Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/struppigel/hedgehog-tools
Analyse StatiqueAnalyse Dynamique (Sandboxing)Rétro-ingénierieShellcodeAnalyse ForensiqueAnalyse de MalwareAnalyse de Binaires
GitHubstruppigel/hedgehog-tools

hedgehog-tools

Collection de scripts pour l'analyse de malwares, la désobfuscation et l'extraction de configurations. Prend en charge l'analyse statique, le dépaquetage, la conversion de shellcode et l'extraction C2 pour des familles de malwares comme AgentTesla, Qakbot et CobaltStrike.

Voir le dépôt
142132il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

hedgehog-tools

Dépôt de petits scripts pour l'analyse de logiciels malveillants, la désobfuscation et l'extraction de configuration.

Consultez les fichiers README.md dans les dossiers pour plus de détails.

Aperçu des outils génériques

DossierScriptDépendancesStatiqueObjectif
ECMAScript helpersextract_called_functions.jsNodeJS✅Désobfuscation JavaScript. Extrait récursivement toutes les fonctions appelées à partir d'une fonction de départ donnée
ECMAScript helpersrename_identifiers.jsNodeJS✅Désobfuscation JavaScript. Renomme tous les identifiants en ren_<number>
Ghidra scriptsPropagateExternalParametersX64.javaJava✅Variante x64 du script PropagateExternalParameters 32 bits fourni par Ghidra
Ghidra scriptsmove_callers_to_malware_namespace.pyJython✅Déplace toutes les fonctions appelantes dans l'espace de noms malware::
ktracektrace/ktrace.pyPython✅Émulateur et traceur de pilote en mode noyau
Nuitkanuitka_extractor.pyPython✅Extrait les exécutables onefile de Nuitka
PKGpkg_vfs_extract.pyPython✅Extrait et inspecte les systèmes de fichiers virtuels intégrés des binaires vercel/pkg
Python helper scriptsextract_export_symbols.pyPython✅Obtient une liste de symboles pour toutes les fonctions exportées d'une DLL
Python helper scriptsmonitor_and_dump_changed_files.pyPython⛔Surveille les modifications dans un dossier donné et extrait les fichiers modifiés
PyInstaller modpyinstaller-mod-extractor-ng.pyPython✅Extrait les fichiers PyInstaller qui utilisent un stub personnalisé et un chiffrement personnalisé
Quick Batch File Compilerqbfc_extract.pyPython✅Extrait les fichiers Quick Batch File Compiler
RenPyrpa_extractor.pyPython✅Extrait les archives RenPy (.rpa, .rpi)
Shellcode2PEshellcode_to_pe.pyPython✅Convertit le shellcode brut en fichier PE avec le shellcode comme point d'entrée

Aperçu des désobfuscateurs par famille

CibleDépendancesStatiqueExtraction de configurationExtraction C2DésobfuscationDépaquetageGère les échantillons packés
AgentTesla (OriginLogger)Python, dnlib✅✅✅⛔⛔⛔
AllComePython✅✅✅⛔⛔⛔
BadSpaceIDAPython (IDA 8), HexRays decompiler✅⛔⛔✅⛔⛔
BeamNG Mod MalwareGhidra, Jython✅⛔⛔✅⛔⛔
BrowserFixer.NET C#⛔⛔⛔✅⛔⛔
CobaltStrikePython, Ghidra, Jython✅⛔⛔✅⛔⛔
DaveIDAPython (IDA 9)✅⛔⛔✅⛔⛔
EvilConwiPython✅✅⛔⛔⛔⛔
GootLoaderJavaScript, NodeJS✅✅✅✅✅✅
HijackLoaderPython✅✅⛔✅✅✅
LimeRATPython, dnlib✅✅✅⛔⛔⛔
LummaStealerGhidra, Jython✅⛔⛔✅⛔⛔
NightHawkIDAPython (IDA 8)✅⛔⛔✅⛔✅
PEUnionPython, Speakeasy✅⛔⛔⛔✅✅
PrivateLoaderIDAPython (IDA 8)✅⛔⛔✅⛔⛔
QakbotPython✅✅✅

Licence

Sauf indication contraire, les outils de ce dépôt sont sous licence MIT (voir LICENSE).

Certains outils sont dérivés de projets GPLv3 et restent donc sous licence GPLv3+. Ces outils contiennent leurs propres fichiers et en-têtes de licence.

Télécharger l’outil
✅
⛔
⛔
RokRATPython, Ghidra, Jython✅⛔⛔✅⛔✅
VirutPython, Ghidra, Jython✅⛔⛔✅⛔✅
XWormRATPython, dnlib✅✅✅⛔⛔⛔