Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nodejs-Tracer — Tracer runtime per l'analisi di malware Node.js che aggancia i moduli core, registra le chiamate, inganna i controlli anti-analisi e cattura scritture di file e richieste HTTP. | Kitploit
Strumenti/GitHubGitHub/checkpointsw/nodejs-tracer
Analisi Dinamica (Sandboxing)Evasione IDS/IPSReverse EngineeringScripting e AutomazioneAnalisi MalwareAnti-Bot
GitHubcheckpointsw/nodejs-tracer

Nodejs-Tracer

Tracer runtime per l'analisi di malware Node.js che aggancia i moduli core, registra le chiamate, inganna i controlli anti-analisi e cattura scritture di file e richieste HTTP.

Vedi Repository
81758 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nodejs-tracer

Semplice tracer per Node.js che registra le chiamate ai moduli core, può falsificare certe chiamate per aggirare l'anti-analisi, salvare i file scritti dall'applicazione e altro. Utile per analizzare malware Node.js pesantemente offuscato.

Utilizzo

root@kitploit:~
node -r .\tracer.js main.js

Esempio di trace con DISPLAY_STACK attivo:

Configurazione

Modifica le costanti nello script per configurare le seguenti opzioni:

root@kitploit:~
const DISPLAY_STACK = true // Mostra la traccia dello stack per ogni chiamata
const SAVE_FILE_WRITES = true // Salva i file scritti dall'applicazione nella directory di lavoro corrente
const LOG_HTTP_REQUESTS = true // Registra le richieste HTTP in requests.txt
const SKIP_SLEEPS = false // Salta le chiamate a sleep e timer
const TRACE_ERRORS = false // Registra gli errori, catturati e non catturati
const IGNORED_APIS = [] // Elenco di API che non verranno hookate (es. ['path.normalize'])

A seconda del malware potresti dover regolare le intercettazioni anti-anti-VM all'inizio dello script.

Attualmente implementa le seguenti funzionalità anti-anti-VM:

  • Falsifica il numero di core CPU
  • Falsifica la RAM
  • restituisce vuoto alla chiamata a tasklist (se il malware tenta di elencare gli strumenti di analisi in esecuzione)
  • falsifica ingenuamente l'output di powershell e wmic, il che sorprendentemente sconfigge molte contromisure anti-anti-VM basate ad esempio su query WMI di powershell
Scarica lo strumento