Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cert-polska/malduck
Statische AnalyseDynamische Analyse (Sandboxing)Reverse EngineeringMalware-AnalyseKryptographieBinäranalyse
GitHubcert-polska/malduck

malduck

🦆 Malduck ist dein entenhafter Begleiter auf Reisen in der Malware-Analyse

Repository anzeigen
3573750vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🦆 Malduck

Installation ⚙️ | Dokumentation 📚


Malduck ist Ihr Entenbegleiter auf Reisen durch die Malware-Analyse. Es basiert hauptsächlich auf dem Roach-Projekt, das viele Konzepte aus der mlib-Bibliothek von Maciej Kotowicz übernimmt. Der Zweck des Forks war, Roach unabhängig vom Cuckoo Sandbox-Projekt zu machen, aber dennoch das interne procmem-Format zu unterstützen.

Malduck bietet viele Verbesserungen aus der CERT.pl-Codebasis, die Skripte für die Malware-Analyse deutlich kürzer und leistungsfähiger machen.

Funktionen

  • Kryptographie (AES, Blowfish, Camelie, ChaCha20, Serpent und viele andere)
  • Komprimierungsalgorithmen (aPLib, gzip, LZNT1 (RtlDecompressBuffer))
  • Speichermodellobjekte (Arbeit mit Speicherabbildern, PE/ELF, Rohdateien und IDA-Dumps mit demselben Code)
  • Extraktions-Engine (modulares Extraktionsframework zur Konfigurationsextraktion aus Dateien/Dumps)
  • Feste Ganzzahltypen (wie Uint64) und bitweise Hilfsfunktionen
  • Zeichenfolgenoperationen (Chunks, Padding, Packen/Entpacken usw.)
  • Hashing-Algorithmen (CRC32, MD5, SHA1, SHA256)
  • Verwendungsbeispiele

    AES

    root@kitploit:~
    from malduck import aes
    
    key = b'A'*16
    iv = b'B'*16
    plaintext = b'data'*16
    ciphertext = aes.cbc.encrypt(key, iv, plaintext)
    

    Serpent

    root@kitploit:~
    from malduck import serpent
    
    key = b'a'*16
    iv = b'b'*16
    plaintext = b'data'*16
    ciphertext = serpent.cbc.encrypt(key, plaintext, iv)
    

    APLib-Dekomprimierung

    root@kitploit:~
    from malduck import aplib
    
    # Headerloser komprimierter Puffer
    aplib(b'T\x00he quick\xecb\x0erown\xcef\xaex\x80jumps\xed\xe4veur`t?lazy\xead\xfeg\xc0\x00')
    

    Feste Ganzzahltypen

    root@kitploit:~
    from malduck import DWORD
    
    def sdbm_hash(name: bytes) -> int:
        hh = 0
        for c in name:
            # Operationen auf dem DWORD-Typ erzeugen ein DWORD, daher ist das
            # Ergebnis ebenfalls ein DWORD.
            hh = DWORD(c) + (hh << 6) + (hh << 16) - hh
        return int(hh)
    

    Extraktions-Engine – Modulbeispiel

    root@kitploit:~
    from malduck import Extractor
    
    class Citadel(Extractor):
        family = "citadel"
        yara_rules = ("citadel",)
        overrides = ("zeus",)
    
        @Extractor.string("briankerbs")
        def citadel_found(self, p, addr, match):
            log.info('[+] `Coded by Brian Krebs` str @ %X' % addr)
            return True
    
        @Extractor.string
        def cit_login(self, p, addr, match):
            log.info('[+] Found login_key xor @ %X' % addr)
            hit = p.uint32v(addr + 4)
            print(hex(hit))
            if p.is_addr(hit):
                return {'login_key': p.asciiz(hit)}
    
            hit = p.uint32v(addr + 5)
            print(hex(hit))
            if p.is_addr(hit):
                return {'login_key': p.asciiz(hit)}
    

    Speichermodellobjekte

    root@kitploit:~
    from malduck import procmempe
    
    with procmempe.from_file("notepad.exe", image=True) as p:
        resource_data = p.pe.resource("NPENCODINGDIALOG")
    

    How to start

    Installieren Sie es mit

    root@kitploit:~
    pip install malduck
    

    Weitere Dokumentation finden Sie auf readthedocs.

    Kofinanziert von der Fazilität „Connecting Europe“ der Europäischen Union

    Tool herunterladen