Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ransomware-simulator — Ferramenta segura de simulação de ransomware para testar a detecção de antivírus. Simula preparação de macros, exclusão de cópia de sombra de volume, criptografia de documentos e queda de nota sem danificar arquivos reais. | Kitploit
Ferramentas/GitHubGitHub/nextronsystems/ransomware-simulator
Ferramentas DefensivasAnálise de MalwareTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubnextronsystems/ransomware-simulator

ransomware-simulator

Ferramenta segura de simulação de ransomware para testar a detecção de antivírus. Simula preparação de macros, exclusão de cópia de sombra de volume, criptografia de documentos e queda de nota sem danificar arquivos reais.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
4855813há 4 anosRevisado pelo Kitploit
Compartilhar

QuickBuck - Simulador de Ransomware

  ____         _       __    ___              __
 / __ \ __ __ (_)____ / /__ / _ ) __ __ ____ / /__
/ /_/ // // // // __//  '_// _  |/ // // __//  '_/
\___\_\\_,_//_/ \__//_/\_\/____/ \_,_/ \__//_/\_\ 

Nextron Systems GmbH

O objetivo deste repositório é fornecer uma forma simples e inofensiva de verificar a proteção do seu antivírus contra ransomware.

Esta ferramenta simula comportamentos típicos de ransomware, como:

  • Preparação a partir de uma macro de documento do Word
  • Exclusão de cópias de sombra de volume
  • Criptografia de documentos (embutidos e copiados pelo simulador para uma nova pasta)
  • Colocação de uma nota de resgate na área de trabalho do usuário

O simulador de ransomware não executa nenhuma ação que realmente criptografe arquivos pré-existentes no dispositivo, nem exclua cópias de sombra de volume. No entanto, qualquer produto antivírus que procure esse comportamento ainda deve, idealmente, disparar um alerta.

Cada etapa, conforme listada acima, também pode ser desativada por meio de uma flag de linha de comando. Isso permite verificar as respostas a etapas posteriores, mesmo que um antivírus já detecte etapas anteriores.

Uso

Ransomware Simulator

Usage:
ransomware-simulator [command]

Examples:
ransomware-simulator run

Available Commands:
help        Help about any command
run         Run ransomware simulator

Flags:
-h, --help   help for ransomware-simulator

Use "ransomware-simulator [command] --help" for more information about a command.

Comando run:

Run Ransomware Simulator

Usage:
ransomware-simulator run [flags]

Flags:
    --dir string                     Diretório onde os arquivos que serão criptografados devem ser preparados (padrão "./encrypted-files")
    --disable-file-encryption        Não simular criptografia de documentos
    --disable-macro-simulation       Não simular início a partir de uma macro construindo a seguinte cadeia de processos: winword.exe -> cmd.exe -> ransomware-simulator.exe
    --disable-note-drop              Não descartar nota de resgate falsa
    --disable-shadow-copy-deletion   Não simular exclusão de cópias de sombra de volume
-h, --help                           help for run
    --note-location string           Local da nota de resgate (padrão "C:\\Users\\neo\\Desktop\\ransomware-simulator-note.txt")

Capturas de Tela

Execução e Árvore de Processos

Baixar ferramenta