jpratt9/vm-obfuscator

GitHub: jpratt9/vm-obfuscator

该工具通过伪装虚拟机环境绕过恶意软件的反虚拟机检测,使其在沙箱中更充分地暴露真实行为,便于安全分析与研究。

Stars: 1 | Forks: 1

# vm-obfuscator 这些 PowerShell 脚本和配置文件可以绕过恶意软件使用的反虚拟机检测(例如,检查注册表项、设备名称或是否存在已知的虚拟硬件),从而决定是否执行。 聪明的恶意软件只有在认为自身处于“真实”机器而非沙箱中时才会执行。 **仅供教育/研究目的使用。**
标签:AI合规, DAST, IPv6, Libemu, PowerShell, 反沙箱绕过, 恶意软件分析, 虚拟机伪装