🛡️ GoDefender 🛡️
Um poderoso kit de ferramentas de segurança baseado em Go, projetado para detectar e defender contra ataques de depuração, virtualização e injeção de DLL. O GoDefender fornece mecanismos abrangentes de proteção para tornar a engenharia reversa e a análise significativamente mais difíceis.
⚠️ APENAS WINDOWS - Projetado para sistemas Windows

🚀 Início Rápido
install.bat
Recursos
Anti-Virtualização
- Detecção de VMware (análise do controlador de vídeo)
- Detecção de VirtualBox (varredura de drivers e arquivos)
- Detecção de KVM (identificação de hipervisor)
- Detecção de QEMU (detecção de emulador)
- Detecção de Parallels (virtualização macOS)
- Análise da Taxa de Atualização da Tela (detecção < 29 Hz)
- Validação da Resolução da Tela
- Verificação do Histórico de Dispositivos USB
- Varredura de Artefatos de VM em Arquivos
- Análise da Configuração de Portas
- Detecção de Pipes Nomeados
- Verificação de Nomes de Usuário na Lista Negra
Anti-Depuração
- Monitoramento da API IsDebuggerPresent
- Detecção de Depurador Remoto
- Validação do Processo Pai (explorer.exe, cmd.exe)
- Detecção de Processos na Lista Negra (OllyDbg, x64dbg, IDA Pro, WinDbg)
- Varredura de Títulos de Janelas (detecção de ferramentas de análise)
- Monitoramento da Contagem de Processos
- Detecção de Padrões Repetitivos de Processos
- Patch de Funções Críticas (DbgUiRemoteBreakin, DbgBreakPoint)
- Proteção do Estado do Filtro de Depuração
- Limpeza e Zeragem de Memória
- Validação da Conexão com a Internet
- Análise de Herança de Processos
Anti-Injeção de DLL
- Patch da Função LoadLibrary
- Aplicação de patch em DLLs aproveitando a política de mitigação de assinatura de imagem binária para evitar a injeção de binários que não são da Microsoft.
Resumo Rápido
- Detecta a maioria dos métodos de hooking anti-anti-depuração em funções comuns de anti-depuração, verificando instruções ruins em endereços de função (mais eficaz em x64). Também detecta anti-anti-depuradores em modo de usuário como ScyllaHide e pode detectar algumas sandboxes que usam hooking para monitorar o comportamento/atividade de aplicativos (como Tria.ge).
Telegram:
🤝 Contribuindo
Sinta-se à vontade para abrir issues para funcionalidades adicionais de anti-depuração, melhorias ou relatórios de bugs. Contribuições são bem-vindas!
Suporte para Linux é bem-vindo
📜 Licença
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para mais detalhes.
⚠️ Aviso Legal
Este software é fornecido apenas para fins educacionais e de pesquisa legítima em segurança. Use com responsabilidade e apenas em sistemas que você possui ou tem permissão explícita para testar.
🙏 Créditos
- AdvDebug - Inspiração inicial - GitHub
- MmCopyMemory - Insights e ideias técnicas - GitHub
- baum1810 - Ideia de verificação de porta - GitHub
- HydraDragonAntivirus - Substituição de WMIC por WMI - GitHub
Marque este projeto com uma estrela se você o achou útil! Isso incentiva o desenvolvimento contínuo e a melhoria.