Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/robomotic/invoke-antivm
OSINT (Renseignement de Sources Ouvertes)Évasion IDS/IPSCollecte d'InformationsApprentissage et ÉducationRed Teaming
GitHubrobomotic/invoke-antivm

invoke-antivm

outil PowerShell pour l'évasion de VM

Voir le dépôt
4013il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
invoke-antivm — outil PowerShell pour l'évasion de VM | Kitploit

Invoke-AntiVM v1.0

Introduction

Invoke-AntiVM est un ensemble de modules pour effectuer la détection et l'empreinte numérique de VM (avec exfiltration) via Powershell.

Compatibilité

Exécutez le script check-compatibility.ps1 pour vérifier quels modules ou fonctions sont compatibles avec la version de Powershell. Notre objectif est d'atteindre la compatibilité à partir de la version 2.0 mais nous n'y sommes pas encore. Veuillez exécuter check-compability.ps1 pour voir quels sont les problèmes de compatibilité actuels.

Contexte

Nous avons écrit cet outil pour unifier plusieurs techniques d'identification de VM ou de technologies de sandbox. Il s'appuie à la fois sur des signatures et des signaux comportementaux pour identifier si un hôte est une VM ou non. Les modules sont catégorisés en groupes logiques : CPU, Execution,Network,Programs. L'utilisateur peut également décider d'exfiltrer une empreinte de l'hôte cible afin de pouvoir déterminer quelles fonctionnalités peuvent être utilisées pour identifier une solution de sandbox ou de VM.

Objectif

Invoke-AntiVM a été développé pour comprendre quelles sont les implications de l'utilisation d'obfuscation et d'astuces anti-VM dans les payloads Powershell. Nous espérons que cela aidera les Red Teams à éviter l'analyse de leur payload et les Blue Teams à comprendre comment désobfusquer un script avec des techniques d'évasion. Vous pouvez soit utiliser le fichier de module principal Invoke-AntiVM.psd1, soit utiliser les fichiers de script ps1 individuels si vous souhaitez réduire la taille.

Utilisation

Des exemples d'utilisation sont fournis dans les scripts suivants :

  • detect.ps1: ce script montre un exemple d'appel aux différents tests
  • usage.ps1: ce script montre l'utilisation de base
  • usage_more.ps1: ce script montre des fonctions plus avancées
  • usage_exfil.ps1: ce script montre comment exfiltrer les informations de l'hôte sous forme de document json via pastebin, web ou email
  • usage_fingerprint_file.ps1: ce script montre le module d'exfiltration et les données générées sous forme de document json
  • poc_fingerprint_combined.ps1: ce script montre le module d'empreinte utilisé contre des sandboxes en ligne
  • output/poc.docm: ce script montre un exemple d'attaque MS Word avec une macro appelant le module d'empreinte (téléchargé précédemment sur un serveur)

Le dossier pastebin contient un script python :

  • full_fingerprints.py qui télécharge tous les pastes
  • decode_pastebins.ps1 pour décompresser et décoder les documents d'empreinte

Vous devez vous assurer d'utiliser la même clé de chiffrement que celle utilisée lors de l'étape d'exfiltration. Le dossier package montre comment empaqueter tous les scripts en un seul fichier pour une meilleure portabilité. Le dossier pastebin montre comment récupérer automatiquement et décoder les documents exfiltrés depuis pastebin.

Installation

Le code source d'Invoke-CradleCrafter est hébergé sur Github, et vous pouvez le télécharger, le forker et le consulter depuis ce dépôt (https://github.com/robomotic/invoke-antivm). Veuillez signaler les problèmes ou demandes de fonctionnalités via le suivi de bugs Github associé à ce projet.

Pour installer : exécutez le script install_module.ps1

Licence

Invoke-AntiVM est publié sous la licence Apache 2.0.

Notes de version

1.0

Télécharger l’outil