Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
malduck — 🦆 Malduck es tu compañero pato en los viajes de análisis de malware | Kitploit
Herramientas/GitHubGitHub/cert-polska/malduck
Análisis EstáticoAnálisis Dinámico (Sandboxing)Ingeniería InversaAnálisis de MalwareCriptografíaAnálisis de Binarios
GitHubcert-polska/malduck

malduck

🦆 Malduck es tu compañero pato en los viajes de análisis de malware

Ver Repositorio
35737hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🦆 Malduck

Instalación ⚙️ | Documentación 📚


Malduck es tu compañero pato en los viajes de análisis de malware. Está basado principalmente en el proyecto Roach, que deriva muchos conceptos de la biblioteca mlib creada por Maciej Kotowicz. El propósito del fork fue hacer que Roach fuera independiente del proyecto Cuckoo Sandbox, pero aún así soportar su formato interno procmem.

Malduck proporciona muchas mejoras derivadas del código base de CERT.pl, haciendo que los scripts escritos para fines de análisis de malware sean mucho más cortos y potentes.

Características

  • Criptografía (AES, Blowfish, Camelie, ChaCha20, Serpent y muchos otros)
  • Algoritmos de compresión (aPLib, gzip, LZNT1 (RtlDecompressBuffer))
  • Objetos de modelo de memoria (trabajar en volcados de memoria, PE/ELF, archivos sin procesar y volcados de IDA usando el mismo código)
  • Motor de extracción (marco de extracción modular para extraer configuraciones de archivos/volcados)
  • Tipos de enteros fijos (como Uint64) y utilidades de bits
  • Operaciones con cadenas (fragmentos, relleno, empaquetado/desempaquetado, etc.)
  • Algoritmos de hash (CRC32, MD5, SHA1, SHA256)

Ejemplos de uso

AES

root@kitploit:~
from malduck import aes

key = b'A'*16
iv = b'B'*16
plaintext = b'data'*16
ciphertext = aes.cbc.encrypt(key, iv, plaintext)

Serpent

root@kitploit:~
from malduck import serpent

key = b'a'*16
iv = b'b'*16
plaintext = b'data'*16
ciphertext = serpent.cbc.encrypt(key, plaintext, iv)

Descompresión APLib

root@kitploit:~
from malduck import aplib

# Headerless compressed buffer
aplib(b'T\x00he quick\xecb\x0erown\xcef\xaex\x80jumps\xed\xe4veur`t?lazy\xead\xfeg\xc0\x00')

Tipos de enteros fijos

root@kitploit:~
from malduck import DWORD

def sdbm_hash(name: bytes) -> int:
    hh = 0
    for c in name:
        # operations on the DWORD type produce a dword, so a result
        # is also a DWORD.
        hh = DWORD(c) + (hh << 6) + (hh << 16) - hh
    return int(hh)

Motor de extracción - ejemplo de módulo

root@kitploit:~
from malduck import Extractor

class Citadel(Extractor):
    family = "citadel"
    yara_rules = ("citadel",)
    overrides = ("zeus",)

    @Extractor.string("briankerbs")
    def citadel_found(self, p, addr, match):
        log.info('[+] `Coded by Brian Krebs` str @ %X' % addr)
        return True

    @Extractor.string
    def cit_login(self, p, addr, match):
        log.info('[+] Found login_key xor @ %X' % addr)
        hit = p.uint32v(addr + 4)
        print(hex(hit))
        if p.is_addr(hit):
            return {'login_key': p.asciiz(hit)}

        hit = p.uint32v(addr + 5)
        print(hex(hit))
        if p.is_addr(hit):
            return {'login_key': p.asciiz(hit)}

Objetos de modelo de memoria

root@kitploit:~
from malduck import procmempe

with procmempe.from_file("notepad.exe", image=True) as p:
    resource_data = p.pe.resource("NPENCODINGDIALOG")

Cómo empezar

Instálalo ejecutando

root@kitploit:~
pip install malduck

Se puede encontrar más documentación en readthedocs.

Cofinanciado por el Mecanismo Conectar Europa de la Unión Europea

Descargar herramienta