Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smoke_conf_extract — Extracteur statique de configuration pour les échantillons SmokeLoader qui désobfusque, dépaquette et émule les routines protégées afin de récupérer les paramètres C2 de la dernière étape. | Kitploit
Outils/GitHubGitHub/myrtus0x0/smoke_conf_extract
Analyse StatiqueAnalyse Dynamique (Sandboxing)Rétro-ingénierieAnalyse de MalwareAnalyse de Binaires
GitHubmyrtus0x0/smoke_conf_extract

smoke_conf_extract

Extracteur statique de configuration pour les échantillons SmokeLoader qui désobfusque, dépaquette et émule les routines protégées afin de récupérer les paramètres C2 de la dernière étape.

Voir le dépôt
131il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Extraction de configuration Smoke

Vue d'ensemble

Ce projet vise à extraire les configurations d'échantillons de smokeloader dès le stade initial. Je tenais à le faire de manière statique, j'ai donc dû m'appuyer sur des outils comme Unicorn pour contourner certains des composants les plus complexes.

Indépendamment de la façon dont cette extraction fonctionne pour cette famille, ce dépôt peut servir d'exemple pour la manière dont l'extraction de configuration pourrait fonctionner pour des familles de logiciels malveillants non traditionnelles.

Aperçu

Vue d'ensemble

Fonctionnalités

  • Désobfuscation
  • Dépaquetage de la dernière étape
  • Extraction de configuration

À faire

  • Décompression LZSA en Python
  • Précision à 100 % pour l'extraction de l'identifiant d'affilié

Projets utilisés

  • Unicorn Emulator - pour émuler la fonction de décompression
  • Radare2 - a fourni du désassemblage et une analyse de fonctions open source
  • Unicorn PE Loader d'Alex Hanel - fournissant la base pour charger un fichier PE dans Unicorn

Exemple d'utilisation

root@kitploit:~
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt 
python main.py smokeloader_stage_1.bin --json
Télécharger l’outil