Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
unicorn_pe — Émule l'exécution de fichiers PE Windows à l'aide du moteur Unicorn pour l'analyse de malwares, le dépaquetage de binaires packés et le déchiffrement des chaînes et importations VMProtect. | Kitploit
Outils/GitHubGitHub/hzqst/unicorn_pe
Analyse Dynamique (Sandboxing)ExploitationRétro-ingénierieFuzzingAnalyse de MalwareAnalyse de BinairesArchived
GitHubhzqst/unicorn_pe

unicorn_pe

Émule l'exécution de fichiers PE Windows à l'aide du moteur Unicorn pour l'analyse de malwares, le dépaquetage de binaires packés et le déchiffrement des chaînes et importations VMProtect.

Voir le dépôt
9272081il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Unicorn PE

Unicorn PE est un projet/framework d'instrumentation basé sur unicorn, conçu pour émuler l'exécution de code pour les fichiers PE Windows, en particulier ceux qui sont packés.

  • Ce projet est archivé et n'est plus maintenu. sogen est recommandé comme successeur.

Fonctionnalités

Extraire l'image PE de la mémoire d'émulation vers un fichier, corriger la table d'imports, déchiffrer les chaînes VMProtect, déchiffrer les imports VMProtect.

Support partiel des exceptions. (uniquement #DB et #BP)

Afficher le désassemblage pour toutes les instructions exécutées.

Mise à jour de BlackBone vers la dernière version (2020.4.5).

TODO

Fonctionnalité : x86 (priorité basse) -- 0%

Compilation

Visual Studio 2017 ou 2019

Ouvrir unicorn_pe.sln avec Visual Studio

Compiler le projet "unicorn_pe" en x64/Release ou x64/Debug. (Pas de support x86 pour le moment)

Utilisation

unicorn_pe (nom de fichier ou chemin) [-k pour l'émulation de pilote en mode noyau] [-disasm pour afficher le désassemblage] [-dump pour l'extraction binaire] [-packed pour un binaire packé] [-boundcheck pour la vérification des limites d'accès mémoire, peut ralentir l'exécution]

Programmation

...à documenter

Captures d'écran

pilote d'origine

1

pilote packé avec VMProtect

2

VMProtect corrige l'IAT chiffré

3

VMProtect revient au point d'entrée d'origine

4

DLL packée avec VMProtect, émulation complète en mode utilisateur.

4

Licence

Ce logiciel est publié sous la licence MIT, voir LICENSE.

Dépendances

Une modification de https://github.com/DarthTon/Blackbone est effectuée pour le mappage manuel des PE.

https://github.com/unicorn-engine/unicorn pour l'émulation.

https://github.com/aquynh/capstone pour le désassemblage.

Télécharger l’outil