Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
donut-decryptor — Extrae y descifra las cargas útiles internas de muestras del ofuscador Donut mediante la detección de firmas de shellcode del cargador, el análisis de la estructura DONUT_INSTANCE y el volcado de datos de DONUT_MODULE. | Kitploit
Herramientas/GitHubGitHub/volexity/donut-decryptor
Herramientas DefensivasAnálisis EstáticoHerramientas de Cifrado/DescifradoIngeniería InversaAnálisis de MalwareForensia DigitalAnálisis de Binarios
GitHubvolexity/donut-decryptor

donut-decryptor

Extrae y descifra las cargas útiles internas de muestras del ofuscador Donut mediante la detección de firmas de shellcode del cargador, el análisis de la estructura DONUT_INSTANCE y el volcado de datos de DONUT_MODULE.

Ver Repositorio
141104hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

donut_decryptor

Un extractor de configuración y módulos para el ofuscador de binarios donut

Descripción

donut-decryptor comprueba archivos en busca de firmas conocidas del shellcode del cargador del ofuscador donut. Si las localiza, analizará el shellcode para localizar, descifrar y extraer la estructura DONUT_INSTANCE incrustada en el binario, y reportará los datos de configuración pertinentes. Si hay un DONUT_MODULE presente en el binario, se descifra y se vuelca a disco.

Instalación

Puedes instalar donut-decryptor para su uso navegando al directorio raíz del proyecto y usando pip:

cd /path/to/donut-decryptor
python -m pip install .

Tras la instalación, hay disponible un script de línea de comandos. Para obtener instrucciones de uso, utiliza:

donut-decryptor --help

Desarrollo

Este proyecto utiliza Hatch para la gestión del proyecto, Ruff para linting y formateo, y mypy para la comprobación de tipos.

Configuración

Instala Hatch:

pip install hatch

Ejecución de pruebas

hatch run test
hatch run test-cov  # with coverage

Linting y formateo

hatch run lint:style   # check style
hatch run lint:fmt     # format code and fix issues
hatch run lint:typing  # run mypy type checking
hatch run lint:all     # run all checks

Ejemplos

Los archivos presentes en el directorio samples son archivos 7z protegidos con contraseña usando la contraseña infected, todos los cuales contienen donuts que pueden ser decodificados usando este script.

Lista de TODO

  • Actualizar las reglas de detección y el análisis de instancias para formatos de salida alternativos:
    • Hex
    • C-String/Ruby
    • Python
    • C#
    • Powershell
  • Considerar mover el mapeo de cargador/instancia a un archivo de configuración YAML.
Descargar herramienta