
Ejecuta malware empaquetado en un entorno controlado, espera a que se auto-desempaquete, vuelca archivos PE y shellcodes desde la memoria y termina el proceso.

Desempaquetador dinámico basado en PE-sieve ( 📖 Leer más ).
Ejecuta un malware empaquetado, espera a que desempaquete la carga útil, la vuelca y elimina el proceso original.
[!CAUTION]
Este desempaquetador ejecuta el malware original. Úsalo solo en una máquina virtual.
Uso básico:
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
/shellc./hooks./trigger T.[!IMPORTANT]
Los argumentos disponibles están documentados en Wiki. También se pueden listar usando el argumento/help.
Usa clonado recursivo para obtener el repositorio junto con los submódulos:
git clone --recursive https://github.com/hasherezade/mal_unpack.git
Descarga la última release.