Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
malduck — 🦆 Malduck es tu compañero pato en los viajes de análisis de malware | Kitploit
Herramientas/GitHubGitHub/cert-polska/malduck
Análisis EstáticoAnálisis Dinámico (Sandboxing)Ingeniería InversaAnálisis de MalwareCriptografíaAnálisis de Binarios
GitHubcert-polska/malduck

malduck

🦆 Malduck es tu compañero pato en los viajes de análisis de malware

Ver Repositorio
3573750hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🦆 Malduck

Instalación ⚙️ | Documentación 📚


Malduck es tu compañero pato en los viajes de análisis de malware. Está basado principalmente en el proyecto Roach, que deriva muchos conceptos de la biblioteca mlib creada por Maciej Kotowicz. El propósito del fork fue hacer que Roach fuera independiente del proyecto Cuckoo Sandbox, pero aún así soportar su formato interno procmem.

Malduck proporciona muchas mejoras derivadas del código base de CERT.pl, haciendo que los scripts escritos para fines de análisis de malware sean mucho más cortos y potentes.

Características

  • Criptografía (AES, Blowfish, Camelie, ChaCha20, Serpent y muchos otros)
  • Algoritmos de compresión (aPLib, gzip, LZNT1 (RtlDecompressBuffer))
  • Objetos de modelo de memoria (trabajar en volcados de memoria, PE/ELF, archivos sin procesar y volcados de IDA usando el mismo código)
  • Motor de extracción (marco de extracción modular para extraer configuraciones de archivos/volcados)
  • Tipos de enteros fijos (como Uint64) y utilidades de bits
  • Operaciones con cadenas (fragmentos, relleno, empaquetado/desempaquetado, etc.)
  • Algoritmos de hash (CRC32, MD5, SHA1, SHA256)
  • Ejemplos de uso

    AES

    root@kitploit:~
    from malduck import aes
    
    key = b'A'*16
    iv = b'B'*16
    plaintext = b'data'*16
    ciphertext = aes.cbc.encrypt(key, iv, plaintext)
    

    Serpent

    root@kitploit:~
    from malduck import serpent
    
    key = b'a'*16
    iv = b'b'*16
    plaintext = b'data'*16
    ciphertext = serpent.cbc.encrypt(key, plaintext, iv)
    

    Descompresión APLib

    root@kitploit:~
    from malduck import aplib
    
    # Headerless compressed buffer
    aplib(b'T\x00he quick\xecb\x0erown\xcef\xaex\x80jumps\xed\xe4veur`t?lazy\xead\xfeg\xc0\x00')
    

    Tipos de enteros fijos

    root@kitploit:~
    from malduck import DWORD
    
    def sdbm_hash(name: bytes) -> int:
        hh = 0
        for c in name:
            # operations on the DWORD type produce a dword, so a result
            # is also a DWORD.
            hh = DWORD(c) + (hh << 6) + (hh << 16) - hh
        return int(hh)
    

    Motor de extracción - ejemplo de módulo

    root@kitploit:~
    from malduck import Extractor
    
    class Citadel(Extractor):
        family = "citadel"
        yara_rules = ("citadel",)
        overrides = ("zeus",)
    
        @Extractor.string("briankerbs")
        def citadel_found(self, p, addr, match):
            log.info('[+] `Coded by Brian Krebs` str @ %X' % addr)
            return True
    
        @Extractor.string
        def cit_login(self, p, addr, match):
            log.info('[+] Found login_key xor @ %X' % addr)
            hit = p.uint32v(addr + 4)
            print(hex(hit))
            if p.is_addr(hit):
                return {'login_key': p.asciiz(hit)}
    
            hit = p.uint32v(addr + 5)
            print(hex(hit))
            if p.is_addr(hit):
                return {'login_key': p.asciiz(hit)}
    

    Objetos de modelo de memoria

    root@kitploit:~
    from malduck import procmempe
    
    with procmempe.from_file("notepad.exe", image=True) as p:
        resource_data = p.pe.resource("NPENCODINGDIALOG")
    

    Cómo empezar

    Instálalo ejecutando

    root@kitploit:~
    pip install malduck
    

    Se puede encontrar más documentación en readthedocs.

    Cofinanciado por el Mecanismo Conectar Europa de la Unión Europea

    Descargar herramienta