Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/enkomio/sojobo
Dynamische Analyse (Sandboxing)Reverse EngineeringDebuggerMalware-AnalyseBinäranalyse
GitHubenkomio/sojobo

Sojobo

Ein Binäranalyse-Framework

Repository anzeigen
134187vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sojobo - Ein Framework zur Binäranalyse

Sojobo ist ein Emulator für das B2R2-Framework. Es wurde entwickelt, um die Analyse potenziell schädlicher Dateien zu erleichtern. Es ist vollständig in .NET entwickelt, sodass Sie keine externen Bibliotheken installieren oder kompilieren müssen (das Projekt ist in sich geschlossen).

Mit Sojobo können Sie:

  • Einen (32-Bit-)PE-Binärcode emulieren
  • Den Speicher des emulierten Prozesses inspizieren
  • Den Prozesszustand auslesen
  • Eine Disassemblierung des ausgeführten Codes anzeigen
  • Funktionen in einer verwalteten Sprache emulieren (C# || F#)

Tools, die Sojobo verwenden

  • ADVDeobfuscator

ADV Deobfuscator - Ein String-Deobfuskator für ADVObfuscator

ADVDeobfuscator ist ein Werkzeug, das auf dem Sojobo-Binäranalyse-Framework basiert und eine mit ADBObfuscator obfuskierte Binärdatei analysiert und die identifizierten Strings dekodiert.

Download

Eine kompilierte Version ist für von der Community gesponserte Benutzer verfügbar. Wenn Sie ein gesponserter Benutzer sind, können Sie die Binärdatei herunterladen von: https://github.com/enkomio-sponsor/compiled_binaries

Dokumentation

Das folgende Bild zeigt eine Ausführung von ADVDeobfuscator auf der Conti Ransomware.

Das folgende Bild zeigt eine Ausführung von ADVDeobfuscator auf dem Taurus Stealer (siehe auch Predator the thief).

Ich habe einen Blogbeitrag darüber geschrieben, wie man die Team-9-Binärdateien deobfuskiert.

Verwendung von Sojobo

Sojobo soll als Framework zur Erstellung von Programmanalysetools verwendet werden. Es wurden jedoch verschiedene Beispielwerkzeuge erstellt, um zu zeigen, wie das Framework gewinnbringend eingesetzt werden kann.

Download

  • Quellcode

Dokumentation

Das Projekt ist vollständig in F# dokumentiert (cit.) :) Spaß beiseite, ich plane, einige Blogbeiträge zur Verwendung von Sojobo zu schreiben. Unten eine Liste der aktuellen Beiträge:

  • Sojobo - Schon wieder ein Binäranalyse-Framework

Sie können auch die API-Dokumentation lesen.

Kompilieren

Um Sojobo zu kompilieren, benötigen Sie .NET Core und Visual Studio. Zum Kompilieren führen Sie einfach build.bat aus.

Lizenz

Copyright (C) 2019 Antonio Parata - @s4tan

Sojobo ist unter der Creative Commons-Lizenz lizenziert.

Tool herunterladen