Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
icebox — 虚拟机自省、跟踪与调试 | Kitploit
工具/GitHubGitHub/thalium/icebox
动态分析 (沙盒)内存取证逆向工程调试器取证分析恶意软件分析
GitHubthalium/icebox

icebox

虚拟机自省、跟踪与调试

查看仓库
60089384年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

IceBox

构建状态 构建状态

IceBox 是一个虚拟机自省解决方案,使您能够隐秘地跟踪和调试任何进程(内核或用户态)。 它基于项目 Winbagility。

可能对您有帮助的文件:

  • INSTALL.md:如何安装 icebox。
  • BUILD.md:如何构建 icebox。

演示

演示

项目组织

  • fdp:快速调试协议源码
  • icebox:Icebox 源码
    • icebox:Icebox 库(核心、操作系统辅助函数、插件等)
    • icebox_cmd:测试若干功能的程序
    • samples:大量示例
  • winbagility:连接 WinDBG 到 FDP 的桩
  • virtualbox:为 FDP 打过补丁的 VirtualBox 源码。

快速入门

完整的快速入门指南已编写 在此处。

否则,请查看我们的 samples 文件夹。您可以按照这些 说明 构建这些示例,前提是您已安装 依赖项。

如果您使用 Windows 客户机,您可能需要将环境变量 _NT_SYMBOL_PATH 设置为包含客户机 PDB 文件的文件夹。请注意,如果 icebox 找不到客户机内核的 PDB,其设置将失败。

vm_resume:
vm_resume 只是暂停然后恢复您的虚拟机。

root@kitploit:~
cd icebox/bin/$ARCH/
./vm_resume <vm_name>

nt_writefile:
nt_writefile 在进程调用 ntdll!NtWriteFile 时中断,并将写入的内容转储到主机当前目录下的一个文件中。

root@kitploit:~
cd icebox/bin/$ARCH/
./nt_writefile <vm_name> <process_name>

heapsan:
heapsan 中断进程中 ntdll 的内存分配,并在每个指针前后添加填充。它仍不完整,尚未进行任何检查。

root@kitploit:~
cd icebox/bin/$ARCH/
./heapsan <vm_name> <process_name>

wireshark:
wireshark 在 ndis 驱动程序读取或发送网络数据包时中断,并创建一个 wireshark 跟踪文件(.pcapng)。每个发送的数据包都会关联一个从内核态到用户态(如有必要)的调用栈。

root@kitploit:~
cd icebox/bin/$ARCH/
./wireshark <name> <path_to_capture_file>
下载工具