Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Asyncrat-Venom-Dcrat-Config-Extractor — Extracteur de configuration pour Asyncrat/Dcrat/VenomRat | Kitploit
Outils/GitHubGitHub/embee-research/asyncrat-venom-dcrat-config-extractor
Analyse StatiqueRétro-ingénierieAnalyse de MalwareCryptographieRenseignement sur les Menaces
GitHubembee-research/asyncrat-venom-dcrat-config-extractor

Asyncrat-Venom-Dcrat-Config-Extractor

Extracteur de configuration pour Asyncrat/Dcrat/VenomRat

Voir le dépôt
123il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Asyncrat-Venom-Dcrat-Config-Extractor

Extracteur statique de configuration pour Asyncrat/Dcrat/VenomRat

Utilise dnlib pour localiser les données de configuration chiffrées et les valeurs de chiffrement associées. Les valeurs sont déchiffrées dans le script sans émuler ni exécuter le code du malware

  • Suppose que la configuration se trouve sous la classe Client.Settings
  • Suppose que la configuration est encodée en base64 et chiffrée en AES256.
  • Suppose que la majeure partie du fichier n'est pas obscurcie
  • Suppose que le sel AES256 est stocké soit sous forme de tableau d'octets (asyncrat), soit sous forme de chaîne simple (venom/dcrat)
  • Le code d'extraction du tableau d'octets est une version modifiée du code d'OALabs/StormKitty (https://research.openanalysis.net/dot%20net/static%20analysis/stormkitty/dnlib/python/research/2021/07/14/dot_net_static_analysis.html)

Exemple

asyncrat-config-extractor.py asyncrat.bin

Échantillons

  • Asyncrat : 4b63a22def3589977211ff8749091f61d446df02cfc07066b78d3302c034b0cc
  • Venom : 2941774e26232818b739deff45e59a32247a4a5c8d1d4e4aca517a6f5ed5055f
  • Dcrat : ed7cd05b950c11d49a3a36f6fe35e672e088499a91f7263740ee8b79f74224e9
  • Sortie

    image

    image

    image

    Valeurs chiffrées d'origine

    image

    image

    Télécharger l’outil