Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
GoDefender — Anti Virtualização, Anti Debugging, AntiVM, Anti Máquina Virtual, Anti Debug, Anti Sandboxie, Anti Sandbox, Pacote de Detecção de VM. APENAS Windows. | Kitploit
Um poderoso kit de ferramentas de segurança baseado em Go, projetado para detectar e defender contra ataques de depuração, virtualização e injeção de DLL. O GoDefender fornece mecanismos abrangentes de proteção para tornar a engenharia reversa e a análise significativamente mais difíceis.
⚠️ APENAS WINDOWS - Projetado para sistemas Windows
🚀 Início Rápido
root@kitploit:~
install.bat
Recursos
Anti-Virtualização
Detecção de VMware (análise do controlador de vídeo)
Detecção de VirtualBox (varredura de drivers e arquivos)
Detecção de KVM (identificação de hipervisor)
Detecção de QEMU (detecção de emulador)
Detecção de Parallels (virtualização macOS)
Análise da Taxa de Atualização da Tela (detecção < 29 Hz)
Validação da Resolução da Tela
Verificação do Histórico de Dispositivos USB
Varredura de Artefatos de VM em Arquivos
Análise da Configuração de Portas
Detecção de Pipes Nomeados
Verificação de Nomes de Usuário na Lista Negra
Anti-Depuração
Monitoramento da API IsDebuggerPresent
Detecção de Depurador Remoto
Validação do Processo Pai (explorer.exe, cmd.exe)
Detecção de Processos na Lista Negra (OllyDbg, x64dbg, IDA Pro, WinDbg)
Varredura de Títulos de Janelas (detecção de ferramentas de análise)
Monitoramento da Contagem de Processos
Detecção de Padrões Repetitivos de Processos
Patch de Funções Críticas (DbgUiRemoteBreakin, DbgBreakPoint)
Proteção do Estado do Filtro de Depuração
Limpeza e Zeragem de Memória
Validação da Conexão com a Internet
Análise de Herança de Processos
Anti-Injeção de DLL
Patch da Função LoadLibrary
Aplicação de patch em DLLs aproveitando a política de mitigação de assinatura de imagem binária para evitar a injeção de binários que não são da Microsoft.
Resumo Rápido
Detecta a maioria dos métodos de hooking anti-anti-depuração em funções comuns de anti-depuração, verificando instruções ruins em endereços de função (mais eficaz em x64). Também detecta anti-anti-depuradores em modo de usuário como ScyllaHide e pode detectar algumas sandboxes que usam hooking para monitorar o comportamento/atividade de aplicativos (como Tria.ge).
Sinta-se à vontade para abrir issues para funcionalidades adicionais de anti-depuração, melhorias ou relatórios de bugs. Contribuições são bem-vindas!
Suporte para Linux é bem-vindo
📜 Licença
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para mais detalhes.
⚠️ Aviso Legal
Este software é fornecido apenas para fins educacionais e de pesquisa legítima em segurança. Use com responsabilidade e apenas em sistemas que você possui ou tem permissão explícita para testar.