Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
VMwareCloak — Uno script PowerShell che tenta di aiutare gli analisti di malware a nascondere le loro VM Windows VMware da malware che potrebbero cercare di eludere l'analisi. | Kitploit
Strumenti/GitHubGitHub/d4rksystem/vmwarecloak
Strumenti DifensiviAnalisi Dinamica (Sandboxing)Virtualizzazione per la SicurezzaAnalisi Malware
GitHubd4rksystem/vmwarecloak

VMwareCloak

Uno script PowerShell che tenta di aiutare gli analisti di malware a nascondere le loro VM Windows VMware da malware che potrebbero cercare di eludere l'analisi.

Vedi Repository
442681 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

VMwareCloak

Uno script PowerShell che tenta di aiutare gli analisti malware a nascondere le loro VM Windows VMware da malware che potrebbe cercare di eludere l'analisi. Garantito per abbassare i tuoi punteggi pafish di almeno qualche punto ;)

Lo script raggiunge questo obiettivo facendo quanto segue:

  • Rinomina diverse chiavi di registro che il malware tipicamente usa per il rilevamento delle VM.
  • Termina i processi VMware.
  • Elimina i file dei driver VMware (questo non farà crashare la tua VM, poiché questi driver sono comunque caricati in memoria!).
  • Elimina o rinomina i file di supporto VMware.

Per maggiori informazioni, vedi il mio post sul blog qui: https://securityliterate.com/hiding-virtual-machines-from-malware-introducing-vmwarecloak-vboxcloak/

Nota: questo script non coprirà TUTTE le tecniche di rilevamento delle VM! Ci sono molti modi per rilevare una VM, e molti di questi non possono essere risolti con un semplice script PowerShell. Ad esempio, tecniche come RDTSC e il rilevamento tramite timing non sono coperte, così come il rilevamento CPUID.

Testato su Windows 7 e Windows 10 - Probabilmente funziona anche su Windows XP.

Hai trovato qualche bug? Fammi sapere!

Utilizzo

Affinché questo script funzioni, devi eseguirlo con privilegi di Sistema! I privilegi di amministratore di solito non bastano!

Ecco come fare (usando Process Hacker):

  1. Avvia un prompt di PowerShell (powershell.exe).
  2. Apri Process Hacker.
  3. Fai clic con il tasto destro sul processo PowerShell.exe e seleziona "Miscellaneous -> Run As".
  4. Nel menu a tendina "User Name", seleziona "System".

Questo genererà una shell di Sistema. Ora esegui lo script come al solito:

  1. Esegui lo script (vedi gli esempi di utilizzo qui sotto)
  2. Fai detonare il tuo malware. Profitto.
  3. Quando hai finito, ripristina la tua VM allo stato pulito.

Esempi di utilizzo:

Apporta modifiche al registro, rimuovi i file VMware e termina i processi VMware:

  • "VMwareCloak.ps1 -all"

Solo modifiche al registro:

  • "VMwareCloak.ps1 -reg"

Solo rimozione dei file VMware:

  • "VMwareCloak.ps1 -files"

Solo terminazione dei processi VMware:

  • "VMwareCloak.ps1 -procs"

Avvertenze e Dichiarazioni

  • Questo codice è in Beta. So che avrei potuto scriverlo meglio, ma a volte la soluzione rapida e sporca è la migliore.
  • Usalo a tuo rischio e pericolo! Usalo solo in una VM, e NON sul tuo host.
  • Assicurati di creare uno snapshot della tua VM prima di eseguirlo.
  • L'uso degli argomenti da riga di comando "files" e/o "procs" comporterà probabilmente una riduzione delle prestazioni della VM. Questo perché lo script rimuove diversi file necessari per le funzioni di supporto come grafica, input da tastiera, ecc. Ripristina semplicemente la VM allo stato pulito se qualcosa va storto.

Contributi e Ringraziamenti

  • Grazie a Takashi Matsumoto (Twitter/X: @t_mtsmt) per aver aggiunto nuove funzionalità e corretto alcuni bug!
  • Grazie a MMJv3 (https://github.com/MMJv3) per aver aggiunto nuove modifiche alle chiavi di registro!
Scarica lo strumento