Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
icebox — Introspezione di Macchine Virtuali, Tracciamento e Debug | Kitploit
Strumenti/GitHubGitHub/thalium/icebox
Analisi Dinamica (Sandboxing)Memory ForensicsReverse EngineeringDebuggerInformatica ForenseAnalisi Malware
GitHubthalium/icebox

icebox

Introspezione di Macchine Virtuali, Tracciamento e Debug

Vedi Repository
600894 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IceBox

Build Status Build Status

Icebox è una soluzione di Virtual Machine Introspection che ti consente di tracciare e fare debug furtivamente di qualsiasi processo (kernel o utente). Si basa sul progetto Winbagility.

File che potrebbero essere utili:

  • INSTALL.md: come installare icebox.
  • BUILD.md: come compilare icebox.

Demo

demo

Organizzazione del Progetto

  • fdp: sorgenti del Fast Debugging Protocol
  • icebox: sorgenti di Icebox
    • icebox: libreria Icebox (core, helper del sistema operativo, plugin...)
    • icebox_cmd: Programma che testa diverse funzionalità
    • samples: Una serie di esempi
  • winbagility: stub per connettere WinDBG a FDP
  • virtualbox: sorgenti di VirtualBox patchate per FDP.

Per Iniziare

Una guida completa per iniziare è disponibile qui.

Altrimenti, dai un'occhiata alla nostra cartella degli esempi. Puoi compilare questi esempi seguendo queste istruzioni dopo aver installato i requisiti.

Se stai utilizzando un guest Windows, potresti voler impostare la variabile d'ambiente _NT_SYMBOL_PATH su una cartella che contiene il pdb del tuo guest. Tieni presente che la configurazione di icebox fallirà se non riesce a trovare il pdb del kernel del tuo guest.

vm_resume:
vm_resume mette in pausa e poi riprende la tua VM.

root@kitploit:~
cd icebox/bin/$ARCH/
./vm_resume <vm_name>

nt_writefile:
nt_writefile si interrompe quando un processo chiama ntdll!NtWriteFile e scarica ciò che è stato scritto in un file sul tuo host nella directory corrente.

root@kitploit:~
cd icebox/bin/$ARCH/
./nt_writefile <vm_name> <process_name>

heapsan:
heapsan interrompe le allocazioni di memoria ntdll da un processo e aggiunge padding prima e dopo ogni puntatore. È ancora incompleto e non esegue ancora alcun controllo.

root@kitploit:~
cd icebox/bin/$ARCH/
./heapsan <vm_name> <process_name>

wireshark:
wireshark si interrompe quando il driver ndis legge o invia pacchetti di rete e crea una traccia wireshark (.pcapng). Ogni pacchetto inviato è associato a una callstack dal kernel allo spazio utente, se necessario.

root@kitploit:~
cd icebox/bin/$ARCH/
./wireshark <name> <path_to_capture_file>
Scarica lo strumento