
악성코드 분석가가 분석을 회피하려는 악성코드로부터 Windows VirtualBox Windows VM을 숨기는 데 도움이 되는 PowerShell 스크립트입니다. pafish 점수를 최소 몇 포인트 낮추는 것을 보장합니다 ;)
악성코드 분석가들이 분석을 회피하려는 악성코드로부터 VirtualBox Windows VM을 숨길 수 있도록 도와주는 PowerShell 스크립트입니다. pafish 점수를 최소 몇 포인트 낮출 수 있습니다 ;)
이 스크립트는 다음을 수행하여 이를 달성합니다:
자세한 내용은 제 블로그 게시물을 참조하세요: https://securityliterate.com/hiding-virtual-machines-from-malware-introducing-vmwarecloak-vboxcloak/
참고: 이 스크립트는 모든 VM 탐지 기술을 다루지는 않습니다! VM을 탐지하는 방법은 다양하며, 그 중 많은 방법이 간단한 PowerShell 스크립트로 해결되지 않습니다. 예를 들어 RDTSC 및 타이밍 탐지, CPUID 탐지 등은 다루지 않습니다.
Windows 7 및 Windows 10에서 테스트되었습니다. Windows XP 및 Windows 11에서도 작동할 가능성이 있습니다.
버그를 발견하셨나요? 알려주세요!
사용 예:
레지스트리 변경, VBox 파일 제거, VBox 프로세스 종료:
레지스트리 수정만 수행:
VBox 파일만 제거:
VBox 프로세스만 종료: