Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
icebox — 仮想マシン内省、トレーシング、デバッグ | Kitploit
ツール/GitHubGitHub/thalium/icebox
動的分析 (サンドボックス)メモリフォレンジックリバースエンジニアリングデバッガフォレンジックマルウェア分析
GitHubthalium/icebox

icebox

仮想マシン内省、トレーシング、デバッグ

リポジトリを見る
600894年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

IceBox

Build Status Build Status

Iceboxは、任意のプロセス(カーネルまたはユーザー)をステルス的にトレースおよびデバッグできる仮想マシン内部調査(VMI)ソリューションです。 これはプロジェクトWinbagilityに基づいています。

役立つファイル:

  • INSTALL.md:iceboxのインストール方法。
  • BUILD.md:iceboxのビルド方法。

デモ

demo

プロジェクト構成

  • fdp:高速デバッグプロトコル(FDP)ソース
  • icebox:Iceboxソース
    • icebox:Iceboxライブラリ(コア、OSヘルパー、プラグイン...)
    • icebox_cmd:いくつかの機能をテストするプログラム
    • samples:サンプル集
  • winbagility:WinDBGをFDPに接続するためのスタブ
  • virtualbox:FDP用にパッチが適用されたVirtualBoxソース

はじめに

完全なスタートガイドはこちらに書かれています。

それ以外の場合は、samplesフォルダを確認してください。要件をインストールした後、これらの手順に従ってサンプルをビルドできます。

Windowsゲストを使用している場合は、環境変数_NT_SYMBOL_PATHをゲストのpdbを含むフォルダに設定するとよいでしょう。iceboxのセットアップは、ゲストのカーネルのpdbが見つからない場合に失敗することに注意してください。

vm_resume:
vm_resumeはVMを一時停止してから再開します。

root@kitploit:~
cd icebox/bin/$ARCH/
./vm_resume <vm_name>

nt_writefile:
nt_writefileは、プロセスがntdll!NtWriteFileを呼び出したときにブレークし、書き込まれた内容をホスト上の現在のディレクトリにファイルとしてダンプします。

root@kitploit:~
cd icebox/bin/$ARCH/
./nt_writefile <vm_name> <process_name>

heapsan:
heapsanは、プロセスからのntdllメモリ割り当てをブレークし、すべてのポインタの前後にパディングを追加します。まだ不完全で、チェックは行いません。

root@kitploit:~
cd icebox/bin/$ARCH/
./heapsan <vm_name> <process_name>

wireshark:
wiresharkは、NDISドライバがネットワークパケットを読み取りまたは送信したときにブレークし、Wiresharkトレース(.pcapng)を作成します。送信された各パケットは、必要に応じてカーネルランドからユーザーランドまでのコールスタックに関連付けられます。

root@kitploit:~
cd icebox/bin/$ARCH/
./wireshark <name> <path_to_capture_file>
ツールをダウンロード