
Dépaqueteur dynamique basé sur PE-sieve

Décompresseur dynamique basé sur PE-sieve ( 📖 En savoir plus ).
Il déploie un malware empaqueté, attend qu'il décompresse la charge utile, extrait (dump) la charge utile, puis tue le processus d'origine.
[!CAUTION]
Ce décompresseur déploie le malware d'origine. Utilisez-le uniquement sur une machine virtuelle.
Utilisation de base :
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
/shellc./hooks./trigger T.[!IMPORTANT]
Les arguments disponibles sont documentés sur le Wiki. Ils peuvent également être listés à l'aide de l'argument/help.
Utilisez un clone récursif pour obtenir le dépôt avec ses sous-modules :
git clone --recursive https://github.com/hasherezade/mal_unpack.git
Téléchargez la dernière release.