Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NOW — NØW ist ein wortbasiertes Shellcode-Kodierungs- und Verschleierungswerkzeug, das rohe Shellcode-Bytes in natürlich wirkende englische Prosa umwandelt. | Kitploit
Tools/GitHubGitHub/nirvanaon/now
Exploit-FrameworksPayload-GenerierungShellcodeMalware-AnalyseKryptographieCTFLernen & BildungRed Teaming
GitHubnirvanaon/now

NOW

NØW ist ein wortbasiertes Shellcode-Kodierungs- und Verschleierungswerkzeug, das rohe Shellcode-Bytes in natürlich wirkende englische Prosa umwandelt.

Repository anzeigen
755vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NØW — Wortbasierter Shellcode-Encoder

Kodieren Sie Shellcode als natürlich wirkende englische Prosa. Dekodieren Sie ihn mit dem richtigen Satz + Passwort zurück.

NOW

Was ist NØW?

NØW (Natural Output Words) ist ein C-Tool, das rohe Shellcode-Bytes in menschenlesbaren englischen Text umwandelt — entweder als einfache Liste von Codewörtern oder als fließende, natürlich wirkende Prosa mit Sätzen und Absätzen. Die Ausgabe sieht aus wie gewöhnlicher Text, nicht wie Hex-Dumps oder Base64-Blobs.

Jeder Byte-Wert (0x00–0xFF) wird auf ein eindeutiges Wort abgebildet, das aus einem von Ihnen bereitgestellten geheimen Satz abgeleitet wird. Eine Stromchiffre (RC4 oder AES-256-CTR) mischt die Byte-zu-Wort-Zuordnungen basierend auf einem Passwort. Ohne sowohl den Satz als auch das Passwort ist der kodierte Text nur Rauschen.


📝 NØW

Natural Output Words

Wo Shellcode zu Prosa wird.


Version Language Platform Cipher Word Pool Output Status


Input Output Formats Architecture Compiler


NØW ist ein wortbasiertes Shellcode-Kodierungs- und Verschleierungswerkzeug, das rohe Shellcode-Bytes in natürlich wirkende englische Prosa umwandelt. Mit einem geheimen Satz, einem Passwort und einer Stromchiffre (RC4 oder AES-256-CTR) kann der ursprüngliche Shellcode in lesbaren Text kodiert und später durch den umgekehrten Prozess wiederhergestellt werden.

Gedacht für Sicherheitsforschung, Malware-Analyse, Red-Team-Experimente und CTF-Entwicklung.


Wie es funktioniert

root@kitploit:~
Shellcode bytes
      │
      ▼
Stream cipher (RC4 or AES-256-CTR) shuffles byte→word table
      │
      ▼
Each byte → one codeword from your secret sentence (padded to 256 unique words)
      │
      ▼
Optional: wrap in natural prose with connectors, punctuation, paragraph breaks
      │
      ▼
Output text file  (looks like an essay or paragraph)

Die Entschlüsselung kehrt den Prozess um — sie liest den Text, entfernt Satzzeichen und Verbindungswörter und bildet jedes Codewort wieder auf seinen Byte-Wert ab.


Beispiel

1

Im obigen Bild haben wir einen Shellcode mit dem NØW-Wortbasierten-Shellcode-Tool verschlüsselt. Der ursprüngliche Shellcode wurde zunächst mit der ausgewählten Stromchiffre (RC4 in diesem Beispiel) und dem Passwort "nirvana" verschlüsselt. Nach der Verschlüsselung wurde jedes verschlüsselte Byte auf Wörter aus einem vordefinierten Wortpool abgebildet, wodurch ein Block natürlich wirkenden Textes anstelle offensichtlicher Shellcode-Bytes entstand.

Die erzeugte Ausgabe erscheint als normale Prosa, die Wörter wie hope, bottle, spiral, fog, ink und snow enthält. Dieser Text ist jedoch nicht dazu gedacht, als bedeutungsvoller Absatz gelesen zu werden. Jedes Wort repräsentiert einen verschlüsselten Byte-Wert, und die Wortfolge bewahrt die verschlüsselten Shellcode-Daten.

Beim Entschlüsseln führt das Tool den umgekehrten Prozess aus:

  1. Wörter zurück in ihre entsprechenden Byte-Werte umwandeln.
  2. Den verschlüsselten Shellcode-Bytestrom rekonstruieren.
  3. Dasselbe Passwort und dieselben Stromchiffre-Einstellungen (RC4) verwenden, um die Daten zu entschlüsseln.
  4. Den ursprünglichen Shellcode exakt so wiederherstellen, wie er vor der Verschlüsselung war.

Diese Technik wandelt Shellcode in menschenlesbaren Text um, wodurch der Payload weniger verdächtig wirkt als ein rohes hexadezimales Byte-Array, während der ursprüngliche Shellcode dennoch rekonstruiert werden kann, wenn das richtige Passwort und die richtigen Stromchiffre-Einstellungen angegeben werden.

