
एक PowerShell स्क्रिप्ट जो मैलवेयर विश्लेषकों को अपने Windows VirtualBox Windows VM को मैलवेयर से छिपाने में मदद करने का प्रयास करती है जो विश्लेषण से बचने की कोशिश कर रहा हो सकता है। यह आपके pafish रेटिंग को कम से कम कुछ अंकों तक नीचे लाने की गारंटी देता है ;)
एक PowerShell स्क्रिप्ट जो मैलवेयर विश्लेषकों को उनके VirtualBox Windows VM को मैलवेयर से छिपाने में मदद करने का प्रयास करती है, जो विश्लेषण से बचने की कोशिश कर सकता है। गारंटी है कि आपके pafish रेटिंग्स को कम से कम कुछ अंकों तक नीचे लाएगी ;)
स्क्रिप्ट निम्नलिखित करके इसे प्राप्त करती है:
अधिक जानकारी के लिए, मेरा ब्लॉग पोस्ट यहां देखें: https://securityliterate.com/hiding-virtual-machines-from-malware-introducing-vmwarecloak-vboxcloak/
नोट: यह स्क्रिप्ट सभी VM पहचान तकनीकों को कवर नहीं करेगी! VM का पता लगाने के कई तरीके हैं, और उनमें से कई को एक साधारण PowerShell स्क्रिप्ट से ठीक नहीं किया जा सकता। उदाहरण के लिए, RDTSC और टाइमिंग डिटेक्शन जैसी तकनीकें शामिल नहीं हैं, न ही CPUID डिटेक्शन।
Windows 7 और Windows 10 पर परीक्षण किया गया - संभवतः Windows XP और Windows 11 पर भी काम करता है।
कोई बग मिला? मुझे बताएं!
उपयोग के उदाहरण:
रजिस्ट्री परिवर्तन करें, VBox फ़ाइलें हटाएं, और VBox प्रक्रियाएं समाप्त करें:
केवल रजिस्ट्री संशोधन करें:
केवल VBox फ़ाइलें हटाएं:
केवल VBox प्रक्रियाएं समाप्त करें: