Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
donut-decryptor — Extrait et déchiffre les charges utiles internes des échantillons de l'obfuscateur Donut en détectant les signatures de shellcode du loader, en analysant la structure DONUT_INSTANCE et en extrayant les données DONUT_MODULE. | Kitploit
Outils/GitHubGitHub/volexity/donut-decryptor
Outils DéfensifsAnalyse StatiqueOutils de Chiffrement/DéchiffrementRétro-ingénierieAnalyse de MalwareCriminalistique NumériqueAnalyse de Binaires
GitHubvolexity/donut-decryptor

donut-decryptor

Extrait et déchiffre les charges utiles internes des échantillons de l'obfuscateur Donut en détectant les signatures de shellcode du loader, en analysant la structure DONUT_INSTANCE et en extrayant les données DONUT_MODULE.

Voir le dépôt
141104il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

donut_decryptor

Un extracteur de configuration et de modules pour l'obfuscateur binaire donut

Description

donut-decryptor vérifie un ou plusieurs fichiers à la recherche de signatures connues du shellcode du loader de l'obfuscateur donut. S'il en trouve, il analyse le shellcode pour localiser, déchiffrer et extraire la structure DONUT_INSTANCE intégrée dans le binaire, puis rapporte les données de configuration pertinentes. Si un DONUT_MODULE est présent dans le binaire, il est déchiffré et écrit sur le disque.

Installation

Vous pouvez installer donut-decryptor en vous rendant dans le répertoire racine du projet et en utilisant pip :

cd /path/to/donut-decryptor
python -m pip install .

Après l'installation, un script en ligne de commande est disponible. Pour obtenir les instructions d'utilisation, utilisez :

donut-decryptor --help

Développement

Ce projet utilise Hatch pour la gestion de projet, Ruff pour le linting et le formatage, et mypy pour la vérification de types.

Configuration

Installez Hatch :

pip install hatch

Exécution des tests

hatch run test
hatch run test-cov  # avec couverture

Linting et formatage

hatch run lint:style   # vérifier le style
hatch run lint:fmt     # formater le code et corriger les problèmes
hatch run lint:typing  # exécuter la vérification de types mypy
hatch run lint:all     # exécuter toutes les vérifications

Exemples

Les fichiers présents dans le répertoire samples sont des fichiers 7z protégés par mot de passe avec le mot de passe infected, tous contenant des donuts qui peuvent être décodés à l'aide de ce script.

Liste TODO

  • Mettre à jour les règles de détection et l'analyse d'instance pour les formats de sortie alternatifs :
    • Hex
    • C-String/Ruby
    • Python
    • C#
    • Powershell
  • Envisager de déplacer le mapping loader/instance vers un fichier de configuration YAML.
Télécharger l’outil