Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
makin — makin - révéler les astuces anti-débogage et anti-VM [Ce projet n'est plus maintenu] | Kitploit
Outils/GitHubGitHub/secrary/makin
Analyse Dynamique (Sandboxing)Rétro-ingénierieDébogueursAnalyse de MalwareAnti-Bot
GitHubsecrary/makin

makin

makin - révéler les astuces anti-débogage et anti-VM [Ce projet n'est plus maintenu]

Voir le dépôt
744147il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

J'ai créé makin pour rendre l'évaluation initiale des malwares un peu plus facile pour moi, je pense qu'il est utile pour les autres aussi. Il aide à révéler les techniques de détection de débogueur utilisées par un échantillon.

Tout retour est grandement apprécié : @_qaz_qaz

Comment ça marche ?

makin ouvre un échantillon en tant que débogué et injecte asho.dll (le module principal renomme toutes les dll avant l'injection), asho.dll hooke plusieurs fonctions dans les bibliothèques ntdll.dll et kernelbase.dll et après les vérifications des paramètres, il envoie le message correspondant au débogueur (makin.exe).

makin génère également un script pour IDA Pro afin de définir des points d'arrêt aux API détectées.

Pour l'instant, makin peut révéler les techniques suivantes :

ntdll.dll :

  • NtClose - réf : The "Ultimate" Anti-Debugging Reference: 7.B.ii
  • NtOpenProcess - réf : The "Ultimate" Anti-Debugging Reference: 7.B.i
  • NtCreateFile - réf : The "Ultimate" Anti-Debugging Reference: 7.B.iii (s'ouvrir lui-même)
  • NtCreateFile - réf : The "Ultimate" Anti-Debugging Reference: 7.B.iii (ouvrir un pilote)
  • LdrLoadDll - réf : The "Ultimate" Anti-Debugging Reference: 7.B.iv
  • NtSetDebugFilterState - réf : The "Ultimate" Anti-Debugging Reference: 7.D.vi
  • NtQueryInformationProcess - réf : The "Ultimate" Anti-Debugging Reference: 7.D.viii.a, 7.D.viii.b, 7.D.viii.c
  • NtQuerySystemInformation - réf :

kernelbase.dll :

  • IsDebuggerPresent - réf : MSDN
  • CheckRemoteDebuggerPresent - réf : MSDN
  • SetUnhandledExceptionFilter - réf : The "Ultimate" Anti-Debugging Reference: D.xv
  • RegOpenKeyExInternalW - vérifie les clés de registre
  • RegQueryValueExW - vérifie les valeurs des clés de registre

Vous pouvez ajouter d'autres contrôles de machine virtuelle en modifiant le fichier checks.json, sans modification de l'exécutable.

C'est tout pour l'instant, vous pouvez en ajouter autant que vous le souhaitez :)

Tierces

  • Zydis (Licence MIT)
  • JSON for Modern C++ (Licence MIT)
DÉMO :

makin_demo

Télécharger l’outil
The "Ultimate" Anti-Debugging Reference: 7.E.iii
  • NtSetInformationThread - réf : The "Ultimate" Anti-Debugging Reference: 7.F.iii
  • NtCreateUserProcess - réf : The "Ultimate" Anti-Debugging Reference: 7.G.i
  • NtCreateThreadEx - réf : ntuery blog post
  • NtSystemDebugControl - réf : @waleedassar - pastebin
  • NtYieldExecution - réf : The "Ultimate" Anti-Debugging Reference: 7.D.xiii
  • NtSetLdtEntries - réf : ANTI-UNPACKER TRICKS: PART ONE - 2.1.2
  • NtQueryInformationThread - réf : ntquery - NtQueryInformationThread
  • NtCreateDebugObject et NtQueryObject - réf : Anti-Debug NtQueryObject
  • RtlAdjustPrivilege - réf : Using RtlAdjustPrivilege to detect debugger by insid3codeteam
  • root@kitploit:~
  • PEB->BeingDebugged - Au lieu d'appeler IsDebuggerPresent(), certains programmes vérifient manuellement le PEB (Process Environment Block) pour le flag BeingDebugged.
  • PEB->NtGlobalFlag - réf : al-khaser
  • UserSharedData->KdDebuggerEnabled - réf : al-khaser - SharedUserData_KernelDebugger
  • Astuce de fermeture du handle PROCTECTED - réf : al-khaser - HANDLE_FLAG_PROTECT_FROM_CLOSE