Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Huan — Verschlüsselter PE Loader Generator | Kitploit
Tools/GitHubGitHub/frkngksl/huan
Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksPayload-GenerierungMalware-AnalysePenetrationstestsRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubfrkngksl/huan

Huan

Verschlüsselter PE Loader Generator

Repository anzeigen
547105vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Huan

Huan ist ein Generator für verschlüsselte PE-Loader, den ich zum Erlernen der PE-Dateistruktur und der PE-Ladeprozesse entwickelt habe. Er verschlüsselt die auszuführende PE-Datei jedes Mal mit unterschiedlichen Schlüsseln und bettet sie in einen neuen Abschnitt der Loader-Binärdatei ein. Derzeit funktioniert er mit 64-Bit-PE-Dateien.

Wie funktioniert es?

Zunächst liest Huan die angegebene PE-Datei und verschlüsselt sie mit dem CBC-Modus des AES-128-Verschlüsselungsalgorithmus. Für die Verschlüsselung habe ich Tiny AES in C verwendet und einen Padding-Code für die Anforderungen dieser Bibliothek vorbereitet. Nach Abschluss der Verschlüsselung kompiliert es den Loader mit dem Visual Studio-Compiler (MsBuild.exe) und erstellt eine ausführbare Datei. Danach erstellt es einen Abschnitt (genannt .huan) in dieser ausführbaren Datei und bettet den verschlüsselten Inhalt, die Größeninformationen, den IV und den symmetrischen Schlüssel ein. Beide Schlüssel werden für jede Kopie des Loaders zufällig erstellt. Das Layout dieses Abschnitts ist unten zu sehen.

Wenn der Loader ausgeführt wird, ermittelt er zunächst die Image-Base seiner selbst durch das Lesen des Process Environment Block. Nachdem er die Image-Base kennt, parst er die geladene Kopie seiner selbst, um den Abschnitt .huan zu finden. Dann entschlüsselt er den gesamten Inhalt, puffert ihn und lädt die Binärdatei, die auf dem Speicher basiert.

Kurze Demo

TO-DO-Liste

  • 32-Bit-Unterstützung
  • Verbesserungen am PE-Loader
  • Blogbeitrag über den PE-Ladeprozess
  • Reduzierung der Erkennungsrate des Loaders

Referenzen

  • https://github.com/kokke/tiny-AES-c
  • https://relearex.wordpress.com/2017/12/26/hooking-series-part-i-import-address-table-hooking/
  • http://research32.blogspot.com/2015/01/base-relocation-table.html
  • https://blog.kowalczyk.info/articles/pefileformat.html
  • http://sandsprite.com/CodeStuff/Understanding_imports.html

Haftungsausschluss

Nur für autorisierte Sicherheitstests. Die missbräuchliche Verwendung dieses Tools gegen Systeme ohne ausdrückliche Genehmigung ist illegal.

Tool herunterladen