Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
invoke-antivm — 用于VM规避的PowerShell工具 | Kitploit
工具/GitHubGitHub/robomotic/invoke-antivm
OSINT (开源情报)IDS/IPS规避信息收集学习与教育红队
GitHubrobomotic/invoke-antivm

invoke-antivm

用于VM规避的PowerShell工具

查看仓库
401325年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Invoke-AntiVM v1.0

简介

Invoke-AntiVM 是一组模块,用于通过 Powershell 执行 VM 检测和指纹识别(含渗出)。

兼容性

运行脚本 check-compatibility.ps1 以检查哪些模块或函数与 powershell 版本兼容。 我们的目标是实现从 2.0 版本的兼容性,但目前尚未达成。 请运行 check-compability.ps1 以查看当前的兼容性问题。

背景

我们编写此工具是为了统一多种识别 VM 或沙箱技术的技术。 它同时依赖于签名和行为信号来识别主机是否为 VM。 模块按逻辑组分类:CPU、执行、网络、程序。 用户还可以选择渗出目标主机的指纹,以便确定哪些特征可用于识别沙箱或 VM 解决方案。

目的

Invoke-AntiVM 的存在的开发目的是了解在 powershell 载荷中使用混淆和反 VM 技巧的含义。 我们希望这能帮助红队避免其载荷被分析,并帮助蓝队了解如何反混淆带有规避技术的脚本。 您可以使用主模块文件 Invoke-AntiVM.psd1,或者如果想减小体积,也可以使用单独的 ps1 脚本文件。

用法

以下脚本提供了用法示例:

  • detect.ps1:展示如何调用不同测试的示例脚本
  • usage.ps1:展示基本用法
  • usage_more.ps1:展示更高级的功能
  • usage_exfil.ps1:展示如何通过 pastebin、Web 或电子邮件将主机信息渗出为 JSON 文档
  • usage_fingerprint_file.ps1:展示渗出模块以及以 JSON 文档形式生成的数据
  • poc_fingerprint_combined.ps1:展示用于对抗在线沙箱的指纹识别模块
  • output/poc.docm:展示一个示例 MS Word 攻击,其中包含调用指纹识别模块的宏(先前已上传到服务器)

文件夹 pastebin 包含一个 Python 脚本:

  • full_fingerprints.py:下载所有粘贴内容
  • decode_pastebins.ps1:解压缩并解码指纹文档

您必须确保使用与渗出步骤相同的加密密钥。 文件夹 package 展示如何将所有脚本打包成一个文件以便更好地移植。 文件夹 pastebin 展示如何自动拉取并解码从 pastebin 渗出文档。

安装

Invoke-CradleCrafter 的源代码托管在 Github,您可以从该仓库 (https://github.com/robomotic/invoke-antivm) 下载、分支和审查。请通过该项目的 Github 问题跟踪器报告问题或功能请求。

安装:运行脚本 install_module.ps1

许可证

Invoke-AntiVM 根据 Apache 2.0 许可证发布。

发布说明

1.0

下载工具