Anti-virtualisation, Anti-débogage, AntiVM, Anti-machine virtuelle, Anti-débogage, Anti-Sandboxie, Anti-sandbox, Paquet de détection de VM. Windows UNIQUEMENT.
Une boîte à outils de sécurité puissante basée sur Go, conçue pour détecter et se défendre contre les attaques de débogage, de virtualisation et d'injection DLL. GoDefender offre des mécanismes de protection complets qui rendent le rétro-ingénierie et l'analyse considérablement plus difficiles.
⚠️ WINDOWS SEULEMENT - Conçu pour les systèmes Windows
🚀 Démarrage rapide
root@kitploit:~
install.bat
Fonctionnalités
Anti-virtualisation
Détection VMware (analyse du contrôleur vidéo)
Détection VirtualBox (analyse des pilotes et des fichiers)
Détection KVM (identification de l'hyperviseur)
Détection QEMU (détection d'émulateur)
Détection Parallels (virtualisation macOS)
Analyse du taux de rafraîchissement de l'affichage (< 29 Hz)
Validation de la résolution d'écran
Vérification de l'historique des périphériques USB
Analyse des fichiers artefacts de VM
Analyse de la configuration des ports
Détection des tubes nommés
Vérification des noms d'utilisateur sur liste noire
Anti-débogage
Surveillance de l'API IsDebuggerPresent
Détection du débogueur distant
Validation du processus parent (explorer.exe, cmd.exe)
Détection de la liste noire des processus (OllyDbg, x64dbg, IDA Pro, WinDbg)
Analyse des titres de fenêtres (détection d'outils d'analyse)
Surveillance du nombre de processus
Détection de motifs répétitifs de processus
Correction de fonctions critiques (DbgUiRemoteBreakin, DbgBreakPoint)
Protection de l'état du filtre de débogage
Mise à zéro et nettoyage de la mémoire
Validation de la connexion Internet
Analyse de l'héritage des processus
Anti-injection DLL
Correction de la fonction LoadLibrary
Correction de DLL en tirant parti de la stratégie de validation de signature d'image binaire pour empêcher l'injection de binaires non-Microsoft.
En résumé
Détecte la plupart des méthodes de hooking anti-anti-débogage sur les fonctions anti-débogage courantes en vérifiant les instructions incorrectes sur les adresses de fonction (plus efficace sur x64). Il détecte également les anti-anti-débogueurs en mode utilisateur comme ScyllaHide et peut détecter certains bacs à sable qui utilisent le hooking pour surveiller le comportement/l'activité des applications (comme Tria.ge).
N'hésitez pas à ouvrir des demandes pour des fonctionnalités anti-débogage supplémentaires, des améliorations ou des rapports de bugs. Les contributions sont les bienvenues !
Le support Linux est le bienvenu
📜 Licence
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
⚠️ Avertissement
Ce logiciel est fourni à des fins éducatives et de recherche en sécurité légitimes uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test.