Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hedgehog-tools | Kitploit
Tools/GitHubGitHub/struppigel/hedgehog-tools
Statische AnalyseDynamische Analyse (Sandboxing)Reverse EngineeringShellcodeForensikMalware-AnalyseBinäranalyse
GitHubstruppigel/hedgehog-tools

hedgehog-tools

Repository anzeigen
14213vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

hedgehog-tools

Repository mit kleineren Skripten für Malware-Analyse, Deobfuskierung und Konfigurationsextraktion.

Weitere Details finden Sie in den README.md-Dateien in den jeweiligen Ordnern.

Übersicht über generische Werkzeuge

OrdnerSkriptAbhängigkeitenStatischZweck
ECMAScript helpersextract_called_functions.jsNodeJS✅JavaScript-Deobfuskierung. Extrahiert rekursiv alle aufgerufenen Funktionen ausgehend von einer angegebenen Startfunktion
ECMAScript helpersrename_identifiers.jsNodeJS✅JavaScript-Deobfuskierung. Benennt alle Bezeichner in ren_<number> um
Ghidra scriptsPropagateExternalParametersX64.javaJava✅x64-Variante des von Ghidra bereitgestellten 32-Bit-Skripts PropagateExternalParameters
Ghidra scriptsmove_callers_to_malware_namespace.pyJython✅Verschiebt alle aufrufenden Funktionen in den Namespace malware::
ktracektrace/ktrace.pyPython✅Emulator und Tracer für Kernel-Mode-Treiber
Nuitkanuitka_extractor.pyPython✅Extrahiert Nuitka-Onefile-Executables
PKGpkg_vfs_extract.pyPython✅Extrahiert und untersucht eingebettete virtuelle Dateisysteme aus vercel/pkg-Binärdateien
Python helper scriptsextract_export_symbols.pyPython✅Ermittelt eine Liste von Symbolen für alle exportierten Funktionen einer DLL
Python helper scriptsmonitor_and_dump_changed_files.pyPython⛔Überwacht Änderungen in einem angegebenen Ordner und dumpt die geänderten Dateien
PyInstaller modpyinstaller-mod-extractor-ng.pyPython✅Extrahiert PyInstaller-Dateien, die einen benutzerdefinierten Stub und eine benutzerdefinierte Verschlüsselung verwenden
Quick Batch File Compilerqbfc_extract.pyPython✅Extrahiert Dateien des Quick Batch File Compiler
RenPyrpa_extractor.pyPython✅Extrahiert RenPy-Archive (.rpa, .rpi)
Shellcode2PEshellcode_to_pe.pyPython✅Konvertiert rohen Shellcode in eine PE-Datei mit Shellcode als Einstiegspunkt

Übersicht über familienbasierte Deobfuskierer

Lizenz

Sofern nicht anders angegeben, sind die Werkzeuge in diesem Repository unter der MIT-Lizenz lizenziert (siehe LICENSE).

Einige Werkzeuge stammen von GPLv3-Projekten ab und bleiben daher unter GPLv3+ lizenziert. Diese Werkzeuge enthalten eigene LICENSE-Dateien und -Header.

Tool herunterladen
ZielAbhängigkeitenStatischKonfigurationsextraktionC2-ExtraktionDeobfuskierungEntpackenVerarbeitet gepacktes Sample
AgentTesla (OriginLogger)Python, dnlib✅✅✅⛔⛔⛔
AllComePython✅✅✅⛔⛔⛔
BadSpaceIDAPython (IDA 8), HexRays decompiler✅⛔⛔✅⛔⛔
BeamNG Mod MalwareGhidra, Jython✅⛔⛔✅⛔⛔
BrowserFixer.NET C#⛔⛔⛔✅⛔⛔
CobaltStrikePython, Ghidra, Jython✅⛔⛔✅⛔⛔
DaveIDAPython (IDA 9)✅⛔⛔✅⛔⛔
EvilConwiPython✅✅⛔⛔⛔⛔
GootLoaderJavaScript, NodeJS✅✅✅✅✅✅
HijackLoaderPython✅✅⛔✅✅✅
LimeRATPython, dnlib✅✅✅⛔⛔⛔
LummaStealerGhidra, Jython✅⛔⛔✅⛔⛔
NightHawkIDAPython (IDA 8)✅⛔⛔✅⛔✅
PEUnionPython, Speakeasy✅⛔⛔⛔✅✅
PrivateLoaderIDAPython (IDA 8)✅⛔⛔✅⛔⛔
QakbotPython✅✅✅✅⛔⛔
RokRATPython, Ghidra, Jython✅⛔⛔✅⛔✅
VirutPython, Ghidra, Jython✅⛔⛔✅⛔✅
XWormRATPython, dnlib✅✅✅⛔⛔⛔