Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
icebox — Introspección, rastreo y depuración de máquinas virtuales | Kitploit
Herramientas/GitHubGitHub/thalium/icebox
Análisis Dinámico (Sandboxing)Forensia de MemoriaIngeniería InversaDepuradoresAnálisis ForenseAnálisis de Malware
GitHubthalium/icebox

icebox

Introspección, rastreo y depuración de máquinas virtuales

Ver Repositorio
60089hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

IceBox

Build Status Build Status

Icebox es una solución de Introspección de Máquinas Virtuales que permite rastrear y depurar sigilosamente cualquier proceso (kernel o usuario).
Está basado en el proyecto Winbagility.

Archivos que pueden ser útiles:

  • INSTALL.md: cómo instalar icebox.
  • BUILD.md: cómo compilar icebox.

Demo

demo

Organización del Proyecto

  • fdp: Fuentes del Fast Debugging Protocol
  • icebox: Fuentes de Icebox
    • icebox: Librería Icebox (núcleo, ayudas de SO, plugins...)
    • icebox_cmd: Programa que prueba varias características
    • samples: Un montón de ejemplos
  • winbagility: stub para conectar WinDBG a FDP
  • virtualbox: Fuentes de VirtualBox parcheadas para FDP.

Primeros Pasos

Se escribió una guía completa de inicio aquí.

De lo contrario, revisa nuestra carpeta de ejemplos. Puedes compilar estos ejemplos con estas instrucciones después de haber instalado los requisitos.

Si estás usando un invitado Windows, puede que quieras establecer la variable de entorno _NT_SYMBOL_PATH a una carpeta que contenga los pdb de tu invitado. Ten en cuenta que la configuración de icebox fallará si no encuentra el pdb del kernel de tu invitado.

vm_resume:
vm_resume simplemente pausa y luego reanuda tu VM.

root@kitploit:~
cd icebox/bin/$ARCH/
./vm_resume <vm_name>

nt_writefile:
nt_writefile se interrumpe cuando un proceso llama a ntdll!NtWriteFile, y vuelca lo escrito en un archivo en tu host en el directorio actual.

root@kitploit:~
cd icebox/bin/$ARCH/
./nt_writefile <vm_name> <process_name>

heapsan:
heapsan interrumpe las asignaciones de memoria ntdll de un proceso y añade relleno antes y después de cada puntero. Todavía está incompleto y no realiza ninguna comprobación.

root@kitploit:~
cd icebox/bin/$ARCH/
./heapsan <vm_name> <process_name>

wireshark:
wireshark se interrumpe cuando el controlador ndis lee o envía paquetes de red y crea un trace de wireshark (.pcapng). Cada paquete enviado se asocia a un callstack desde el espacio del kernel al de usuario si es necesario.

root@kitploit:~
cd icebox/bin/$ARCH/
./wireshark <name> <path_to_capture_file>
Descargar herramienta