Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/myrtus0x0/smoke_conf_extract
التحليل الثابتالتحليل الديناميكي (عزل)الهندسة العكسيةتحليل البرمجيات الخبيثةتحليل الملفات الثنائية
GitHubmyrtus0x0/smoke_conf_extract

smoke_conf_extract

مستخرج إعدادات ثابتة لعيّنات SmokeLoader يزيل التعمية، ويفك التغليف، ويحاكي الإجراءات المحمية لاستعادة إعدادات C2 الخاصة بالمرحلة النهائية.

عرض المستودع
1316منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استخراج إعدادات Smoke

نظرة عامة

يهدف هذا المشروع إلى استخراج الإعدادات من عينات SmokeLoader بدءًا من المرحلة الأولى. كنت مصممًا على تنفيذ ذلك عبر التحليل الثابت، لذا كان عليّ الاعتماد على أشياء مثل Unicorn لتجاوز بعض المكونات الأكثر تعقيدًا.

بغض النظر عن كيفية عمل هذا الاستخراج لهذه العائلة، يمكن أن يكون هذا المستودع مثالًا لكيفية عمل استخراج الإعدادات لعائلات البرامج الضارة غير التقليدية.

معاينة

نظرة عامة

الميزات

  • إزالة التعتيم
  • فك تغليف المرحلة النهائية
  • استخراج الإعدادات

المهام المتبقية

  • فك ضغط LZSA باستخدام Python
  • تحقيق دقة 100% في استخراج affiliate ID

المشاريع المستخدمة

  • Unicorn Emulator - لمحاكاة دالة فك الضغط
  • Radare2 - قدّم تفكيكًا مفتوح المصدر وتحليلًا للدوال
  • Alex Hanel's Unicorn PE Loader - لتوفير الأساس لتحميل ملف PE في Unicorn
  • مثال للاستخدام

    root@kitploit:~
    virtualenv venv
    source venv/bin/activate
    pip install -r requirements.txt 
    python main.py smokeloader_stage_1.bin --json
    
    تنزيل الأداة