Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
VBoxCloak — 一个PowerShell脚本,旨在帮助恶意软件分析人员隐藏其Windows VirtualBox Windows虚拟机,以防止可能试图逃避分析的恶意软件。保证能让你的pafish评分至少降低几分 ;) | Kitploit
工具/GitHubGitHub/d4rksystem/vboxcloak
防御工具IDS/IPS规避恶意软件分析反机器人
GitHubd4rksystem/vboxcloak

VBoxCloak

一个PowerShell脚本,旨在帮助恶意软件分析人员隐藏其Windows VirtualBox Windows虚拟机,以防止可能试图逃避分析的恶意软件。保证能让你的pafish评分至少降低几分 ;)

查看仓库
41734161年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

VBoxCloak

一个PowerShell脚本,旨在帮助恶意软件分析师隐藏其VirtualBox Windows虚拟机,以防被可能试图逃避分析的恶意软件检测到。保证能让你的pafish评分至少下降几分 ;)

该脚本通过以下方式实现:

  • 重命名恶意软件通常用于检测虚拟机的多个注册表键。
  • 终止VirtualBox进程(VBoxService、VBoxTray等)。
  • 删除VirtualBox驱动程序文件(这不会导致VirtualBox崩溃,因为这些驱动程序已经加载到内存中!)。
  • 删除或重命名System32和SysWOW64目录中的VirtualBox支持文件。

更多信息,请参阅我的博客文章: https://securityliterate.com/hiding-virtual-machines-from-malware-introducing-vmwarecloak-vboxcloak/

注意:此脚本不会涵盖所有虚拟机检测技术!有很多方法可以检测虚拟机,其中许多无法通过简单的PowerShell脚本解决。例如,RDTSC和时序检测等技术没有涵盖,CPUID检测也没有涵盖。

已在Windows 7和Windows 10上测试——可能也适用于Windows XP和Windows 11。

发现任何错误?请告诉我!

用法

  1. 在Windows VirtualBox虚拟机上以管理员身份运行VBoxCloak.ps1。
  2. 引爆你的恶意软件。获利。
  3. 完成后,将虚拟机重置为干净状态。

用法示例:

进行注册表更改、删除VBox文件并终止VBox进程:

  • "VBoxCloak.ps1 -all"

仅进行注册表修改:

  • "VBoxCloak.ps1 -reg"

仅删除VBox文件:

  • "VBoxCloak.ps1 -files"

仅终止VBox进程:

  • "VBoxCloak.ps1 -procs"

警告与免责声明

  • 此代码处于Beta阶段。我知道我本可以编写得更好,但有时快速而粗糙的方法是最好的。
  • 使用风险自负!仅在虚拟机中使用,切勿在主机上使用。
  • 确保在运行此脚本之前创建虚拟机的快照。
  • 使用"files"和/或"procs"命令行参数可能会导致虚拟机性能下降。这是因为该脚本会删除一些支持图形、键盘输入等功能所需的文件。如果造成任何问题,只需将虚拟机恢复到干净状态即可。
下载工具