🛡️ GoDefender 🛡️
強力なGoベースのセキュリティツールキット。デバッグ、仮想化、DLLインジェクション攻撃を検出・防御するために設計されています。GoDefenderは、リバースエンジニアリングや解析を著しく困難にする包括的な保護メカニズムを提供します。
⚠️ Windows専用 - Windowsシステム向けに設計

🚀 クイックスタート
機能
アンチ仮想化
- VMware検出(ビデオコントローラ解析)
- VirtualBox検出(ドライバおよびファイルスキャン)
- KVM検出(ハイパーバイザ識別)
- QEMU検出(エミュレータ検出)
- Parallels検出(macOS仮想化)
- ディスプレイリフレッシュレート分析(29Hz未満検出)
- 画面解像度検証
- USBデバイス履歴チェック
- VMアーティファクトファイルスキャン
- ポート設定分析
- 名前付きパイプ検出
- ブラックリスト登録ユーザー名チェック
アンチデバッグ
- IsDebuggerPresent API監視
- リモートデバッガ検出
- 親プロセス検証(explorer.exe、cmd.exe)
- プロセスブラックリスト検出(OllyDbg、x64dbg、IDA Pro、WinDbg)
- ウィンドウタイトルスキャン(解析ツール検出)
- プロセス数監視
- 反復プロセスパターン検出
- クリティカル関数パッチ(DbgUiRemoteBreakin、DbgBreakPoint)
- デバッグフィルタ状態保護
- メモリゼロ化およびクリーンアップ
- インターネット接続検証
- プロセス継承分析
アンチDLLインジェクション
- DLLがバイナリイメージ署名緩和ポリシーを悪用して非Microsoftバイナリを注入するのを防ぐパッチ
簡潔にまとめると
- 一般的なアンチデバッグ関数のアドレス上で不正な命令をチェックすることで、標準的なアンチデバッグ関数に対するほとんどのアンチアンチデバッグフッキング手法を検出します(x64で最も効果的)。また、ScyllaHideのようなユーザーモードのアンチアンチデバッガも検出し、フッキングを使用してアプリケーションの動作/アクティビティを監視する一部のサンドボックス(例:Tria.ge)も検出できます。
Telegram:
🤝 コントリビューション
追加のアンチデバッグ機能、改善点、バグ報告については、Issueを開いてください。コントリビューションを歓迎します!
Linuxサポートも歓迎します。
📜 ライセンス
このプロジェクトはMITライセンスの下でライセンスされています - 詳細はLICENSEファイルを参照してください。
⚠️ 免責事項
このソフトウェアは教育目的および正当なセキュリティ研究目的でのみ提供されます。責任を持って使用し、自分が所有するか明示的な許可を得たシステムでのみテストしてください。
🙏 クレジット
- AdvDebug - 当初の着想 - GitHub
- MmCopyMemory - 技術的洞察とアイデア - GitHub
- baum1810 - ポートチェックのアイデア - GitHub
- HydraDragonAntivirus - WMICをWMIに置き換え - GitHub
このプロジェクトが役立つと思ったら、スターを付けてください!それが継続的な開発と改善を促進します。