Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
malduck — 🦆 Malduck मैलवेयर विश्लेषण यात्राओं में आपका डकी साथी है। | Kitploit
उपकरण/GitHubGitHub/cert-polska/malduck
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगमालवेयर विश्लेषणक्रिप्टोग्राफीबाइनरी विश्लेषण
GitHubcert-polska/malduck

malduck

🦆 Malduck मैलवेयर विश्लेषण यात्राओं में आपका डकी साथी है।

रिपॉजिटरी देखें
35737501 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🦆 Malduck

स्थापना ⚙️ | दस्तावेज़ 📚


Malduck मैलवेयर विश्लेषण यात्राओं में आपका डकी साथी है। यह मुख्य रूप से Roach प्रोजेक्ट पर आधारित है, जो Maciej Kotowicz द्वारा बनाई गई mlib लाइब्रेरी से कई अवधारणाओं को प्राप्त करता है। फोर्क का उद्देश्य Roach को Cuckoo Sandbox प्रोजेक्ट से स्वतंत्र बनाना था, लेकिन फिर भी इसके आंतरिक procmem प्रारूप का समर्थन करना।

Malduck CERT.pl कोडबेस से कई सुधार प्रदान करता है, जो मैलवेयर विश्लेषण उद्देश्यों के लिए लिखी गई स्क्रिप्ट को अधिक छोटा और शक्तिशाली बनाता है।

विशेषताएं

  • क्रिप्टोग्राफी (AES, Blowfish, Camelie, ChaCha20, Serpent और कई अन्य)
  • संपीड़न एल्गोरिदम (aPLib, gzip, LZNT1 (RtlDecompressBuffer))
  • मेमोरी मॉडल ऑब्जेक्ट (समान कोड का उपयोग करके मेमोरी डंप, PE/ELF, रॉ फ़ाइलों और IDA डंप पर काम करें)
  • निष्कर्षण इंजन (फ़ाइलों/डंप से कॉन्फ़िग निष्कर्षण के लिए मॉड्यूलर निष्कर्षण ढांचा)
  • निश्चित पूर्णांक प्रकार (जैसे Uint64) और बिटवाइज़ उपयोगिताएँ
  • स्ट्रिंग संचालन (चंक, पैडिंग, पैकिंग/अनपैकिंग आदि)
  • हैशिंग एल्गोरिदम (CRC32, MD5, SHA1, SHA256)
  • उपयोग उदाहरण

    AES

    root@kitploit:~
    from malduck import aes
    
    key = b'A'*16
    iv = b'B'*16
    plaintext = b'data'*16
    ciphertext = aes.cbc.encrypt(key, iv, plaintext)
    

    Serpent

    root@kitploit:~
    from malduck import serpent
    
    key = b'a'*16
    iv = b'b'*16
    plaintext = b'data'*16
    ciphertext = serpent.cbc.encrypt(key, plaintext, iv)
    

    APLib decompression

    root@kitploit:~
    from malduck import aplib
    
    # Headerless compressed buffer
    aplib(b'T\x00he quick\xecb\x0erown\xcef\xaex\x80jumps\xed\xe4veur`t?lazy\xead\xfeg\xc0\x00')
    

    Fixed integer types

    root@kitploit:~
    from malduck import DWORD
    
    def sdbm_hash(name: bytes) -> int:
        hh = 0
        for c in name:
            # operations on the DWORD type produce a dword, so a result
            # is also a DWORD.
            hh = DWORD(c) + (hh << 6) + (hh << 16) - hh
        return int(hh)
    

    Extractor engine - module example

    root@kitploit:~
    from malduck import Extractor
    
    class Citadel(Extractor):
        family = "citadel"
        yara_rules = ("citadel",)
        overrides = ("zeus",)
    
        @Extractor.string("briankerbs")
        def citadel_found(self, p, addr, match):
            log.info('[+] `Coded by Brian Krebs` str @ %X' % addr)
            return True
    
        @Extractor.string
        def cit_login(self, p, addr, match):
            log.info('[+] Found login_key xor @ %X' % addr)
            hit = p.uint32v(addr + 4)
            print(hex(hit))
            if p.is_addr(hit):
                return {'login_key': p.asciiz(hit)}
    
            hit = p.uint32v(addr + 5)
            print(hex(hit))
            if p.is_addr(hit):
                return {'login_key': p.asciiz(hit)}
    

    Memory model objects

    root@kitploit:~
    from malduck import procmempe
    
    with procmempe.from_file("notepad.exe", image=True) as p:
        resource_data = p.pe.resource("NPENCODINGDIALOG")
    

    कैसे शुरू करें

    इसे चलाकर स्थापित करें

    root@kitploit:~
    pip install malduck
    

    अधिक दस्तावेज़ readthedocs पर पाए जा सकते हैं।

    यूरोपीय संघ की कनेक्टिंग यूरोप सुविधा द्वारा सह-वित्तपोषित

    टूल डाउनलोड करें