Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
smoke_conf_extract — Statischer Konfigurationsextraktor für SmokeLoader-Samples, der geschützte Routinen deobfuskiert, entpackt und emuliert, um die C2-Einstellungen der letzten Stufe wiederherzustellen. | Kitploit
Tools/GitHubGitHub/myrtus0x0/smoke_conf_extract
Statische AnalyseDynamische Analyse (Sandboxing)Reverse EngineeringMalware-AnalyseBinäranalyse
GitHubmyrtus0x0/smoke_conf_extract

smoke_conf_extract

Statischer Konfigurationsextraktor für SmokeLoader-Samples, der geschützte Routinen deobfuskiert, entpackt und emuliert, um die C2-Einstellungen der letzten Stufe wiederherzustellen.

Repository anzeigen
131vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Extraktion der Smoke-Konfiguration

Überblick

Dieses Projekt zielt darauf ab, Konfigurationen aus SmokeLoader-Beispielen ab der Anfangsphase zu extrahieren. Ich hatte vor, dies statisch zu tun, musste mich daher auf Dinge wie Unicorn verlassen, um einige der komplizierteren Komponenten zu umgehen.

Unabhängig davon, wie diese Extraktion für diese Familie funktioniert, kann dieses Repository als Beispiel dafür dienen, wie Konfigurationsextraktion für nicht-traditionelle Malware-Familien funktionieren könnte.

Vorschau

Überblick

Funktionen

  • Deobfuskation
  • Entpacken der letzten Stufe
  • Konfigurationsextraktion

Offene Punkte

  • LZSA-Dekomprimierung in Python
  • 100%ige Genauigkeit bei der Extraktion der Affiliate-ID

Verwendete Projekte

  • Unicorn Emulator – zum Emulieren der Dekomprimierungsfunktion
  • Radare2 – bot Open-Source-Disassemblierung und Funktionsanalyse
  • Alex Hanels Unicorn PE Loader – bietet die Grundlage zum Laden einer PE-Datei in Unicorn

Beispielverwendung

root@kitploit:~
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt 
python main.py smokeloader_stage_1.bin --json
Tool herunterladen