Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
qvm-tool — Kit de herramientas de análisis estático y recuperación de estructura para imágenes PE protegidas con ACE .qvm0 | Kitploit
Herramientas/GitHubGitHub/neurosaki987/qvm-tool
Análisis EstáticoAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesAnálisis de CódigoIngeniería InversaAnálisis de MalwareAnálisis de BinariosPapers e Investigación
GitHubneurosaki987/qvm-tool

qvm-tool

Kit de herramientas de análisis estático y recuperación de estructura para imágenes PE protegidas con ACE .qvm0

2hace 1 díaAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Scripts de controlador

Estos son los controladores de análisis utilizados para producir las mediciones citadas en el README y en las notas de caso. Son impulsados por argumentos y reutilizables: cada uno toma la ruta del PE (y las rutas de salida) en la línea de comandos.

Ejecutar desde la raíz del repositorio, por ejemplo:

python scripts/extended_census.py <pe> <dynamic_edges.tsv>
scriptpropósito
verify_target_decodability.pyverificación de densidad de decodificación de objetivos nativos->VM contra una población de control
verify_dynamic_coverage.pyintersección de conjuntos a nivel de página que demuestra si el código ejecutado se superpone con los sitios de bifurcación
verify_dynamic_edges.pyreferencia cruzada y validación de límites de conjuntos de aristas dinámicos vs estáticos
opaque_coverage.pycuánto del conjunto de sitios estáticamente opacos alcanzó la pasada dinámica
extended_census.pyconciliar el censo completo de bifurcaciones indirectas contra los sitios observados
external_decryptor_scan.pyescanear módulos hermanos en busca de capacidad de protección/mapeo/escritura de páginas
task1_slice_all.pyslice estático completo: resolución de modismos y luego slicing hacia atrás, con salida de aristas
task1b_dynamic_codelike.pyrecuperación dinámica de aristas restringida a entradas de VM similares a código
task2_realctx.pyemular desde contextos de llamada reales; recuperar el diseño de ranuras del marco de pila
task4_patch.pyparche de desofuscación que preserva la longitud más verificación de contención

Por qué existen estos scripts específicos

Varios de ellos existen para falsificar una afirmación, por lo que se conservan:

  • verify_target_decodability.py — compara una métrica de densidad de decodificación contra una población de control. Es el script que demostró que una verificación puntual de tres objetivos no era representativa.
  • verify_dynamic_coverage.py — la intersección de conjuntos a nivel de página que demostró un error del rastreador en lugar de un hecho arquitectónico cuando el rastreador reportó cero bifurcaciones indirectas en 3M de instrucciones.
  • extended_census.py — demostró que el censo original de bifurcaciones indirectas enumeraba solo el 35% de la población real porque solo coincidía con formas de registro.
  • external_decryptor_scan.py — escaneo de capacidades en módulos hermanos; la hipótesis para la que fue construido fue posteriormente refutada por una observación dinámica de no-escritura, y el negativo se registra con él.

Mantenlos honestos: un controlador que solo confirma no vale la pena conservarlo.

Descargar herramienta