Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
icebox — Интроспекция, трассировка и отладка виртуальных машин | Kitploit
Инструменты/GitHubGitHub/thalium/icebox
Динамический анализ (песочница)Криминалистика памятиОбратная инженерияОтладчикиФорензикаАнализ вредоносных программ
GitHubthalium/icebox

icebox

Интроспекция, трассировка и отладка виртуальных машин

Репозиторий
600894 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

IceBox

Build Status Build Status

Icebox — это решение для виртуального машинного интроспекции (VMI), которое позволяет скрытно отслеживать и отлаживать любой процесс (ядро или пользовательский). Оно основано на проекте Winbagility.

Файлы, которые могут оказаться полезными:

  • INSTALL.md: как установить icebox.
  • BUILD.md: как собрать icebox.

Демонстрация

demo

Организация проекта

  • fdp: Исходные коды протокола быстрой отладки (Fast Debugging Protocol)
  • icebox: Исходные коды Icebox
    • icebox: Библиотека Icebox (ядро, вспомогательные функции для ОС, плагины...)
    • icebox_cmd: Программа для тестирования различных функций
    • samples: Набор примеров
  • winbagility: заглушка для подключения WinDBG к FDP
  • virtualbox: Исправленные исходные коды VirtualBox для FDP.

Начало работы

Полное руководство по началу работы написано здесь.

В противном случае ознакомьтесь с нашей папкой samples. Вы можете собрать эти примеры по этим инструкциям после установки зависимостей.

Если вы используете гостевую Windows, возможно, вам потребуется установить переменную окружения _NT_SYMBOL_PATH в папку, содержащую PDB вашей гостевой системы. Обратите внимание, что настройка icebox завершится ошибкой, если он не найдет PDB ядра вашей гостевой системы.

vm_resume:
vm_resume просто приостанавливает, а затем возобновляет вашу виртуальную машину.

root@kitploit:~
cd icebox/bin/$ARCH/
./vm_resume <vm_name>

nt_writefile:
nt_writefile прерывается, когда процесс вызывает ntdll!NtWriteFile, и сохраняет записанные данные в файл на вашем хосте в текущем каталоге.

root@kitploit:~
cd icebox/bin/$ARCH/
./nt_writefile <vm_name> <process_name>

heapsan:
heapsan прерывает выделения памяти ntdll из процесса и добавляет отступы до и после каждого указателя. Он все еще не завершен и пока не выполняет никаких проверок.

root@kitploit:~
cd icebox/bin/$ARCH/
./heapsan <vm_name> <process_name>

wireshark:
wireshark прерывается, когда драйвер ndis читает или отправляет сетевые пакеты, и создает трассировку wireshark (.pcapng). Каждый отправленный пакет связывается со стеком вызовов от уровня ядра до пользовательского, если это необходимо.

root@kitploit:~
cd icebox/bin/$ARCH/
./wireshark <name> <path_to_capture_file>
Скачать инструмент