Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
invoke-antivm — herramienta de powershell para evasión de VM | Kitploit
Herramientas/GitHubGitHub/robomotic/invoke-antivm
OSINT (Inteligencia de Fuentes Abiertas)Evasión de IDS/IPSRecopilación de InformaciónAprendizaje y EducaciónRed Teaming
GitHubrobomotic/invoke-antivm

invoke-antivm

herramienta de powershell para evasión de VM

Ver Repositorio
40132hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Invoke-AntiVM v1.0

Introducción

Invoke-AntiVM es un conjunto de módulos para realizar detección y huella digital de máquinas virtuales (con exfiltración) a través de PowerShell.

Compatibilidad

Ejecute el script check-compatibility.ps1 para verificar qué módulos o funciones son compatibles con la versión de PowerShell. Nuestro objetivo es lograr compatibilidad desde la versión 2.0, pero aún no hemos llegado. Por favor, ejecute check-compability.ps1 para ver cuáles son los problemas de compatibilidad actuales.

Antecedentes

Escribimos esta herramienta para unificar varias técnicas para identificar tecnologías de VM o sandbox. Se basa tanto en señales de firma como de comportamiento para identificar si un host es una VM o no. Los módulos están categorizados en grupos lógicos: CPU, Ejecución, Red, Programas. El usuario también puede decidir exfiltrar una huella digital del host objetivo para poder determinar qué características se pueden usar para identificar una solución de sandbox o VM.

Propósito

Invoke-AntiVM fue desarrollado para entender cuál es la implicación de usar ofuscación y trucos anti-VM en payloads de PowerShell. Esperamos que esto ayude a los Red Teams a evitar el análisis de su payload y a los Blue Teams a entender cómo desofuscar un script con técnicas de evasión. Puede usar el archivo de módulo principal Invoke-AntiVM.psd1 o usar los archivos de script ps1 individuales si desea reducir el tamaño.

Uso

Los ejemplos de uso se proporcionan en los siguientes scripts:

  • detect.ps1: este muestra un script de ejemplo de cómo llamar a las diferentes pruebas
  • usage.ps1: este muestra el uso básico
  • usage_more.ps1: este muestra funciones más avanzadas
  • usage_exfil.ps1: este muestra cómo exfiltrar información del host como un documento json a través de pastebin, web o correo electrónico
  • usage_fingerprint_file.ps1: este muestra el módulo de exfiltración y qué datos se generan en forma de un documento json
  • poc_fingerprint_combined.ps1: este muestra el módulo de huella digital utilizado contra sandboxes en línea
  • output/poc.docm: este muestra un ejemplo de ataque de MS Word con una macro para llamar al módulo de huella digital (subido previamente a un servidor)

La carpeta pastebin contiene un script de Python:

  • full_fingerprints.py que descarga todos los pastes
  • decode_pastebins.ps1 para descomprimir y decodificar los documentos de huella digital

Debe asegurarse de usar la misma clave de cifrado que usó durante el paso de exfiltración. La carpeta package muestra cómo puede empaquetar todos los scripts en un solo archivo para una mejor portabilidad. La carpeta pastebin muestra cómo obtener automáticamente y decodificar los documentos exfiltrados de pastebin.

Instalación

El código fuente de Invoke-CradleCrafter está alojado en Github, y puede descargarlo, bifurcarlo y revisarlo desde este repositorio (https://github.com/robomotic/invoke-antivm). Por favor, reporte problemas o solicitudes de características a través del rastreador de errores de Github asociado a este proyecto.

Para instalar: ejecute el script install_module.ps1

Licencia

Invoke-AntiVM se publica bajo la licencia Apache 2.0.

Notas de la versión

1.0

Descargar herramienta