Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
icebox — Introspection de machines virtuelles, traçage et débogage | Kitploit
Outils/GitHubGitHub/thalium/icebox
Analyse Dynamique (Sandboxing)Criminalistique MémoireRétro-ingénierieDébogueursAnalyse ForensiqueAnalyse de Malware
GitHubthalium/icebox

icebox

Introspection de machines virtuelles, traçage et débogage

Voir le dépôt
60089il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

IceBox

Build Status Build Status

Icebox est une solution d'Inspection de Machine Virtuelle qui vous permet de tracer et déboguer furtivement tout processus (noyau ou utilisateur). Elle est basée sur le projet Winbagility.

Fichiers pouvant être utiles :

  • INSTALL.md : comment installer icebox.
  • BUILD.md : comment compiler icebox.

Démo

démo

Organisation du projet

  • fdp : sources du Fast Debugging Protocol
  • icebox : sources d'Icebox
    • icebox : bibliothèque Icebox (noyau, helpers OS, plugins...)
    • icebox_cmd : programme testant plusieurs fonctionnalités
    • samples : ensemble d'exemples
  • winbagility : stub pour connecter WinDBG à FDP
  • virtualbox : sources VirtualBox patchées pour FDP.

Pour commencer

Un guide complet de démarrage a été rédigé ici.

Sinon, consultez notre dossier d'exemples. Vous pouvez compiler ces exemples avec ces instructions après avoir installé les prérequis.

Si vous utilisez un invité Windows, vous voudrez peut-être définir la variable d'environnement _NT_SYMBOL_PATH vers un dossier contenant les pdb de votre invité. Veuillez noter que la configuration d'icebox échouera s'il ne trouve pas le pdb du noyau de votre invité.

vm_resume:
vm_resume met en pause puis reprend votre VM.

root@kitploit:~
cd icebox/bin/$ARCH/
./vm_resume <nom_vm>

nt_writefile:
nt_writefile s'arrête lorsqu'un processus appelle ntdll!NtWriteFile, et écrit ce qui est écrit dans un fichier sur votre hôte dans le répertoire courant.

root@kitploit:~
cd icebox/bin/$ARCH/
./nt_writefile <nom_vm> <nom_processus>

heapsan:
heapsan intercepte les allocations mémoire ntdll d'un processus et ajoute du remplissage avant et après chaque pointeur. Il est encore incomplet et n'effectue pas encore de vérifications.

root@kitploit:~
cd icebox/bin/$ARCH/
./heapsan <nom_vm> <nom_processus>

wireshark:
wireshark s'arrête lorsque le pilote ndis lit ou envoie des paquets réseau et crée une trace wireshark (.pcapng). Chaque paquet envoyé est associé à une pile d'appels du noyau vers l'espace utilisateur si nécessaire.

root@kitploit:~
cd icebox/bin/$ARCH/
./wireshark <nom> <chemin_vers_fichier_capture>
Télécharger l’outil