Hinweis: Im geheimen Satz sollten nur englische Wörter verwendet werden. Nicht-englische Zeichen (Chinesisch, Japanisch, Arabisch, Emojis usw.) können Kodierungs- oder Parsing-Probleme verursachen und den Ver-/Entschlüsselungsprozess stören. Verwenden Sie für zuverlässige Ergebnisse standardmäßigen englischen ASCII-Text.

Verschlüsselter Text

root@kitploit:~
Probably, laughed hope polishing, how most perhaps sleep would bottle, additionally, somewhere bottle, immediately bottle me spiral me time fog. Immediately, spiral animal certainly hope all by, previously do elsewhere hope perhaps ink fog, also hope ink, consequently fog? Door hope ink, meanwhile fog equally snow hope ink, recently room time hope get then immediately house, importantly house. Written all window hope all would, eventually vanished fire notably one he, elsewhere than?

Accordingly, roof snow me waves window, somewhere into me obviously now waves great, particularly ago fog. Nonetheless, me spiral hope ink, regardless fog snow consequently ink shore, fire moreover hope now birds, indirectly ink. Probably, peace floor bottle, everywhere bottle, everywhere bottle hope never would earth, white hope. Now birds time, ink hope door black, ink faded consequently snow.

About now birds moon animal, hope us window however me, currently ink similarly leaving floor. Regardless, hope now map written all window, hope all would vanished me waves? Probably, window into me furthermore now waves calm, there bucket basically horse ceiling star ceiling, dying. Furthermore, which evening pig because, bucket even word black ink!

Additionally, faded dying about now, however birds specifically used me, ink revolver hope, black ink originally faded, equally see. About now consequently birds certainly me ink two, floor particularly hope obviously now birds me. Word me word, my packed bag, me word me otherwise packed me, bag hope. Polishing father snow, me fog us, there word me packed, immediately bag hope everywhere ink.

Particularly, happy flower your, us, equally us, likewise us partly years about meanwhile fresh make, indirectly cat therefore just. Namely, not we just bottle, chiefly bottle me animal, about subsequently stone moreover to hope fish? Basically, father dawn nevertheless now, bottle, although bottle about stone prank, about but than, regardless bottle? Now home would lighthouse, immediately now go namely me until, similarly about indirectly stone.

Additionally, how ceiling stone horse, additionally me they ceiling make, its. Equally, fear us yellow chiefly ceiling stone a, old eventually now notably, whereas now eventually bottle, mainly bottle packed me. They mouse originally peace for, bottle us yellow, time, furthermore time written nowhere all window, written likewise all! Would hope us would hope stone, her hope.

Us would hope stone, alternatively waves me probably they moreover a, consequently get want there us, particularly yellow hope. Stone every currently something, notably or me word ceiling stone, great however hope stone, human me they indirectly angry. Prayer earth mostly one, nevertheless us yellow accordingly hope fish, staircase equally faded than bottle, obviously bottle about thinking leather? Buried bird bottle, chiefly bottle mainly, accordingly bottle, partly bottle, anywhere bottle moreover me perhaps time, me.

Time hope certainly stone, somewhere great your whereas, obviously your, originally your written all would. Something into packed me, time great partly laughed, regardless used every black, nonetheless dying until moreover now, somewhere now hope. Another black dying, similarly door previously stopped additionally bottle old, indeed hope stone. To animal time me time, particularly me time me.

Time about originally us, particularly would me time about, everywhere us dream meanwhile written initially stone, eventually waves ceiling meanwhile stone. Waves me they, chiefly sea whereas rocky washed leaf us, somewhere yellow hope. Mainly, all by hope us, containing ink dog, otherwise me they which. Rolled duck also, chiefly us yellow home most constant, war animal me, they found.

Long who what us yellow, hope polishing nowhere staircase? Look fire wall, indirectly he garden peace, differently waters there additionally bucket coming. Nevertheless, home ice notably have whereas room, sky something bottle packed, me stone cloud us. Importantly, yellow.

2

Wörter zurück in Shellcode entschlüsseln

Der verschlüsselte Text wird zusammen mit dem richtigen Passwort (nirvana) und der Stromchiffre (RC4) an das Tool übergeben. Das Tool entfernt Satzzeichen und Formatierung, wandelt jedes Wort zurück in seinen entsprechenden Byte-Wert, rekonstruiert den verschlüsselten Bytestrom und entschlüsselt ihn anschließend, um den ursprünglichen Shellcode wiederherzustellen.

Prozess: Shellcode → Verschlüsselte Bytes → Wörter → Wörter → Verschlüsselte Bytes → Original-Shellcode

Hinweis: Passwort und Stromchiffre müssen mit den bei der Verschlüsselung verwendeten Werten übereinstimmen. Jede Abweichung führt zu einer falschen oder fehlgeschlagenen Entschlüsselung.


