Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Nodejs-Tracer — Node.js 악성코드 분석을 위한 런타임 트레이서로, 핵심 모듈을 후킹하고 호출을 기록하며, 분석 방지 검사를 우회하고 파일 쓰기 및 HTTP 요청을 캡처합니다. | Kitploit
도구/GitHubGitHub/checkpointsw/nodejs-tracer
Dynamic Analysis (Sandboxing)IDS/IPS EvasionReverse EngineeringScripting & AutomationMalware AnalysisAnti-Bot
GitHubcheckpointsw/nodejs-tracer

Nodejs-Tracer

Node.js 악성코드 분석을 위한 런타임 트레이서로, 핵심 모듈을 후킹하고 호출을 기록하며, 분석 방지 검사를 우회하고 파일 쓰기 및 HTTP 요청을 캡처합니다.

저장소 보기
81758개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

nodejs-tracer

Node.js용 간단한 트레이서로, 코어 모듈 호출을 기록하고, 특정 호출을 스푸핑하여 안티 분석을 우회하며, 애플리케이션이 작성한 파일을 저장하는 등의 기능을 제공합니다. 심하게 난독화된 Node.js 악성코드 분석에 유용합니다.

사용법

root@kitploit:~
node -r .\tracer.js main.js

DISPLAY_STACK 활성화 상태의 예시 추적:

설정

스크립트 상단의 상수를 조정하여 다음 옵션을 구성합니다:

root@kitploit:~
const DISPLAY_STACK = true // 각 호출에 대한 스택 트레이스 표시
const SAVE_FILE_WRITES = true // 애플리케이션이 작성한 파일을 현재 작업 디렉터리에 저장
const LOG_HTTP_REQUESTS = true // HTTP 요청을 requests.txt에 기록
const SKIP_SLEEPS = false // sleep 및 타이머 호출 건너뛰기
const TRACE_ERRORS = false // 오류(잡힌 오류와 잡히지 않은 오류 모두) 기록
const IGNORED_APIS = [] // 후킹되지 않을 API 목록 (예: ['path.normalize'])

악성코드에 따라 스크립트 상단의 안티-안티-VM 차단 설정을 조정해야 할 수 있습니다.

현재 다음 안티-안티-VM을 구현합니다:

  • CPU 코어 스푸핑
  • RAM 스푸핑
  • tasklist 호출 시 빈 값 반환 (악성코드가 실행 중인 분석 도구를 열거하려는 경우)
  • PowerShell 및 wmic 출력을 단순하게 스푸핑하여, 예를 들어 PowerShell WMI 쿼리 기반의 많은 안티-안티-VM을 의외로 무력화합니다.
도구 다운로드