Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VBoxCloak — एक PowerShell स्क्रिप्ट जो मैलवेयर विश्लेषकों को अपने Windows VirtualBox Windows VM को मैलवेयर से छिपाने में मदद करने का प्रयास करती है जो विश्लेषण से बचने की कोशिश कर रहा हो सकता है। यह आपके pafish रेटिंग को कम से कम कुछ अंकों तक नीचे लाने की गारंटी देता है ;) | Kitploit
उपकरण/GitHubGitHub/d4rksystem/vboxcloak
रक्षात्मक उपकरणआईडीएस/आईपीएस से बचनामालवेयर विश्लेषणएंटी-बॉट
GitHubd4rksystem/vboxcloak

VBoxCloak

एक PowerShell स्क्रिप्ट जो मैलवेयर विश्लेषकों को अपने Windows VirtualBox Windows VM को मैलवेयर से छिपाने में मदद करने का प्रयास करती है जो विश्लेषण से बचने की कोशिश कर रहा हो सकता है। यह आपके pafish रेटिंग को कम से कम कुछ अंकों तक नीचे लाने की गारंटी देता है ;)

रिपॉजिटरी देखें
417341 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VBoxCloak

एक PowerShell स्क्रिप्ट जो मैलवेयर विश्लेषकों को उनके VirtualBox Windows VM को मैलवेयर से छिपाने में मदद करने का प्रयास करती है, जो विश्लेषण से बचने की कोशिश कर सकता है। गारंटी है कि आपके pafish रेटिंग्स को कम से कम कुछ अंकों तक नीचे लाएगी ;)

स्क्रिप्ट निम्नलिखित करके इसे प्राप्त करती है:

  • कई रजिस्ट्री कुंजियों का नाम बदलती है जिनका उपयोग मैलवेयर आमतौर पर VM पहचान के लिए करता है।
  • VirtualBox प्रक्रियाओं (VBoxService और VBoxTray, आदि) को समाप्त करती है।
  • VirtualBox ड्राइवर फ़ाइलों को हटाती है (इससे VirtualBox क्रैश नहीं होगा, क्योंकि ये ड्राइवर वैसे भी मेमोरी में लोड होते हैं!)
  • System32 और SysWOW64 निर्देशिकाओं में VirtualBox समर्थन फ़ाइलों को हटाती या नाम बदलती है।

अधिक जानकारी के लिए, मेरा ब्लॉग पोस्ट यहां देखें: https://securityliterate.com/hiding-virtual-machines-from-malware-introducing-vmwarecloak-vboxcloak/

नोट: यह स्क्रिप्ट सभी VM पहचान तकनीकों को कवर नहीं करेगी! VM का पता लगाने के कई तरीके हैं, और उनमें से कई को एक साधारण PowerShell स्क्रिप्ट से ठीक नहीं किया जा सकता। उदाहरण के लिए, RDTSC और टाइमिंग डिटेक्शन जैसी तकनीकें शामिल नहीं हैं, न ही CPUID डिटेक्शन।

Windows 7 और Windows 10 पर परीक्षण किया गया - संभवतः Windows XP और Windows 11 पर भी काम करता है।

कोई बग मिला? मुझे बताएं!

उपयोग

  1. अपने Windows VirtualBox VM पर व्यवस्थापक के रूप में VBoxCloak.ps1 चलाएं।
  2. अपने मैलवेयर को विस्फोट करें। लाभ उठाएं।
  3. जब काम हो जाए, तो अपने VM को साफ स्थिति में रीसेट करें।

उपयोग के उदाहरण:

रजिस्ट्री परिवर्तन करें, VBox फ़ाइलें हटाएं, और VBox प्रक्रियाएं समाप्त करें:

  • "VBoxCloak.ps1 -all"

केवल रजिस्ट्री संशोधन करें:

  • "VBoxCloak.ps1 -reg"

केवल VBox फ़ाइलें हटाएं:

  • "VBoxCloak.ps1 -files"

केवल VBox प्रक्रियाएं समाप्त करें:

  • "VBoxCloak.ps1 -procs"

चेतावनी और अस्वीकरण

  • यह कोड बीटा में है। मुझे पता है कि मैं इसे बेहतर कोड कर सकता था, लेकिन कभी-कभी जल्दी और गंदा सबसे अच्छा होता है।
  • अपने जोखिम पर उपयोग करें! केवल VM में उपयोग करें, और अपने होस्ट पर नहीं।
  • इसे चलाने से पहले अपने VM का स्नैपशॉट बनाना सुनिश्चित करें।
  • "files" और/या "procs" कमांड लाइन तर्कों का उपयोग करने से VM प्रदर्शन कम हो सकता है। ऐसा इसलिए है क्योंकि यह स्क्रिप्ट कई फ़ाइलों को हटा देती है जो ग्राफिक्स, कीबोर्ड इनपुट आदि जैसे समर्थन कार्यों के लिए आवश्यक हैं। यदि यह कुछ गड़बड़ करता है तो बस VM को साफ स्थिति में वापस लाएं।
टूल डाउनलोड करें