¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
GoDefender — Anti Virtualización, Anti Depuración, AntiVM, Anti Máquina Virtual, Anti Debug, Anti Sandboxie, Anti Sandbox, paquete VM Detect. Solo Windows. | Kitploit
Un potente conjunto de herramientas de seguridad basado en Go diseñado para detectar y defenderse contra ataques de depuración, virtualización e inyección de DLL. GoDefender proporciona mecanismos de protección integrales para dificultar significativamente la ingeniería inversa y el análisis.
⚠️ SOLO PARA WINDOWS - Diseñado para sistemas Windows
🚀 Inicio rápido
root@kitploit:~
install.bat
Características
Anti-Virtualización
Detección de VMware (análisis del controlador de video)
Detección de VirtualBox (análisis de controladores y archivos)
Detección de KVM (identificación de hipervisor)
Detección de QEMU (detección de emulador)
Detección de Parallels (virtualización de macOS)
Análisis de la tasa de actualización de pantalla (detección < 29 Hz)
Validación de la resolución de pantalla
Verificación del historial de dispositivos USB
Escaneo de archivos de artefactos de VM
Análisis de configuración de puertos
Detección de tuberías con nombre
Comprobación de nombres de usuario en lista negra
Anti-Depuración
Monitorización de la API IsDebuggerPresent
Detección de depurador remoto
Validación del proceso padre (explorer.exe, cmd.exe)
Detección de procesos en lista negra (OllyDbg, x64dbg, IDA Pro, WinDbg)
Escaneo de títulos de ventanas (detección de herramientas de análisis)
Monitorización del conteo de procesos
Detección de patrones repetitivos de procesos
Parcheo de funciones críticas (DbgUiRemoteBreakin, DbgBreakPoint)
Protección del estado del filtro de depuración
Puesta a cero y limpieza de memoria
Validación de conexión a Internet
Análisis de herencia de procesos
Anti-Inyección de DLL
Parcheo de la función LoadLibrary
Parcheo de DLL aprovechando la política de mitigación de firma de imagen binaria para evitar la inyección de binarios que no sean de Microsoft.
Resumen rápido
Detecta la mayoría de los métodos de hooking anti-anti-depuración en funciones anti-depuración comunes, verificando instrucciones no válidas en las direcciones de las funciones (más efectivo en x64). También detecta anti-anti-depuradores en modo usuario como ScyllaHide y puede detectar algunos sandboxes que usan hooking para monitorear el comportamiento/actividad de las aplicaciones (como Tria.ge).
Siéntase libre de abrir issues para características anti-depuración adicionales, mejoras o informes de errores. ¡Las contribuciones son bienvenidas!
Se agradece el soporte para Linux.
📜 Licencia
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.
⚠️ Aviso legal
Este software se proporciona únicamente con fines educativos y de investigación de seguridad legítimos. Úselo de manera responsable y solo en sistemas de su propiedad o para los que tenga permiso explícito para realizar pruebas.