Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
woody-woodpacker — ELF-Binary-Packer, der Codeabschnitte verschlüsselt und einen Runtime-Entschlüsselungs-Stub für 64-Bit-Linux-Executables injiziert, und dabei Code-Injektions- und Binary-Manipulationstechniken demonstriert. | Kitploit
Tools/GitLabGitLab/aurh1l-42-projects/woody-woodpacker
Verschlüsselungs-/EntschlüsselungstoolsReverse EngineeringBinäranalyseLernen & BildungBinary-Exploitation
GitLabaurh1l-42-projects/woody-woodpacker

woody-woodpacker

ELF-Binary-Packer, der Codeabschnitte verschlüsselt und einen Runtime-Entschlüsselungs-Stub für 64-Bit-Linux-Executables injiziert, und dabei Code-Injektions- und Binary-Manipulationstechniken demonstriert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
5vor 9 MonatenNoch nicht geprüft

Woody-Woodpacker

42 Project C ELF

Ein 42-Schulprojekt, das einen Binary-Packer für 64-Bit-ELF-Executables implementiert. Der Packer verschlüsselt die Code-Abschnitte der ausführbaren Datei und injiziert eine Entschlüsselungsroutine, die zur Laufzeit ausgeführt wird.

🎯 Über

Woody-Woodpacker ist ein Programm, das eine 64-Bit-ELF-Binärdatei als Eingabe nimmt und eine neue verschlüsselte Version namens woody erstellt. Beim Ausführen der woody-Binärdatei:

  1. Entschlüsselt sich selbst zur Laufzeit
  2. Gibt "....WOODY...." auf stdout aus als Nachweis der Injektion
  3. Führt normal aus mit dem Verhalten der ursprünglichen Binärdatei

Dieses Projekt erkundet:

  • Binäre Dateiformate (ELF-Struktur)
  • Code-Injektionstechniken
  • Ver-/Entschlüsselungsalgorithmen
  • Low-Level-Programmierung in C
  • Reverse-Engineering-Konzepte

⚙️ Wie es funktioniert

Packprozess

root@kitploit:~
Original Binary → [Woody-Woodpacker] → Encrypted Binary (woody)
  1. ELF-Header parsen – Die ELF-Dateistruktur einlesen und analysieren
  2. Code-Abschnitte lokalisieren – Zu verschlüsselnde Segmente/Abschnitte identifizieren
  3. Code verschlüsseln – Verschlüsselungsalgorithmus auf den Code anwenden
  4. Entschlüsselungsstub injizieren – Entschlüsselungsroutine zur Binärdatei hinzufügen
  5. Einstiegspunkt ändern – Ausführung zum Entschlüsselungsstub umleiten
  6. Neue Binärdatei schreiben – Die ausführbare Datei woody erzeugen

Ausführungsprozess

root@kitploit:~
./woody → Decrypt code → Print "....WOODY...." → Execute original program

🔧 Voraussetzungen

  • GCC oder Clang Compiler
  • Make
  • Linux Betriebssystem (für ELF-Binärunterstützung)
  • Grundlegendes Verständnis von:
    • C-Programmierung
    • ELF-Dateiformat
    • Assembler (x86-64)

🚀 Installation

root@kitploit:~
# Repository klonen
git clone https://gitlab.com/Aurh1l/woody-woodpacker.git
cd woody-woodpacker

# Projekt kompilieren
make

# Die ausführbare Datei woody_woodpacker ist nun bereit
./woody_woodpacker

💻 Verwendung

Grundlegende Verwendung

root@kitploit:~
./woody_woodpacker <binary_file>

Dies erzeugt eine neue Datei namens woody im aktuellen Verzeichnis.

Beispiel

root@kitploit:~
# Eine Binärdatei packen
./woody_woodpacker /bin/ls

# Die gepackte Binärdatei ausführen
./woody
# Ausgabe: ....WOODY....
# [dann normale ls-Ausgabe]

Überprüfung

root@kitploit:~
# Verhalten der Original- und der gepackten Binärdatei vergleichen
/bin/ls -la
./woody -la

# Beide sollten die gleiche Ausgabe erzeugen (nach "....WOODY....")

🔍 Technische Details

ELF-Dateistruktur

Der Packer manipuliert die folgenden ELF-Komponenten:

  • ELF-Header – Hauptdateikopf mit Metadaten
  • Programm-Header – Segmentinformationen zum Laden
  • Abschnitts-Header – Abschnittsinformationen zum Linken
  • Code-Segmente – .text-Abschnitt mit ausführbarem Code

Verschlüsselungsalgorithmus

Das Projekt verwendet typischerweise eine einfache Verschlüsselungsmethode wie:

  • RC4 – Stromchiffre

Injektionstechnik

Segment-Padding-Infektion (Silvio-Cesare-Methode):

  1. Segmentgröße im Programm-Header vergrößern
  2. Entschlüsselungsstub im Padding-Bereich injizieren
  3. Einstiegspunkt so ändern, dass er zum Stub springt
  4. Stub entschlüsselt den Code und springt zum ursprünglichen Einstiegspunkt

Speicherlayout

root@kitploit:~
┌─────────────────────────┐
│   ELF Header            │
├─────────────────────────┤
│   Program Headers       │
├─────────────────────────┤
│   Decryption Stub       │ ← Injected code
├─────────────────────────┤
│   Encrypted .text       │ ← Original code (encrypted)
├─────────────────────────┤
│   Other sections        │
├─────────────────────────┤
│   Section Headers       │
└─────────────────────────┘

📝 Lizenz

Dieses Projekt ist Teil des 42-Schulcurriculums und ausschließlich für Bildungszwecke bestimmt.

⚠️ Haftungsausschluss

Dieses Tool wurde zu Bildungszwecken im Rahmen des 42-Schulcurriculums erstellt. Verwenden Sie es verantwortungsvoll und nur an Binärdateien, die Sie besitzen oder für die Sie eine Änderungsberechtigung haben. Die Autoren übernehmen keine Haftung für Missbrauch dieser Software.

Tool herunterladen