Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
donut-decryptor — Extrahiert und entschlüsselt innere Payloads aus Donut-Obfuscator-Samples, indem Loader-Shellcode-Signaturen erkannt, die DONUT_INSTANCE-Struktur geparst und DONUT_MODULE-Daten gedumpt werden. | Kitploit
Tools/GitHubGitHub/volexity/donut-decryptor
DefensivwerkzeugeStatische AnalyseVerschlüsselungs-/EntschlüsselungstoolsReverse EngineeringMalware-AnalyseDigitale ForensikBinäranalyse
GitHubvolexity/donut-decryptor

donut-decryptor

Extrahiert und entschlüsselt innere Payloads aus Donut-Obfuscator-Samples, indem Loader-Shellcode-Signaturen erkannt, die DONUT_INSTANCE-Struktur geparst und DONUT_MODULE-Daten gedumpt werden.

Repository anzeigen
141104vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

donut_decryptor

Ein Konfigurations- und Modul-Extraktor für den donut binary obfuscator

Beschreibung

donut-decryptor prüft Datei(en) auf bekannte Signaturen des Loader-Shellcodes des donut-Obfuscators. Wenn diese gefunden werden, wird der Shellcode geparst, um die im Binary eingebettete DONUT_INSTANCE-Struktur zu lokalisieren, zu entschlüsseln und zu extrahieren, und es werden relevante Konfigurationsdaten gemeldet. Wenn ein DONUT_MODULE im Binary vorhanden ist, wird es entschlüsselt und auf die Festplatte geschrieben.

Installation

Sie können donut-decryptor installieren, indem Sie zum Stammverzeichnis des Projekts navigieren und pip verwenden:

cd /path/to/donut-decryptor
python -m pip install .

Nach der Installation steht ein Kommandozeilen-Skript zur Verfügung. Für Nutzungshinweise verwenden Sie:

donut-decryptor --help

Entwicklung

Dieses Projekt verwendet Hatch für das Projektmanagement, Ruff für Linting und Formatierung sowie mypy für die Typprüfung.

Einrichtung

Installieren Sie Hatch:

pip install hatch

Tests ausführen

hatch run test
hatch run test-cov  # with coverage

Linting und Formatierung

hatch run lint:style   # check style
hatch run lint:fmt     # format code and fix issues
hatch run lint:typing  # run mypy type checking
hatch run lint:all     # run all checks

Beispiele

Die im Verzeichnis samples vorhandenen Dateien sind 7z-Dateien, die mit dem Passwort infected passwortgeschützt sind und alle Donuts enthalten, die mit diesem Skript dekodiert werden können.

TODO-Liste

  • Aktualisierung der Erkennungsregeln und des Instanz-Parsings für alternative Ausgabeformate:
    • Hex
    • C-String/Ruby
    • Python
    • C#
    • Powershell
  • Erwägen, das Loader/Instanz-Mapping in eine YAML-Konfigurationsdatei zu verschieben.
Tool herunterladen