Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
smoke_conf_extract — Extractor de configuración estática para muestras de SmokeLoader que desofusca, desempaqueta y emula rutinas protegidas para recuperar los ajustes de C2 de la etapa final. | Kitploit
Herramientas/GitHubGitHub/myrtus0x0/smoke_conf_extract
Análisis EstáticoAnálisis Dinámico (Sandboxing)Ingeniería InversaAnálisis de MalwareAnálisis de Binarios
GitHubmyrtus0x0/smoke_conf_extract

smoke_conf_extract

Extractor de configuración estática para muestras de SmokeLoader que desofusca, desempaqueta y emula rutinas protegidas para recuperar los ajustes de C2 de la etapa final.

Ver Repositorio
131hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Extracción de Configuración de Smoke

Resumen

Este proyecto tiene como objetivo extraer configuraciones de muestras de smokeloader desde la etapa inicial. Estaba decidido a hacerlo de forma estática, por lo que tuve que apoyarme en herramientas como Unicorn para omitir algunos de los componentes más complicados.

Independientemente de cómo funcione esta extracción para esta familia, este repositorio puede servir como ejemplo de cómo podría funcionar la extracción de configuraciones para familias de malware no tradicionales.

Vista previa

Vista general

Características

  • Desofuscación
  • Desempaquetado de la etapa final
  • Extracción de configuración

Pendientes

  • Descompresión LZSA en Python
  • 100% de precisión con la extracción de ID de afiliado

Proyectos utilizados

  • Emulador Unicorn - para emular la función de descompresión
  • Radare2 - proporcionó desensamblado de código abierto y análisis de funciones
  • Unicorn PE Loader de Alex Hanel - proporciona la base para cargar un archivo PE en Unicorn

Ejemplo de uso

root@kitploit:~
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt 
python main.py smokeloader_stage_1.bin --json
Descargar herramienta