Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fake-sandbox — 👁‍🗨 该脚本将模拟一些恶意软件会试图规避的分析沙箱/虚拟机软件的虚假进程。 | Kitploit
工具/GitHubGitHub/nuclearphoenixx/fake-sandbox
防御工具IDS/IPS规避恶意软件分析反机器人
GitHubnuclearphoenixx/fake-sandbox

fake-sandbox

👁‍🗨 该脚本将模拟一些恶意软件会试图规避的分析沙箱/虚拟机软件的虚假进程。

查看仓库
142201年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

伪造沙箱进程 (FSP)

latest version issues open pr

这个小脚本会模拟分析工具、沙箱和虚拟机软件的虚假进程,有些恶意软件会试图避开这些进程。 你可以从这里下载由 @x0rz 编写的原始脚本(顺便说一句,感谢他)。

你也可以从根目录下载我稍作优化的脚本。该文件名为 fsp.ps1。这个脚本也用于 FSP 安装程序中。

ko-fi


脚本功能

  • 某些(更高级的)间谍软件只要这些创建的进程在运行,就可能停止正常执行。
  • 要求:Powershell(Windows 7 及更高版本预装),仅此而已。
  • 完全不占用系统负载(几乎)。

安装程序功能

  • 自动将脚本安装到你的自启动目录,这样你就不必在每次重新登录时手动执行它。
  • 要求:仅需 Powershell。
  • 附带卸载程序以清除所有文件。
  • 所有内容打包成一个微小的离线安装包。
  • 可选自动更新功能,你可根据需要选择是否安装。

使用方法:

右键点击文件并选择“使用 Powershell 运行”

~ 或者 ~

打开命令行并粘贴以下命令(不要忘记调整路径):

Powershell -executionpolicy remotesigned -F 'Your\Path\fsp.ps1'

按回车后,你可以选择启动或停止所有进程。

自动启动

如果你只是使用脚本并手动启动它,你需要在每次重新登录或启动时重新运行它才能再次创建进程。 为了解决这个问题并自动启动脚本,我制作了一个易于使用的安装程序。

  1. 从发布页面或 installer 文件夹下载 fsp-installer.bat 文件。
  2. 双击运行(_不要_以管理员身份启动)。
  3. 现在你会看到这个命令提示符窗口:

install1

  1. 选择“i”开始安装。
  2. 然后输入“y”开始安装或输入“n”中止。
  3. 如果你输入了“y”,将会弹出这个画面:

install2

  1. 输入“y”安装自动更新程序,或输入“n”不安装(不安装也能正常工作,但推荐安装更新程序)。

---> 现在你可以关闭窗口,或按任意键关闭。安装完成。

卸载

如果你不再需要本程序,你需要再次使用 fsp-installer.bat 文件。 运行它并选择“u”开始移除过程。然后输入“y”确认清除所有创建的文件。

uninstall

如果过程成功,你会看到一个确认界面——完成。你的系统上不会留下任何文件。不过你需要手动删除安装程序。


已在以下 Windows 版本上成功测试:

  • Win 10 Professional
  • Win 8.1 Home
  • Win 7 Professional
下载工具