Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
UnconfuserEx — Deobfuscator für ConfuserEx 2 | Kitploit
Tools/GitHubGitHub/madmin3r/unconfuserex
Statische AnalyseReverse EngineeringDebuggerMalware-AnalyseBinäranalyse
GitHubmadmin3r/unconfuserex

UnconfuserEx

Deobfuscator für ConfuserEx 2

Repository anzeigen
7334vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

UnConfuserEx

Ein Tool zum Deobfuskieren von C#-Binärdateien, die mit ConfuserEx2 geschützt sind.

Dies war ursprünglich ein privates Projekt, das ich beschlossen habe, öffentlich zu machen, nachdem es für mich keinen wirklichen Nutzen mehr hatte. Die Entfernung der Schutzmaßnahmen konzentrierte sich auf eine bestimmte Binärdatei, die ich analysierte, und es schien, dass sie eine leicht modifizierte Version von ConfuserEx verwendeten, daher ist es möglich, dass einige Dinge nicht funktionieren.

Verwendung

UnConfuserEx.exe <obfuscated_target> <optional: deobfuscated_output>

Wenn kein Ausgabepfad angegeben ist, befindet sich die deobfuskierte Ausgabe im selben Verzeichnis wie die Zieldatei mit dem Suffix "-deobfuscated".

Schutzmaßnahmen

Die meisten üblichen Schutzmaßnahmen werden von UnconfuserEx entfernt, aber ich habe nicht erschöpfend die Permutationen der entfernten Schutzmaßnahmen getestet. Deine Erfahrung kann abweichen.

  • Anti-Debug
    • Safe
    • Win32
    • Antinet
  • Anti-Dump
  • Anti-Tamper
    • Normal
    • Anti (Wie Normal nur mit Debugger-Prüfungen – könnte leicht gemacht werden)
    • JIT (Habe ich mir nie angesehen)
  • Compressor (Habe ich noch nicht gesehen, kein Versuch unternommen, es zu entfernen)
    • Normal
    • Compact
  • Constants (Kontrollfluss-Schutz für alle Typen ebenfalls entfernt)
    • Normal
    • Dynamic (Expression)
    • x86
  • Kontrollfluss
    • Switch
    • Jump (Ich habe noch nie eine Jump-obfuskierte Binärdatei gesehen, also 🤷)
  • Reference Proxy
    • Normal
    • Dynamic (Expression) (Dies könnte ebenfalls entfernt werden? Nie getestet)
    • x86
  • Renamer (Alle nicht-ASCII-Namen werden durch ein generisches (Type)No ersetzt, um die Lesbarkeit zu verbessern)
  • Ressourcen
    • Normal
    • Dynamic

Es gibt möglicherweise weitere, die ich übersehen habe.

Probleme

Wenn Sie auf einen konsistenten Fehler beim Deobfuskieren einer Binärdatei stoßen, laden Sie die Binärdatei auf eine beliebige Dateifreigabeseite hoch und erstellen Sie ein Issue mit einem Link zur Datei sowie der Konsolenausgabe.

Beitragen

Alle Beiträge sind willkommen. Erstellen Sie einen Pull-Request, und ich werde versuchen, in angemessener Zeit zu antworten.

Tool herunterladen