Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
unicorn_pe — محاكاة تنفيذ ملفات Windows PE باستخدام محرك Unicorn لتحليل البرمجيات الخبيثة، وفك تغليف الملفات الثنائية المضغوطة، وفك تشفير سلاسل واستيرادات VMProtect. | Kitploit
أدوات/GitHubGitHub/hzqst/unicorn_pe
التحليل الديناميكي (عزل)الاستغلالالهندسة العكسيةالاختبار العشوائيتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةArchived
GitHubhzqst/unicorn_pe

unicorn_pe

محاكاة تنفيذ ملفات Windows PE باستخدام محرك Unicorn لتحليل البرمجيات الخبيثة، وفك تغليف الملفات الثنائية المضغوطة، وفك تشفير سلاسل واستيرادات VMProtect.

عرض المستودع
9272081منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Unicorn PE

Unicorn PE هو مشروع/إطار عمل قائم على unicorn مصمم لمحاكاة تنفيذ الكود لملفات PE الخاصة بنظام ويندوز، خاصة تلك المعبأة (packed).

  • هذا المشروع مؤرشَف ولم يعد مدعومًا. يُنصح باستخدام sogen كبديل.

الميزات

تفريغ صورة PE من ذاكرة المحاكاة إلى ملف، إصلاح جدول الاستيراد، فك تشفير سلاسل VMProtect، فك تشفير استيرادات VMProtect.

دعم جزئي للاستثناءات (فقط #DB و #BP).

عرض التفكيك (disasm) لجميع التعليمات التي يتم تنفيذها.

تحديث BlackBone إلى أحدث إصدار (2020.4.5).

TODO

الميزة: x86 (أولوية منخفضة) -- 0%

البناء

Visual Studio 2017 أو 2019

افتح unicorn_pe.sln باستخدام Visual Studio

قم ببناء مشروع "unicorn_pe" كـ x64/Release أو x64/Debug. (لا يوجد دعم لـ x86 حاليًا)

الاستخدام

unicorn_pe (اسم الملف أو مسار الملف) [-k لمحاكاة برنامج تشغيل وضع النواة] [-disasm لعرض التفكيك] [-dump لتفريغ ثنائي] [-packed لملف ثنائي معبأ] [-boundcheck لفحص حدود الوصول إلى الذاكرة، قد يبطئ التنفيذ]

البرمجة

...سيتم توثيقها لاحقًا

لقطات الشاشة

برنامج التشغيل الأصلي

1

برنامج تشغيل معبأ بـ vmprotect

2

vmprotect يقوم بإصلاح IAT المشفر

3

vmprotect يعود إلى نقطة الدخول الأصلية

4

DLL معبأ بـ vmprotect، محاكاة كاملة لوضع المستخدم.

4

الترخيص

تم إصدار هذا البرنامج بموجب رخصة MIT، انظر LICENSE.

التبعيات

تم إجراء تعديل على https://github.com/DarthTon/Blackbone للتعيين اليدوي لملفات PE.

https://github.com/unicorn-engine/unicorn للمحاكاة.

https://github.com/aquynh/capstone للتفكيك.

تنزيل الأداة