Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
donut-decryptor — يستخرج ويفك تشفير الحمولات الداخلية من عينات Donut obfuscator عبر اكتشاف توقيعات shellcode الخاصة بالمحمّل، وتحليل بنية DONUT_INSTANCE، واستخراج بيانات DONUT_MODULE. | Kitploit
أدوات/GitHubGitHub/volexity/donut-decryptor
أدوات دفاعيةالتحليل الثابتأدوات التشفير/فك التشفيرالهندسة العكسيةتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةتحليل الملفات الثنائية
GitHubvolexity/donut-decryptor

donut-decryptor

يستخرج ويفك تشفير الحمولات الداخلية من عينات Donut obfuscator عبر اكتشاف توقيعات shellcode الخاصة بالمحمّل، وتحليل بنية DONUT_INSTANCE، واستخراج بيانات DONUT_MODULE.

عرض المستودع
141104منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

donut_decryptor

مستخرج الإعدادات والوحدات لـ مشوّش الملفات الثنائية donut

الوصف

يتحقق donut-decryptor من الملف (أو الملفات) بحثًا عن التوقيعات المعروفة لشيفرة shellcode الخاصة بمحمّل مشوّش donut. في حال العثور عليها، يقوم بتحليل شيفرة shellcode لتحديد موقع بنية DONUT_INSTANCE المضمّنة في الملف الثنائي وفك تشفيرها واستخراجها، ثم الإبلاغ عن بيانات الإعدادات ذات الصلة. وإذا كانت بنية DONUT_MODULE موجودة في الملف الثنائي، فسيتم فك تشفيرها وتفريغها على القرص.

التثبيت

يمكنك تثبيت donut-decryptor للاستخدام عبر الانتقال إلى الدليل الجذر للمشروع واستخدام pip:

cd /path/to/donut-decryptor
python -m pip install .

بعد التثبيت، يتوفر سكربت سطر أوامر. للحصول على تعليمات الاستخدام استخدم:

donut-decryptor --help

التطوير

يستخدم هذا المشروع Hatch لإدارة المشروع، وRuff للفحص والتنسيق، وmypy للتحقق من الأنواع.

الإعداد

ثبّت Hatch:

pip install hatch

تشغيل الاختبارات

hatch run test
hatch run test-cov  # with coverage

الفحص والتنسيق

hatch run lint:style   # check style
hatch run lint:fmt     # format code and fix issues
hatch run lint:typing  # run mypy type checking
hatch run lint:all     # run all checks

أمثلة

الملفات الموجودة في دليل samples هي ملفات 7z محمية بكلمة مرور باستخدام كلمة المرور infected، وجميعها تحتوي على donuts يمكن فك تشفيرها باستخدام هذا السكربت.

قائمة المهام

  • تحديث قواعد الكشف وتحليل البنية للتنسيقات البديلة للإخراج:
    • Hex
    • C-String/Ruby
    • Python
    • C#
    • Powershell
  • النظر في نقل تعيين المحمّل/البنية إلى ملف إعدادات YAML.
تنزيل الأداة