Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mwemu — Émulateur matériel x86 en Rust pur et simulateur de processus Windows pour l'analyse de logiciels malveillants, l'émulation de shellcode et le dépaquetage de charges utiles. Prend en charge les exécutables PE 32/64 bits, Metasploit, Cobalt Strike et des familles complexes de logiciels malveillants. | Kitploit
Outils/GitHubGitHub/mwemuorg/mwemu
Frameworks d'ExploitationRétro-ingénierieShellcodeAnalyse de MalwareAnalyse de Binaires
GitHubmwemuorg/mwemu

mwemu

Voir le dépôt
3134425il y a 18h 12mVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Émulateur matériel x86 en Rust pur et simulateur de processus Windows pour l'analyse de logiciels malveillants, l'émulation de shellcode et le dépaquetage de charges utiles. Prend en charge les exécutables PE 32/64 bits, Metasploit, Cobalt Strike et des familles complexes de logiciels malveillants.

Partager

MWEmu

CI mwemu crates.io libmwemu crates.io Docs.rs PyPI License: Apache 2.0 MSRV Listed on mcpservers.org

Documentation officielle

mwemu.github.io

Qu'est-ce que c'est ?

C'est un émulateur matériel + un simulateur de processus OS implémenté en pur rust.

Cette approche est très pratique pour l'analyse de malwares et d'autres choses (PE, shellcode, etc.)

L'OS est principalement windows, il émule un processus windows, avec un support très basique pour linux.

Le matériel est x86 32/64bits, c'est rapide et fiable.

MWEMU Logo

Trois façons d'utiliser le logiciel

  • mwemu en ligne de commande https://github.com/mwemuorg/mwemu
  • la crate libmwemu https://crates.io/crates/libmwemu
  • pymwemu https://pypi.org/project/pymwemu/

note à propos de scemu

Le projet a été renommé de scemu en mwemu.

Quelques vidéos

r2con2025 utilisant radare2 depuis mwemu pour faire de l'analyse statique et de la visualisation pendant un moment d'émulation.

quelques démos

Fonctionnalités

  • 📦 sécurité de rust, idéal pour émuler des malwares.

    • Toutes les dépendances sont en rust.
  • ⚡ émulation très rapide

    • benchmarks
    • 25 767 432 instructions/seconde
    • 680 000 instructions/seconde en affichant chaque instruction -vv.
    • testez vous-même : time mwemu -f test/exe64win_enigma.bin -6 -v -c 20000000 --cmd q
  • propulsé par le désassembleur rust iced-x86, une excellente bibliothèque.

  • outil en ligne de commande, bibliothèque rust et bibliothèque python.

  • détecteur d'itérations.

  • suivi de la mémoire et des registres.

  • colorisé.

  • s'arrêter à un moment précis et explorer l'état ou le modifier.

  • 339 instructions CPU implémentées.

  • 260 winapi 32bits implémentées sur 15 dlls.

  • 204 winapi 64bits implémentées sur 10 dlls.

  • tous les appels système linux.

  • chaînes SEH.

  • gestionnaire d'exceptions vectorisées.

  • structures PEB, TEB.

  • liaison dynamique.

  • liaison IAT.

  • chargement différé.

  • allocateur mémoire.

  • réagir avec int3.

  • cpuid non débogué.

  • émulation de shellcode 32bits et 64bits.

  • émulation d'exécutables pe32 et pe64.

  • émulation complète avec des payloads connus :

    • shellcodes metasploit.
    • encodeurs metasploit.
    • cobalt strike.
    • shellgen.
    • guloader (pas totalement pour l'instant, mais va plus loin que le débogueur)
    • mars stealer pe32.
    • bumblebee.
  • émulation partielle avec des fonctions de malware complexes :

    • guloader
    • xloader
    • danabot

pymwemu vs malware

  • raccoon, déchiffrement de chaînes
  • vidar, déchiffrement de chaînes
  • xloader, déchiffrement total, keygen, construction du chiffrement d'url.
  • lokibot, désobfuscation d'api
  • mars unpacking et récupération d'ioc
  • shikata décodage et récupération d'ioc
  • danabot déchiffrement de chaînes
  • zloader déchiffrement de chaînes
  • bumblebee unpacking après avoir émulé 25 515 274 634 instructions.
  • enigma loader désobfuscation d'api et déchiffrement du drop
  • bugsleep unpack
  • gozi déchiffrement bss et prédicteur dga.

Capturer un moment d'émulation

Pendant l'émulation, vous pouvez voir le nombre d'instructions cpu émulées, c'est un ID unique pour un moment d'émulation.

Avec le flag -c vous arrêtez l'émulation à un moment précis et inspectez ce qui se passe avec la console.

Utilisation

MWEMU emulator for malware 0.7.11
@sha0coder

USAGE:
    mwemu [FLAGS] [OPTIONS]

FLAGS:
    -6, --64bits         enable 64bits architecture emulation
        --banzai         skip unimplemented instructions, and keep up emulating what can be emulated
        --flags          trace the flags hex value in every instruction.
    -F, --fpu            trace the fpu states.
    -h, --handle         handle Ctrl+C to spawn console
        --help           Prints help information
    -l, --loops          show loop interations, it is slow.
    -m, --memory         trace all the memory accesses read and write.
    -n, --nocolors       print without colors for redirectin to a file >out
    -r, --regs           print the register values in every step.
    -p, --stack_trace    trace stack on push/pop
    -t, --test           test mode
        --version        Prints version information
    -v, --verbose        -vv for view the assembly, -v only messages, without verbose only see the api calls and goes
                         faster
Télécharger l’outil