Funktionen

  • Codebuch mit 256 Wörtern — wird aus einem beliebigen von Ihnen angegebenen Satz erstellt und automatisch mit gebräuchlichen englischen Wörtern aufgefüllt

  • Zwei Stromchiffren für das Mischen von Byte zu Wort:

    • RC4 — plattformübergreifend, kompatibel mit RC4ENC/RC4DEC
    • AES-256-CTR — nur Windows (über CryptoAPI), kompatibel mit AESENC/AESDEC
  • Vier Ausgabestile:


Projektstruktur

root@kitploit:~
├── main.c            # Entry point, main menu loop
├── menu.c / menu.h   # Interactive CLI actions (encrypt, decrypt, help)
├── encrypt.c / .h    # Shellcode → word encoding (plain + natural prose)
├── decrypt.c / .h    # Word text → shellcode decoding
├── word_mapping.c/.h # Builds the 256-word codebook and byte↔word lookup tables
├── rc4.c / .h        # RC4 stream cipher implementation
├── io.c / .h         # File I/O, hex parsing, multi-line input
├── platform.c / .h   # Platform-specific shellcode execution (Windows)
├── util.c / .h       # String helpers (trim, clean tokens, etc.)
└── common.h          # Shared constants, macros, and type definitions

Build

  1. Öffnen Sie das Projekt in Visual Studio 2022.
  2. Fügen Sie alle .c- und .h-Dateien zum Projekt hinzu.
  3. Wählen Sie x64 und Release.
  4. Erstellen Sie die Projektmappe (Ctrl + Shift + B).

Anforderungen:

  • Visual Studio 2022
  • Windows SDK

Empfohlen: Erstellen Sie unter Windows mit Visual Studio.


Verwendung

Führen Sie die Binärdatei aus und folgen Sie dem interaktiven Menü:

root@kitploit:~
  NØW v2.2 - Word-Based Shellcode Tool
  RC4 or AES stream | Natural prose output

Main menu:
  1. Encrypt shellcode -> words
  2. Decrypt words -> shellcode
  3. Help
  4. Exit

Verschlüsseln

  1. Wählen Sie Option 1
  2. Geben Sie Ihren geheimen Satz ein (beliebiger Satz; je mehr eindeutige Wörter, desto besser das Codebuch)
  3. Geben Sie ein Passwort ein (mindestens 4 Zeichen)
  4. Wählen Sie die Stromchiffre (RC4 oder AES-256-CTR)
  5. Wählen Sie den Ausgabestil (0 = schlicht, 1–3 = natürliche Prosa)
  6. Fügen Sie Shellcode als Hex-Bytes ein oder laden Sie eine .bin-Datei
  7. Die Ausgabe wird in einer .txt-Datei gespeichert

Entschlüsseln

  1. Wählen Sie Option 2
  2. Geben Sie den gleichen geheimen Satz und dasselbe Passwort ein, die bei der Verschlüsselung verwendet wurden
  3. Wählen Sie dieselbe Stromchiffre
  4. Fügen Sie den kodierten Text ein oder laden Sie die Datei
  5. Die Ausgabe wird als .bin, .c und .hex gespeichert

Sicherheitshinweise

  • Die Sicherheit der Kodierung hängt vollständig davon ab, dass Satz und Passwort geheim bleiben
  • Das Wortcodebuch ist deterministisch — derselbe Satz + dasselbe Passwort + dieselbe Stromchiffre erzeugen immer dieselbe Zuordnung
  • Dieses Tool ist für Sicherheitsforschung, CTF-Herausforderungen und die Verschleierung von Red-Team-Payloads gedacht
  • Die Shellcode-Ausführung (platform.c) ist nur für Windows verfügbar und erfordert zur Laufzeit eine ausdrückliche Benutzerbestätigung

Medium : https://medium.com/@0xnirsec

Tool herunterladen
StufeBeschreibung
0 — SchlichtRohe Wortliste, keine Satzzeichen
1 — Leichte ProsaLängere Sätze, minimale Füllwörter
2 — Mittlere ProsaAusgewogene Absätze (Standard)
3 — Schwere ProsaHäufige Verbindungswörter und Absatzumbrüche
  • Roundtrip-Selbsttest — überprüft automatisch, dass Kodieren → Dekodieren exakt dieselben Bytes erzeugt, bevor gespeichert wird

  • Mehrere Eingabeformate — Hex-Bytes direkt einfügen oder eine .bin-Datei laden

  • Mehrere Ausgabeformate beim Entschlüsseln — speichert .bin, .c (C-Array) und .hex

  • Optionale Shellcode-Ausführung (nur Windows) — führt dekodierten Shellcode im Speicher über VirtualAlloc + CreateThread aus