Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nocturne — Un virtualizador de código bin2bin para PE x86-64 | Kitploit
Herramientas/GitHubGitHub/nodiuus/nocturne
Generación de PayloadsExplotaciónIngeniería InversaShellcodePruebas de PenetraciónAnálisis de BinariosRed TeamingExplotación de Binarios
GitHubnodiuus/nocturne

nocturne

Un virtualizador de código bin2bin para PE x86-64

Ver Repositorio
17115hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

nocturne

Nombrado en honor a uno de mis juegos favoritos, "nocturne" es un virtualizador de código PE x86-64 bin2bin y un reescritor de binarios.

Características

  • Puente de Llamada Nativo
  • 30+ Manejadores de VM
  • Ofuscación de código basura incorporada
  • Estado de VM por invocación seguro para hilos

Uso

Para usar el virtualizador Nocturne, copia e incluye "nocturne_sdk.hpp" de core/ en tu proyecto.

root@kitploit:~
#include "nocturne_sdk.hpp"

VIRTUALIZE int secret(int x) {
	if (x % 2 == 0) {
		return x / 2;
	} else {
		return x * 3 + 1;
	}
}
VIRTUALIZE_MARK(secret);

Después, ejecuta el ejecutable de CLI.

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe>

Ejemplo:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe

Por defecto, la CLI usa el modo auto.

O, explícitamente:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode auto

Ejemplo:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe --mode auto

Para escanear marcadores:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode markers

Ejemplo:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe --mode markers

O, si quieres virtualizar segmentos específicos de un binario sin el SDK:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode rva <start_rva> <end_rva>

Ejemplo:

root@kitploit:~
cli.exe -i calc.exe -o calc_vmp.exe --mode rva 0x1600 0x1864

Capturas de pantalla

Antes de la virtualización: imagen

Después de la virtualización:

imagen

Bucle de despacho ofuscado: imagen

Dependencias

root@kitploit:~
LIEF
Zydis
argparse

Aviso legal

Ante todo, esto es principalmente un proyecto de prueba de concepto (POC). Por favor, no esperes que sea demasiado estable. Dicho esto, iré añadiendo progresivamente más funciones/correcciones a medida que pase el tiempo.

Si hay alguna característica o manejador que quieras que se implemente, te ruego que abras un issue. Doy la bienvenida a cualquier contribución.

Licencia

Este proyecto tiene el código fuente disponible, no es de código abierto.

El código fuente está disponible bajo la Licencia PolyForm Noncommercial 1.0.0.

Puedes usar, estudiar, modificar y compartir este software para fines no comerciales, sujeto a los términos de la licencia.

El uso comercial, empresarial, interno de la empresa, en producción empresarial, servicios alojados, productos de pago, trabajo para clientes, consultoría o implementación organizacional no está permitido sin una licencia por escrito separada.

Para licencias comerciales o empresariales, contacta: [email protected] / @nodiuus

Descargar herramienta