Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
malduck — 🦆 Malduck ist dein entenhafter Begleiter auf Reisen in der Malware-Analyse | Kitploit
Tools/GitHubGitHub/cert-polska/malduck
Statische AnalyseDynamische Analyse (Sandboxing)Reverse EngineeringMalware-AnalyseKryptographieBinäranalyse
GitHubcert-polska/malduck

malduck

🦆 Malduck ist dein entenhafter Begleiter auf Reisen in der Malware-Analyse

Repository anzeigen
3573759vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🦆 Malduck

Installation ⚙️ | Dokumentation 📚


Malduck ist Ihr Entenbegleiter auf Reisen durch die Malware-Analyse. Es basiert hauptsächlich auf dem Roach-Projekt, das viele Konzepte aus der mlib-Bibliothek von Maciej Kotowicz übernimmt. Der Zweck des Forks war, Roach unabhängig vom Cuckoo Sandbox-Projekt zu machen, aber dennoch das interne procmem-Format zu unterstützen.

Malduck bietet viele Verbesserungen aus der CERT.pl-Codebasis, die Skripte für die Malware-Analyse deutlich kürzer und leistungsfähiger machen.

Funktionen

  • Kryptographie (AES, Blowfish, Camelie, ChaCha20, Serpent und viele andere)
  • Komprimierungsalgorithmen (aPLib, gzip, LZNT1 (RtlDecompressBuffer))
  • Speichermodellobjekte (Arbeit mit Speicherabbildern, PE/ELF, Rohdateien und IDA-Dumps mit demselben Code)
  • Extraktions-Engine (modulares Extraktionsframework zur Konfigurationsextraktion aus Dateien/Dumps)
  • Feste Ganzzahltypen (wie Uint64) und bitweise Hilfsfunktionen
  • Zeichenfolgenoperationen (Chunks, Padding, Packen/Entpacken usw.)
  • Hashing-Algorithmen (CRC32, MD5, SHA1, SHA256)

Verwendungsbeispiele

AES

from malduck import aes

key = b'A'*16
iv = b'B'*16
plaintext = b'data'*16
ciphertext = aes.cbc.encrypt(key, iv, plaintext)

Serpent

from malduck import serpent

key = b'a'*16
iv = b'b'*16
plaintext = b'data'*16
ciphertext = serpent.cbc.encrypt(key, plaintext, iv)

APLib-Dekomprimierung

from malduck import aplib

# Headerloser komprimierter Puffer
aplib(b'T\x00he quick\xecb\x0erown\xcef\xaex\x80jumps\xed\xe4veur`t?lazy\xead\xfeg\xc0\x00')

Feste Ganzzahltypen

from malduck import DWORD

def sdbm_hash(name: bytes) -> int:
    hh = 0
    for c in name:
        # Operationen auf dem DWORD-Typ erzeugen ein DWORD, daher ist das
        # Ergebnis ebenfalls ein DWORD.
        hh = DWORD(c) + (hh << 6) + (hh << 16) - hh
    return int(hh)

Extraktions-Engine – Modulbeispiel

from malduck import Extractor

class Citadel(Extractor):
    family = "citadel"
    yara_rules = ("citadel",)
    overrides = ("zeus",)

    @Extractor.string("briankerbs")
    def citadel_found(self, p, addr, match):
        log.info('[+] `Coded by Brian Krebs` str @ %X' % addr)
        return True

    @Extractor.string
    def cit_login(self, p, addr, match):
        log.info('[+] Found login_key xor @ %X' % addr)
        hit = p.uint32v(addr + 4)
        print(hex(hit))
        if p.is_addr(hit):
            return {'login_key': p.asciiz(hit)}

        hit = p.uint32v(addr + 5)
        print(hex(hit))
        if p.is_addr(hit):
            return {'login_key': p.asciiz(hit)}

Speichermodellobjekte

from malduck import procmempe

with procmempe.from_file("notepad.exe", image=True) as p:
    resource_data = p.pe.resource("NPENCODINGDIALOG")

How to start

Installieren Sie es mit

pip install malduck

Weitere Dokumentation finden Sie auf readthedocs.

Kofinanziert von der Fazilität „Connecting Europe“ der Europäischen Union

Tool herunterladen