Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Nodejs-Tracer — 针对Node.js恶意软件分析的运行时跟踪器,可钩住核心模块、记录函数调用、绕过反分析检测,并捕获文件写入及HTTP请求。 | Kitploit
工具/GitHubGitHub/checkpointsw/nodejs-tracer
动态分析 (沙盒)IDS/IPS规避逆向工程脚本与自动化恶意软件分析反机器人
GitHubcheckpointsw/nodejs-tracer

Nodejs-Tracer

针对Node.js恶意软件分析的运行时跟踪器,可钩住核心模块、记录函数调用、绕过反分析检测,并捕获文件写入及HTTP请求。

查看仓库
8177个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

nodejs-tracer

简单的 Node.jstracer,用于记录对核心模块的调用,可以伪造某些调用以绕过反分析,保存应用程序写入的文件等等。可用于分析高度混淆的 Node.js 恶意软件。

用法

root@kitploit:~
node -r .\tracer.js main.js

示例追踪(DISPLAY_STACK 激活时):

配置

调整脚本中的常量以配置以下选项:

root@kitploit:~
const DISPLAY_STACK = true // Display stack trace for each call
const SAVE_FILE_WRITES = true // Save files written by the application to the current working directory
const LOG_HTTP_REQUESTS = true // Log HTTP requests to requests.txt
const SKIP_SLEEPS = false // Skip calls to sleep and timers
const TRACE_ERRORS = false // Log errors, caught and uncaught
const IGNORED_APIS = [] // List of APIs that won't be hooked (e.g. ['path.normalize'])

根据恶意软件的不同,你可能需要调整脚本顶部的反反虚拟机拦截设置。

目前实现了以下反反虚拟机功能:

  • 伪造 CPU 核心数
  • 伪造内存容量
  • 调用 tasklist 时返回空(如果恶意软件试图枚举正在运行的分析工具)
  • 简单伪造 powershell 和 wmic 输出,这出奇地能击败许多基于例如 powershell WMI 查询的反反虚拟机技术
下载工具