Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
icebox — Introspecção de Máquina Virtual, Rastreio e Depuração | Kitploit
Ferramentas/GitHubGitHub/thalium/icebox
Análise Dinâmica (Sandboxing)Forensia de MemóriaEngenharia ReversaDepuradoresAnálise ForenseAnálise de Malware
GitHubthalium/icebox

icebox

Introspecção de Máquina Virtual, Rastreio e Depuração

Ver Repositório
60089há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

IceBox

Build Status Build Status

O Icebox é uma solução de Introspecção de Máquinas Virtuais que permite rastrear e depurar furtivamente qualquer processo (kernel ou usuário). É baseado no projeto Winbagility.

Arquivos que podem ser úteis:

  • INSTALL.md: como instalar o icebox.
  • BUILD.md: como compilar o icebox.

Demo

demo

Organização do Projeto

  • fdp: Fontes do Fast Debugging Protocol
  • icebox: Fontes do Icebox
    • icebox: Biblioteca Icebox (núcleo, auxiliares de SO, plugins...)
    • icebox_cmd: Programa que testa várias funcionalidades
    • samples: Vários exemplos
  • winbagility: stub para conectar WinDBG ao FDP
  • virtualbox: Fontes do VirtualBox modificadas para FDP.

Primeiros Passos

Um guia completo de primeiros passos foi escrito aqui.

Caso contrário, consulte nossa pasta de exemplos. Você pode compilar esses exemplos com estas instruções após instalar os requisitos.

Se você estiver usando um convidado Windows, pode ser útil definir a variável de ambiente _NT_SYMBOL_PATH para uma pasta que contenha os pdbs do seu convidado. Observe que a configuração do icebox falhará se não encontrar o pdb do kernel do seu convidado.

vm_resume:
vm_resume apenas pausa e depois retoma sua VM.

root@kitploit:~
cd icebox/bin/$ARCH/
./vm_resume <vm_name>

nt_writefile:
nt_writefile interrompe quando um processo chama ntdll!NtWriteFile e despeja o que foi escrito em um arquivo no seu host no diretório atual.

root@kitploit:~
cd icebox/bin/$ARCH/
./nt_writefile <vm_name> <process_name>

heapsan:
heapsan interrompe as alocações de memória ntdll de um processo e adiciona padding antes e depois de cada ponteiro. Ainda está incompleto e não realiza nenhuma verificação.

root@kitploit:~
cd icebox/bin/$ARCH/
./heapsan <vm_name> <process_name>

wireshark:
wireshark interrompe quando o driver ndis lê ou envia pacotes de rede e cria um trace do wireshark (.pcapng). Cada pacote enviado é associado a um callstack do kernel ao userland, se necessário.

root@kitploit:~
cd icebox/bin/$ARCH/
./wireshark <name> <path_to_capture_file>
Baixar ferramenta