Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
VMwareCloak — Um script PowerShell que tenta ajudar analistas de malware a ocultar as suas VMs Windows VMware de malware que possa estar a tentar evadir a análise. | Kitploit
Ferramentas/GitHubGitHub/d4rksystem/vmwarecloak
Ferramentas DefensivasAnálise Dinâmica (Sandboxing)Virtualização para SegurançaAnálise de Malware
GitHubd4rksystem/vmwarecloak

VMwareCloak

Um script PowerShell que tenta ajudar analistas de malware a ocultar as suas VMs Windows VMware de malware que possa estar a tentar evadir a análise.

Ver Repositório
442685há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

VMwareCloak

Um script PowerShell que tenta ajudar analistas de malware a ocultar suas VMs Windows VMware de malware que possa estar tentando evadir a análise. Garantido para reduzir suas pontuações no pafish em pelo menos alguns pontos ;)

O script faz isso através do seguinte:

  • Renomeia várias chaves de registro que o malware normalmente usa para detecção de VM.
  • Mata processos VMware.
  • Exclui arquivos de driver VMware (isso não derrubará sua VM, já que esses drivers estão carregados na memória de qualquer forma!).
  • Exclui ou renomeia arquivos de suporte VMware.

Para mais informações, veja meu post no blog aqui: https://securityliterate.com/hiding-virtual-machines-from-malware-introducing-vmwarecloak-vboxcloak/

Nota: Este script não cobre TODAS as técnicas de detecção de VM! Existem muitas maneiras de detectar uma VM, e muitas delas não podem ser resolvidas com um simples script PowerShell. Por exemplo, técnicas como RDTSC e detecção de timing não são cobertas, assim como a detecção por CPUID.

Testado no Windows 7 e Windows 10 - Provavelmente funciona também no Windows XP.

Encontrou algum bug? Me avise!

Uso

Para que este script funcione, você deve executá-lo com privilégios de Sistema! Privilégios de Administrador geralmente não são suficientes!

Veja como fazer isso (usando Process Hacker):

  1. Inicie um prompt do PowerShell (powershell.exe).
  2. Abra o Process Hacker.
  3. Clique com o botão direito no processo PowerShell.exe e selecione "Miscellaneous -> Run As".
  4. No menu suspenso "User Name", selecione "System".

Isso abrirá um shell como Sistema. Agora execute o script normalmente:

  1. Execute o script (veja os exemplos de uso abaixo)
  2. Detone seu malware. Lucro.
  3. Quando terminar, restaure sua VM para o estado limpo.

Exemplos de uso:

Fazer alterações no registro, remover arquivos VMware e matar processos VMware:

  • "VMwareCloak.ps1 -all"

Apenas fazer modificações no registro:

  • "VMwareCloak.ps1 -reg"

Apenas remover arquivos VMware:

  • "VMwareCloak.ps1 -files"

Apenas matar processos VMware:

  • "VMwareCloak.ps1 -procs"

Avisos e Isenções de Responsabilidade

  • Este código está em Beta. Eu sei que poderia ter codificado melhor, mas às vezes o rápido e sujo é o melhor.
  • Use por sua conta e risco! Use apenas em uma VM, e NÃO no seu host.
  • Certifique-se de criar um snapshot da sua VM antes de executar isso.
  • Usar os argumentos de linha de comando "files" e/ou "procs" provavelmente resultará em menor desempenho da VM. Isso ocorre porque este script remove vários arquivos necessários para funções de suporte, como gráficos, entrada de teclado, etc. Basta reverter a VM para o estado limpo se isso bagunçar alguma coisa.

Contribuições e Agradecimentos

  • Agradecimentos a Takashi Matsumoto (Twitter/X: @t_mtsmt) por adicionar novos recursos e corrigir alguns bugs!
  • Agradecimentos a MMJv3 (https://github.com/MMJv3) por adicionar novas alterações de chaves de registro!
Baixar ferramenta