Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Nodejs-Tracer — Traceur d'exécution pour l'analyse de malwares Node.js qui accroche les modules principaux, enregistre les appels, trompe les contrôles anti-analyse, et capture les écritures de fichiers et les requêtes HTTP. | Kitploit
Outils/GitHubGitHub/checkpointsw/nodejs-tracer
Analyse Dynamique (Sandboxing)Évasion IDS/IPSRétro-ingénierieScripting et AutomatisationAnalyse de MalwareAnti-Bot
GitHubcheckpointsw/nodejs-tracer

Nodejs-Tracer

Traceur d'exécution pour l'analyse de malwares Node.js qui accroche les modules principaux, enregistre les appels, trompe les contrôles anti-analyse, et capture les écritures de fichiers et les requêtes HTTP.

Voir le dépôt
817il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

nodejs-tracer

Traceur Node.js simple qui enregistre les appels aux modules principaux, peut usurper certains appels pour contourner l'anti-analyse, sauvegarder les fichiers écrits par l'application et plus encore. Utile pour analyser des logiciels malveillants Node.js fortement obscurcis.

Utilisation

root@kitploit:~
node -r .\tracer.js main.js

Exemple de trace avec DISPLAY_STACK actif :

Configuration

Ajustez les constantes dans le script pour configurer les options suivantes :

root@kitploit:~
const DISPLAY_STACK = true // Display stack trace for each call
const SAVE_FILE_WRITES = true // Save files written by the application to the current working directory
const LOG_HTTP_REQUESTS = true // Log HTTP requests to requests.txt
const SKIP_SLEEPS = false // Skip calls to sleep and timers
const TRACE_ERRORS = false // Log errors, caught and uncaught
const IGNORED_APIS = [] // List of APIs that won't be hooked (e.g. ['path.normalize'])

Selon le logiciel malveillant, vous devrez peut-être ajuster les interceptions anti-anti-VM en haut du script.

Implémente actuellement les éléments anti-anti-VM suivants :

  • Usurpe les cœurs CPU
  • Usurpe la RAM
  • Renvoie vide sur appel à tasklist (si le malware tente d'énumérer les outils d'analyse en cours d'exécution)
  • Usurpe naïvement la sortie de powershell et wmic, ce qui surpasse étonnamment de nombreux anti-anti-VM basés sur, par exemple, les requêtes powershell WMI
Télécharger l’outil