Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mwemu — Reiner Rust x86 Hardware-Emulator und Windows-Prozess-Simulator für Malware-Analyse, Shellcode-Emulation und Payload-Entpackung. Unterstützt 32/64-Bit-PE-Executables, Metasploit, Cobalt Strike und komplexe Malware-Familien. | Kitploit
Tools/GitHubGitHub/mwemuorg/mwemu
Exploit-FrameworksReverse EngineeringShellcodeMalware-AnalyseBinäranalyse
GitHubmwemuorg/mwemu

mwemu

Reiner Rust x86 Hardware-Emulator und Windows-Prozess-Simulator für Malware-Analyse, Shellcode-Emulation und Payload-Entpackung. Unterstützt 32/64-Bit-PE-Executables, Metasploit, Cobalt Strike und komplexe Malware-Familien.

Repository anzeigen
3134425vor 20h 19mVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MWEmu

CI mwemu crates.io libmwemu crates.io Docs.rs PyPI License: Apache 2.0 MSRV Listed on mcpservers.org

Offizielle Dokumentation

mwemu.github.io

Was ist das?

Es ist ein Hardware-Emulator + OS-Prozess-Simulator, implementiert in reinem Rust.

Dieser Ansatz ist sehr praktisch für Malware-Analyse und andere Dinge (PE, Shellcode usw.)

Das OS ist hauptsächlich Windows, es emuliert einen Windows-Prozess, mit sehr grundlegender Unterstützung für Linux.

Die Hardware ist x86 32/64 Bit, sie ist schnell und zuverlässig.

MWEMU Logo

Drei Möglichkeiten, die Software zu nutzen

  • mwemu Kommandozeile https://github.com/mwemuorg/mwemu
  • libmwemu Crate https://crates.io/crates/libmwemu
  • pymwemu https://pypi.org/project/pymwemu/

Hinweis zu scemu

Das Projekt wurde von scemu in mwemu umbenannt.

Einige Videos

r2con2025 mit radare2 von mwemu für statische Analyse und Visualisierung innerhalb eines Emulationsmoments.

einige Demos

Funktionen

  • 📦 Rust-Sicherheit, gut für die Emulation von Malware.

    • Alle Abhängigkeiten sind in Rust.
  • ⚡ sehr schnelle Emulation

    • Benchmarks
    • 25.767.432 Instruktionen/Sekunde
    • 680.000 Instruktionen/Sekunde beim Ausgeben jeder Instruktion -vv.
    • selbst testen: time mwemu -f test/exe64win_enigma.bin -6 -v -c 20000000 --cmd q
  • angetrieben vom iced-x86 Rust-Disassembler, einer großartigen Bibliothek.

  • Kommandozeilen-Tool, Rust-Bibliothek und Python-Bibliothek.

  • Iterationsdetektor.

  • Speicher- und Registerverfolgung.

  • farbig.

  • an einem bestimmten Moment anhalten und den Zustand erkunden oder ändern.

  • 339 CPU-Instruktionen implementiert.

  • 260 winapi 32 Bit implementiert aus 15 DLLs.

  • 204 winapi 64 Bit implementiert aus 10 DLLs.

  • alle Linux-Syscalls.

  • SEH-Ketten.

  • Vectored Exception Handler.

  • PEB-, TEB-Strukturen.

  • dynamisches Linken.

  • IAT-Bindung.

  • Delay Loading.

  • Speicher-Allocator.

  • Reaktion auf int3.

  • nicht debugged cpuid.

  • 32-Bit- und 64-Bit-Shellcode-Emulation.

  • pe32- und pe64-Executable-Emulation.

  • vollständige Emulation mit bekannten Payloads:

    • metasploit Shellcodes.
    • metasploit Encoder.
    • cobalt strike.
    • shellgen.
    • guloader (derzeit nicht vollständig, aber kommt weiter als der Debugger)
    • mars stealer pe32.
    • bumblebee.
  • teilweise Emulation mit komplexen Malware-Funktionen:

    • guloader
    • xloader
    • danabot

pymwemu vs Malware

  • raccoon, Strings-Entschlüsselung
  • vidar, Strings-Entschlüsselung
  • xloader, vollständige Entschlüsselung, Keygen, Build-URL-Verschlüsselung.
  • lokibot, API-Deobfuskierung
  • mars Unpacking und IOC-Ermittlung
  • shikata Dekodierung und IOC-Ermittlung
  • danabot Strings-Entschlüsselung
  • zloader Strings-Entschlüsselung
  • bumblebee Unpacking nach Emulation von 25.515.274.634 Instruktionen.
  • enigma loader API-Deobfuskierung und Drop-Entschlüsselung
  • bugsleep Unpack
  • gozi BSS-Entschlüsselung und DGA-Vorhersage.

Einen Emulationsmoment festhalten

Während der Emulation kann man die Anzahl der emulierten CPU-Instruktionen sehen, das ist eine eindeutige ID für einen Emulationsmoment.

Mit dem -c-Flag stoppt man die Emulation an einem bestimmten Moment und untersucht mit der Konsole, was vor sich geht.

Verwendung

MWEMU emulator for malware 0.7.11
@sha0coder

USAGE:
    mwemu [FLAGS] [OPTIONS]

FLAGS:
    -6, --64bits         enable 64bits architecture emulation
        --banzai         skip unimplemented instructions, and keep up emulating what can be emulated
        --flags          trace the flags hex value in every instruction.
    -F, --fpu            trace the fpu states.
    -h, --handle         handle Ctrl+C to spawn console
        --help           Prints help information
    -l, --loops          show loop interations, it is slow.
    -m, --memory         trace all the memory accesses read and write.
    -n, --nocolors       print without colors for redirectin to a file >out
    -r, --regs           print the register values in every step.
    -p, --stack_trace    trace stack on push/pop
    -t, --test           test mode
        --version        Prints version information
    -v, --verbose        -vv for view the assembly, -v only messages, without verbose only see the api calls and goes
                         faster
Tool herunterladen