Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ransomware-simulator — 안전한 랜섬웨어 시뮬레이션 도구로, 안티바이러스 탐지를 테스트합니다. 실제 파일에 손상을 주지 않고 매크로 스테이징, 볼륨 섀도 복사본 삭제, 문서 암호화, 노트 드롭을 시뮬레이션합니다. | Kitploit
도구/GitHubGitHub/nextronsystems/ransomware-simulator
Defensive ToolsMalware AnalysisPenetration TestingLearning & EducationRed Teaming
GitHubnextronsystems/ransomware-simulator

ransomware-simulator

안전한 랜섬웨어 시뮬레이션 도구로, 안티바이러스 탐지를 테스트합니다. 실제 파일에 손상을 주지 않고 매크로 스테이징, 볼륨 섀도 복사본 삭제, 문서 암호화, 노트 드롭을 시뮬레이션합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
4855844년 전Kitploit 검토 완료

QuickBuck - 랜섬웨어 시뮬레이터

root@kitploit:~
  ____         _       __    ___              __
 / __ \ __ __ (_)____ / /__ / _ ) __ __ ____ / /__
/ /_/ // // // // __//  '_// _  |/ // // __//  '_/
\___\_\\_,_//_/ \__//_/\_\/____/ \_,_/ \__//_/\_\ 

Nextron Systems GmbH

이 저장소의 목표는 랜섬웨어에 대한 안티바이러스 보호를 확인할 수 있는 간단하고 무해한 방법을 제공하는 것입니다.

이 도구는 다음과 같은 일반적인 랜섬웨어 동작을 시뮬레이션합니다:

  • Word 문서 매크로에서 스테이징하기
  • 볼륨 섀도 복사본 삭제
  • 문서 암호화 (시뮬레이터가 새 폴더에 포함 및 생성)
  • 사용자 바탕화면에 랜섬웨어 노트 생성

랜섬웨어 시뮬레이터는 기기에 있는 기존 파일을 실제로 암호화하거나 볼륨 섀도 복사본을 삭제하는 작업을 수행하지 않습니다. 하지만 이러한 동작을 탐지하는 안티바이러스 제품은 여전히 트리거될 수 있습니다.

위에 나열된 각 단계는 명령줄 플래그를 통해 비활성화할 수 있습니다. 이를 통해 AV가 이전 단계를 이미 탐지하더라도 이후 단계에 대한 대응을 확인할 수 있습니다.

사용법

root@kitploit:~
Ransomware Simulator

Usage:
ransomware-simulator [command]

Examples:
ransomware-simulator run

Available Commands:
help        Help about any command
run         Run ransomware simulator

Flags:
-h, --help   help for ransomware-simulator

Use "ransomware-simulator [command] --help" for more information about a command.

실행 명령:

root@kitploit:~
Run Ransomware Simulator

Usage:
ransomware-simulator run [flags]

Flags:
    --dir string                     Directory where files that will be encrypted should be staged (default "./encrypted-files")
    --disable-file-encryption        Don't simulate document encryption
    --disable-macro-simulation       Don't simulate start from a macro by building the following process chain: winword.exe -> cmd.exe -> ransomware-simulator.exe
    --disable-note-drop              Don't drop pseudo ransomware note
    --disable-shadow-copy-deletion   Don't simulate volume shadow copy deletion
-h, --help                           help for run
    --note-location string           Ransomware note location (default "C:\\Users\\neo\\Desktop\\ransomware-simulator-note.txt")

스크린샷

실행 및 프로세스 트리

도구 다운로드