Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Huan — Générateur de chargeur PE chiffré | Kitploit
Outils/GitHubGitHub/frkngksl/huan
Outils de Chiffrement/DéchiffrementFrameworks d'ExploitationGénération de PayloadsAnalyse de MalwareTests d'IntrusionRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubfrkngksl/huan

Huan

Générateur de chargeur PE chiffré

Voir le dépôt
547105il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Huan

Huan est un générateur de chargeur PE chiffré que j'ai développé pour apprendre la structure des fichiers PE et les processus de chargement PE. Il chiffre le fichier PE à exécuter avec des clés différentes à chaque fois et l'incorpore dans une nouvelle section du binaire du chargeur. Actuellement, il fonctionne sur les fichiers PE 64 bits.

Comment ça fonctionne ?

Tout d'abord, Huan lit le fichier PE donné et le chiffre avec l'algorithme de chiffrement AES-128 en mode CBC. Pour le chiffrement, j'ai utilisé Tiny AES in C et préparé un code de padding pour répondre aux exigences de cette bibliothèque. Une fois le chiffrement terminé, il compile le chargeur en utilisant le compilateur Visual Studio (MsBuild.exe) et crée un exécutable. Ensuite, il crée une section (appelée .huan) sur cet exécutable et y intègre le contenu chiffré, les informations de taille, l'IV et la clé symétrique. Les deux clés sont créées aléatoirement pour chaque copie du chargeur. La disposition de cette section peut être vue ci-dessous.

Lorsque le chargeur est exécuté, il obtient d'abord la base d'image de lui-même en lisant le Process Environment Block. Après avoir connu la base d'image, il analyse la copie chargée de lui-même pour trouver la section .huan. Ensuite, il déchiffre tout le contenu, le met en mémoire tampon et charge le binaire qui repose sur la mémoire.

Démonstration rapide

Liste des tâches à faire

  • Prise en charge 32 bits
  • Améliorations du chargeur PE
  • Article de blog sur le processus de chargement PE
  • Réduction du taux de détection du chargeur

Références

  • https://github.com/kokke/tiny-AES-c
  • https://relearex.wordpress.com/2017/12/26/hooking-series-part-i-import-address-table-hooking/
  • http://research32.blogspot.com/2015/01/base-relocation-table.html
  • https://blog.kowalczyk.info/articles/pefileformat.html
  • http://sandsprite.com/CodeStuff/Understanding_imports.html

Avertissement

Pour des tests de sécurité autorisés uniquement. L'utilisation inappropriée de cet outil contre des systèmes sans autorisation explicite est illégale.

Télécharger l’outil