Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
malduck — 🦆 Malduck मैलवेयर विश्लेषण यात्राओं में आपका डकी साथी है। | Kitploit
उपकरण/GitHubGitHub/cert-polska/malduck
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगमालवेयर विश्लेषणक्रिप्टोग्राफीबाइनरी विश्लेषण
GitHubcert-polska/malduck

malduck

🦆 Malduck मैलवेयर विश्लेषण यात्राओं में आपका डकी साथी है।

रिपॉजिटरी देखें
357371 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🦆 Malduck

स्थापना ⚙️ | दस्तावेज़ 📚


Malduck मैलवेयर विश्लेषण यात्राओं में आपका डकी साथी है। यह मुख्य रूप से Roach प्रोजेक्ट पर आधारित है, जो Maciej Kotowicz द्वारा बनाई गई mlib लाइब्रेरी से कई अवधारणाओं को प्राप्त करता है। फोर्क का उद्देश्य Roach को Cuckoo Sandbox प्रोजेक्ट से स्वतंत्र बनाना था, लेकिन फिर भी इसके आंतरिक procmem प्रारूप का समर्थन करना।

Malduck CERT.pl कोडबेस से कई सुधार प्रदान करता है, जो मैलवेयर विश्लेषण उद्देश्यों के लिए लिखी गई स्क्रिप्ट को अधिक छोटा और शक्तिशाली बनाता है।

विशेषताएं

  • क्रिप्टोग्राफी (AES, Blowfish, Camelie, ChaCha20, Serpent और कई अन्य)
  • संपीड़न एल्गोरिदम (aPLib, gzip, LZNT1 (RtlDecompressBuffer))
  • मेमोरी मॉडल ऑब्जेक्ट (समान कोड का उपयोग करके मेमोरी डंप, PE/ELF, रॉ फ़ाइलों और IDA डंप पर काम करें)
  • निष्कर्षण इंजन (फ़ाइलों/डंप से कॉन्फ़िग निष्कर्षण के लिए मॉड्यूलर निष्कर्षण ढांचा)
  • निश्चित पूर्णांक प्रकार (जैसे Uint64) और बिटवाइज़ उपयोगिताएँ
  • स्ट्रिंग संचालन (चंक, पैडिंग, पैकिंग/अनपैकिंग आदि)
  • हैशिंग एल्गोरिदम (CRC32, MD5, SHA1, SHA256)

उपयोग उदाहरण

AES

root@kitploit:~
from malduck import aes

key = b'A'*16
iv = b'B'*16
plaintext = b'data'*16
ciphertext = aes.cbc.encrypt(key, iv, plaintext)

Serpent

root@kitploit:~
from malduck import serpent

key = b'a'*16
iv = b'b'*16
plaintext = b'data'*16
ciphertext = serpent.cbc.encrypt(key, plaintext, iv)

APLib decompression

root@kitploit:~
from malduck import aplib

# Headerless compressed buffer
aplib(b'T\x00he quick\xecb\x0erown\xcef\xaex\x80jumps\xed\xe4veur`t?lazy\xead\xfeg\xc0\x00')

Fixed integer types

root@kitploit:~
from malduck import DWORD

def sdbm_hash(name: bytes) -> int:
    hh = 0
    for c in name:
        # operations on the DWORD type produce a dword, so a result
        # is also a DWORD.
        hh = DWORD(c) + (hh << 6) + (hh << 16) - hh
    return int(hh)

Extractor engine - module example

root@kitploit:~
from malduck import Extractor

class Citadel(Extractor):
    family = "citadel"
    yara_rules = ("citadel",)
    overrides = ("zeus",)

    @Extractor.string("briankerbs")
    def citadel_found(self, p, addr, match):
        log.info('[+] `Coded by Brian Krebs` str @ %X' % addr)
        return True

    @Extractor.string
    def cit_login(self, p, addr, match):
        log.info('[+] Found login_key xor @ %X' % addr)
        hit = p.uint32v(addr + 4)
        print(hex(hit))
        if p.is_addr(hit):
            return {'login_key': p.asciiz(hit)}

        hit = p.uint32v(addr + 5)
        print(hex(hit))
        if p.is_addr(hit):
            return {'login_key': p.asciiz(hit)}

Memory model objects

root@kitploit:~
from malduck import procmempe

with procmempe.from_file("notepad.exe", image=True) as p:
    resource_data = p.pe.resource("NPENCODINGDIALOG")

कैसे शुरू करें

इसे चलाकर स्थापित करें

root@kitploit:~
pip install malduck

अधिक दस्तावेज़ readthedocs पर पाए जा सकते हैं।

यूरोपीय संघ की कनेक्टिंग यूरोप सुविधा द्वारा सह-वित्तपोषित

टूल डाउनलोड करें