Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
invoke-antivm — ferramenta PowerShell para evasão de VM | Kitploit
Ferramentas/GitHubGitHub/robomotic/invoke-antivm
OSINT (Inteligência de Fontes Abertas)Evasão de IDS/IPSColeta de InformaçõesAprendizado e EducaçãoRed Teaming
GitHubrobomotic/invoke-antivm

invoke-antivm

ferramenta PowerShell para evasão de VM

Ver Repositório
4013há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Invoke-AntiVM v1.0

Introdução

Invoke-AntiVM é um conjunto de módulos para realizar detecção e fingerprinting de VM (com exfiltração) via Powershell.

Compatibilidade

Execute o script check-compatibility.ps1 para verificar quais módulos ou funções são compatíveis com a versão do PowerShell. Nosso objetivo é alcançar compatibilidade a partir da versão 2.0, mas ainda não chegamos lá. Por favor, execute check-compability.ps1 para ver quais são os problemas atuais de compatibilidade.

Contexto

Escrevemos esta ferramenta para unificar várias técnicas de identificação de tecnologias de VM ou sandbox. Ela se baseia em sinais de assinatura e comportamentais para identificar se um host é ou não uma VM. Os módulos são categorizados em grupos lógicos: CPU, Execution,Network,Programs. O usuário também pode decidir exfiltrar uma impressão digital do host alvo para poder determinar quais recursos podem ser usados para identificar uma solução de sandbox ou VM.

Propósito

Invoke-AntiVM existe e foi desenvolvido para entender qual é a implicação de usar ofuscação e truques anti-VM em payloads do PowerShell. Esperamos que isso ajude as Red Teams a evitar a análise de seus payloads e as Blue Teams a entender como desofuscar um script com técnicas de evasão. Você pode usar o arquivo de módulo principal Invoke-AntiVM.psd1 ou usar os arquivos de script ps1 individuais se quiser reduzir o tamanho.

Uso

Exemplos de uso são fornecidos nos seguintes scripts:

  • detect.ps1: este é um exemplo de script de como chamar os diferentes testes
  • usage.ps1: mostra o uso básico
  • usage_more.ps1: mostra funções mais avançadas
  • usage_exfil.ps1: mostra como exfiltrar informações do host como um documento json via pastebin, web ou email
  • usage_fingerprint_file.ps1: mostra o módulo de exfiltração e quais dados são gerados na forma de um documento json
  • poc_fingerprint_combined.ps1: mostra o módulo de fingerprinting usado contra sandboxes online
  • output/poc.docm: mostra um exemplo de ataque do MS Word com uma macro para chamar o módulo de fingerprinting (enviado anteriormente para um servidor)

A pasta pastebin contém um script Python:

  • full_fingerprints.py que baixa todos os pastes
  • decode_pastebins.ps1 para descomprimir e decodificar os documentos de fingerprint

Você deve garantir que usa a mesma chave de criptografia que usou durante a etapa de exfiltração. A pasta package mostra como você pode empacotar todos os scripts em um único arquivo para melhor portabilidade. A pasta pastebin mostra como puxar automaticamente e decodificar os documentos exfiltrados do pastebin.

Instalação

O código-fonte do Invoke-CradleCrafter está hospedado no Github, e você pode baixar, bifurcar e revisá-lo a partir deste repositório (https://github.com/robomotic/invoke-antivm). Por favor, reporte problemas ou solicitações de recursos através do rastreador de bugs do Github associado a este projeto.

Para instalar: execute o script install_module.ps1

Licença

Invoke-AntiVM é liberado sob a licença Apache 2.0.

Notas de Lançamento

1.0

Baixar ferramenta