🛡️ GoDefender 🛡️
Une boîte à outils de sécurité puissante basée sur Go, conçue pour détecter et se défendre contre les attaques de débogage, de virtualisation et d'injection DLL. GoDefender offre des mécanismes de protection complets qui rendent le rétro-ingénierie et l'analyse considérablement plus difficiles.
⚠️ WINDOWS SEULEMENT - Conçu pour les systèmes Windows

🚀 Démarrage rapide
Fonctionnalités
Anti-virtualisation
- Détection VMware (analyse du contrôleur vidéo)
- Détection VirtualBox (analyse des pilotes et des fichiers)
- Détection KVM (identification de l'hyperviseur)
- Détection QEMU (détection d'émulateur)
- Détection Parallels (virtualisation macOS)
- Analyse du taux de rafraîchissement de l'affichage (< 29 Hz)
- Validation de la résolution d'écran
- Vérification de l'historique des périphériques USB
- Analyse des fichiers artefacts de VM
- Analyse de la configuration des ports
- Détection des tubes nommés
- Vérification des noms d'utilisateur sur liste noire
Anti-débogage
- Surveillance de l'API IsDebuggerPresent
- Détection du débogueur distant
- Validation du processus parent (explorer.exe, cmd.exe)
- Détection de la liste noire des processus (OllyDbg, x64dbg, IDA Pro, WinDbg)
- Analyse des titres de fenêtres (détection d'outils d'analyse)
- Surveillance du nombre de processus
- Détection de motifs répétitifs de processus
- Correction de fonctions critiques (DbgUiRemoteBreakin, DbgBreakPoint)
- Protection de l'état du filtre de débogage
- Mise à zéro et nettoyage de la mémoire
- Validation de la connexion Internet
- Analyse de l'héritage des processus
Anti-injection DLL
- Correction de la fonction LoadLibrary
- Correction de DLL en tirant parti de la stratégie de validation de signature d'image binaire pour empêcher l'injection de binaires non-Microsoft.
En résumé
- Détecte la plupart des méthodes de hooking anti-anti-débogage sur les fonctions anti-débogage courantes en vérifiant les instructions incorrectes sur les adresses de fonction (plus efficace sur x64). Il détecte également les anti-anti-débogueurs en mode utilisateur comme ScyllaHide et peut détecter certains bacs à sable qui utilisent le hooking pour surveiller le comportement/l'activité des applications (comme Tria.ge).
Telegram :
🤝 Contribution
N'hésitez pas à ouvrir des demandes pour des fonctionnalités anti-débogage supplémentaires, des améliorations ou des rapports de bugs. Les contributions sont les bienvenues !
Le support Linux est le bienvenu
📜 Licence
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
⚠️ Avertissement
Ce logiciel est fourni à des fins éducatives et de recherche en sécurité légitimes uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test.
🙏 Crédits
- AdvDebug - Inspiration initiale - GitHub
- MmCopyMemory - Perspectives et idées techniques - GitHub
- baum1810 - Idée de vérification des ports - GitHub
- HydraDragonAntivirus - Remplacement de WMIC par WMI - GitHub
Mettez une étoile à ce projet si vous l'avez trouvé utile ! Cela encourage le développement et l'amélioration continus.