Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/thalium/icebox
Динамический анализ (песочница)Криминалистика памятиОбратная инженерияОтладчикиФорензикаАнализ вредоносных программ
GitHubthalium/icebox

icebox

Интроспекция, трассировка и отладка виртуальных машин

Репозиторий
60089384 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

IceBox

Build Status Build Status

Icebox — это решение для виртуального машинного интроспекции (VMI), которое позволяет скрытно отслеживать и отлаживать любой процесс (ядро или пользовательский). Оно основано на проекте Winbagility.

Файлы, которые могут оказаться полезными:

  • INSTALL.md: как установить icebox.
  • BUILD.md: как собрать icebox.

Демонстрация

demo

Организация проекта

  • fdp: Исходные коды протокола быстрой отладки (Fast Debugging Protocol)
  • icebox: Исходные коды Icebox
  • icebox: Библиотека Icebox (ядро, вспомогательные функции для ОС, плагины...)
  • icebox_cmd: Программа для тестирования различных функций
  • samples: Набор примеров
  • winbagility: заглушка для подключения WinDBG к FDP
  • virtualbox: Исправленные исходные коды VirtualBox для FDP.
  • Начало работы

    Полное руководство по началу работы написано здесь.

    В противном случае ознакомьтесь с нашей папкой samples. Вы можете собрать эти примеры по этим инструкциям после установки зависимостей.

    Если вы используете гостевую Windows, возможно, вам потребуется установить переменную окружения _NT_SYMBOL_PATH в папку, содержащую PDB вашей гостевой системы. Обратите внимание, что настройка icebox завершится ошибкой, если он не найдет PDB ядра вашей гостевой системы.

    vm_resume:
    vm_resume просто приостанавливает, а затем возобновляет вашу виртуальную машину.

    root@kitploit:~
    cd icebox/bin/$ARCH/
    ./vm_resume <vm_name>
    

    nt_writefile:
    nt_writefile прерывается, когда процесс вызывает ntdll!NtWriteFile, и сохраняет записанные данные в файл на вашем хосте в текущем каталоге.

    root@kitploit:~
    cd icebox/bin/$ARCH/
    ./nt_writefile <vm_name> <process_name>
    

    heapsan:
    heapsan прерывает выделения памяти ntdll из процесса и добавляет отступы до и после каждого указателя. Он все еще не завершен и пока не выполняет никаких проверок.

    root@kitploit:~
    cd icebox/bin/$ARCH/
    ./heapsan <vm_name> <process_name>
    

    wireshark:
    wireshark прерывается, когда драйвер ndis читает или отправляет сетевые пакеты, и создает трассировку wireshark (.pcapng). Каждый отправленный пакет связывается со стеком вызовов от уровня ядра до пользовательского, если это необходимо.

    root@kitploit:~
    cd icebox/bin/$ARCH/
    ./wireshark <name> <path_to_capture_file>
    
    Скачать инструмент