Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
invoke-antivm — PowerShellツールによるVM回避 | Kitploit
ツール/GitHubGitHub/robomotic/invoke-antivm
OSINT (オープンソースインテリジェンス)IDS/IPS回避情報収集学習と教育レッドチーミング
GitHubrobomotic/invoke-antivm

invoke-antivm

PowerShellツールによるVM回避

リポジトリを見る
40135年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Invoke-AntiVM v1.0

はじめに

Invoke-AntiVMは、Powershellを介してVMの検出とフィンガープリンティング(エクスフィルトレーションを含む)を実行するためのモジュールのセットです。

互換性

スクリプト check-compatibility.ps1 を実行して、どのモジュールまたは関数が使用中のPowerShellバージョンと互換性があるかを確認してください。 私たちの目標は、PowerShell 2.0からの互換性を実現することですが、まだそこには達していません。 check-compability.ps1 を実行して、現在の互換性の問題を確認してください。

背景

私たちは、VMやサンドボックス技術を識別するための複数の手法を統合するためにこのツールを作成しました。 これは、シグネチャと動作シグナルの両方に基づいて、ホストがVMかどうかを識別します。 モジュールは論理グループに分類されます:CPU、実行、ネットワーク、プログラム。 ユーザーは、ターゲットホストのフィンガープリントをエクスフィルトレーションすることで、サンドボックスやVMソリューションを識別するために使用できる機能を判断することもできます。

目的

Invoke-AntiVMは、PowerShellペイロードにおける難読化やAnti-VMテクニックの使用の影響を理解するために開発されました。 これにより、Red Teamがペイロードの分析を回避し、Blue Teamが回避技術を用いたスクリプトの難読化解除方法を理解するのに役立つことを願っています。 メインモジュールファイル Invoke-AntiVM.psd1 を使用するか、サイズを減らしたい場合は個別のps1スクリプトファイルを使用することができます。

使用方法

使用例は以下のスクリプトで提供されています:

  • detect.ps1: 異なるテストを呼び出す方法のサンプルスクリプトを示します。
  • usage.ps1: 基本的な使用方法を示します。
  • usage_more.ps1: より高度な関数を示します。
  • usage_exfil.ps1: pastebin、Web、またはメールを介してホスト情報をJSON文書としてエクスフィルトレーションする方法を示します。
  • usage_fingerprint_file.ps1: エクスフィルトレーションモジュールと、JSON文書形式で生成されるデータを示します。
  • poc_fingerprint_combined.ps1: オンラインサンドボックスに対して使用されるフィンガープリンティングモジュールを示します。
  • output/poc.docm: フィンガープリンティングモジュールを呼び出すマクロを含むMS Word攻撃の例を示します(事前にサーバーにアップロード済み)。

pastebinフォルダにはPythonスクリプトが含まれています:

  • full_fingerprints.py すべてのペーストをダウンロードします。
  • decode_pastebins.ps1 フィンガープリント文書を解凍してデコードします。

エクスフィルトレーション手順で使用したのと同じ暗号化キーを使用することを確認する必要があります。 packageフォルダは、すべてのスクリプトを単一のファイルにパッケージ化して、移植性を高める方法を示しています。 pastebinフォルダは、pastebinから自動的に取得してエクスフィルトレーションされた文書をデコードする方法を示しています。

インストール

Invoke-CradleCrafterのソースコードはGithubでホストされており、このリポジトリ(https://github.com/robomotic/invoke-antivm)からダウンロード、フォーク、レビューすることができます。問題や機能リクエストは、このプロジェクトに関連するGithubのバグトラッカーを通じて報告してください。

インストール方法:install_module.ps1スクリプトを実行してください。

ライセンス

Invoke-AntiVMはApache 2.0ライセンスの下で公開されています。

リリースノート

1.0

ツールをダウンロード