Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
invoke-antivm — strumento PowerShell per l'evasione VM | Kitploit
Strumenti/GitHubGitHub/robomotic/invoke-antivm
OSINT (Open Source Intelligence)Evasione IDS/IPSRaccolta InformazioniApprendimento e FormazioneRed Teaming
GitHubrobomotic/invoke-antivm

invoke-antivm

strumento PowerShell per l'evasione VM

Vedi Repository
40135 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Invoke-AntiVM v1.0

Introduzione

Invoke-AntiVM è un insieme di moduli per eseguire il rilevamento e il fingerprinting di VM (con esfiltrazione) tramite Powershell.

Compatibilità

Esegui lo script check-compatibility.ps1 per verificare quali moduli o funzioni sono compatibili con la versione di PowerShell. Il nostro obiettivo è raggiungere la compatibilità dalla versione 2.0, ma non ci siamo ancora. Esegui check-compatibility.ps1 per vedere quali sono gli attuali problemi di compatibilità.

Background

Abbiamo scritto questo strumento per unificare diverse tecniche per identificare macchine virtuali o tecnologie sandbox. Si basa sia su segnali di firma che comportamentali per identificare se un host è una VM o meno. I moduli sono categorizzati in gruppi logici: CPU, Execution,Network,Programs. L'utente può anche decidere di esfiltrare un'impronta digitale del host di destinazione per essere in grado di determinare quali caratteristiche possono essere utilizzate per identificare una sandbox o una soluzione VM.

Scopo

Invoke-AntiVM è stato sviluppato per comprendere quale sia l'implicazione dell'uso di tecniche di offuscamento e anti-VM nei payload PowerShell. Speriamo che questo aiuti i Red Team a evitare l'analisi dei loro payload e i Blue Team a capire come deoffuscare uno script con tecniche di evasione. Puoi utilizzare il file del modulo principale Invoke-AntiVM.psd1 o i singoli file script .ps1 se vuoi ridurre le dimensioni.

Utilizzo

Esempi di utilizzo sono forniti nei seguenti script:

  • detect.ps1: questo mostra uno script di esempio su come chiamare i diversi test
  • usage.ps1: mostra l'uso base
  • usage_more.ps1: mostra funzioni più avanzate
  • usage_exfil.ps1: mostra come esfiltrare le informazioni dell'host come documento json tramite pastebin, web o email
  • usage_fingerprint_file.ps1: mostra il modulo di esfiltrazione e quali dati vengono generati sotto forma di documento json
  • poc_fingerprint_combined.ps1: mostra il modulo di fingerprinting utilizzato contro sandbox online
  • output/poc.docm: mostra un esempio di attacco MS Word con una macro per chiamare il modulo di fingerprinting (caricato in precedenza su un server)

La cartella pastebin contiene uno script Python:

  • full_fingerprints.py che scarica tutti i paste
  • decode_pastebins.ps1 per decomprimere e decodificare i documenti di fingerprint

Devi assicurarti di usare la stessa chiave di crittografia usata durante la fase di esfiltrazione. La cartella package mostra come puoi impacchettare tutti gli script in un unico file per una migliore portabilità. La cartella pastebin mostra come scaricare automaticamente e decodificare i documenti esfiltrati da pastebin.

Installazione

Il codice sorgente per Invoke-CradleCrafter è ospitato su Github, e puoi scaricarlo, forkarlo e revisionarlo da questo repository (https://github.com/robomotic/invoke-antivm). Segnala problemi o richieste di funzionalità tramite il bug tracker di Github associato a questo progetto.

Per installare: esegui lo script install_module.ps1

Licenza

Invoke-AntiVM è rilasciato sotto licenza Apache 2.0.

Note di rilascio

1.0

Scarica lo strumento