Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
plugxdecoder — Décode le trafic PlugX et les artefacts chiffrés/compressés. | Kitploit
Outils/GitHubGitHub/kcreyts/plugxdecoder
Outils de Chiffrement/DéchiffrementCriminalistique RéseauRétro-ingénierieAnalyse ForensiqueAnalyse de MalwareCriminalistique Numérique
GitHubkcreyts/plugxdecoder

plugxdecoder

Décode le trafic PlugX et les artefacts chiffrés/compressés.

Voir le dépôt
3813il y a 13 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

plugxdecoder

Script Python de base qui décode le trafic PlugX et les artefacts chiffrés/compressés.

Les pull requests de ceux qui souhaitent contribuer sont acceptées.

Requiert actuellement : CTypes (avec ntdll), dpkt (http://code.google.com/p/dpkt)

Testé avec Python 2.7, sous Windows.

L'objectif à long terme est de créer un plugin en Python pur pour le ChopShop de MITRE.

https://github.com/MITRECND/chopshop

Comme je veux qu'il soit en Python pur, je devrai me passer de l'appel RtlCompressBuffer à ntdll...

UTILISEZ CE SCRIPT À VOS PROPRES RISQUES, JE NE GARANTIS RIEN.

Télécharger l’outil