Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mwemu — Pure Rust x86 हार्डवेयर एमुलेटर और Windows प्रक्रिया सिम्युलेटर जो मैलवेयर विश्लेषण, शेलकोड एमुलेशन और पेलोड अनपैकिंग के लिए है। यह 32/64-bit PE एक्जीक्यूटेबल, Metasploit, Cobalt Strike और जटिल मैलवेयर परिवारों का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/mwemuorg/mwemu
शोषण फ्रेमवर्करिवर्स इंजीनियरिंगशेलकोडमालवेयर विश्लेषणबाइनरी विश्लेषण
GitHubmwemuorg/mwemu

mwemu

Pure Rust x86 हार्डवेयर एमुलेटर और Windows प्रक्रिया सिम्युलेटर जो मैलवेयर विश्लेषण, शेलकोड एमुलेशन और पेलोड अनपैकिंग के लिए है। यह 32/64-bit PE एक्जीक्यूटेबल, Metasploit, Cobalt Strike और जटिल मैलवेयर परिवारों का समर्थन करता है।

रिपॉजिटरी देखें
313442519घं 19मि पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MWEmu

CI mwemu crates.io libmwemu crates.io Docs.rs PyPI License: Apache 2.0 MSRV Listed on mcpservers.org

आधिकारिक दस्तावेज़ीकरण

mwemu.github.io

यह क्या है?

यह शुद्ध rust में कार्यान्वित एक हार्डवेयर एमुलेटर + OS प्रोसेस सिम्युलेटर है।

यह दृष्टिकोण मैलवेयर विश्लेषण और अन्य चीज़ों (PE, shellcode आदि) के लिए बहुत सुविधाजनक है।

OS मुख्य रूप से windows है, यह एक windows प्रोसेस का एमुलेशन करता है, linux के लिए कुछ बहुत बुनियादी समर्थन है।

हार्डवेयर x86 32/64bits है, यह तेज़ और विश्वसनीय है।

MWEMU Logo

सॉफ़्टवेयर का उपयोग करने के तीन तरीके

  • mwemu कमांडलाइन https://github.com/mwemuorg/mwemu
  • libmwemu crate https://crates.io/crates/libmwemu
  • pymwemu https://pypi.org/project/pymwemu/

scemu के बारे में नोट

इस परियोजना का नाम scemu से बदलकर mwemu कर दिया गया है।

कुछ वीडियो

r2con2025 में mwemu से radare2 का उपयोग करके एमुलेशन के क्षण में स्टैटिक विश्लेषण और विज़ुअलाइज़ेशन किया गया।

कुछ डेमो

विशेषताएँ

  • 📦 rust सुरक्षा, मैलवेयर एमुलेट करने के लिए अच्छा।

    • सभी निर्भरताएँ rust में हैं।
  • ⚡ बहुत तेज़ एमुलेशन

    • बेंचमार्क
    • 25,767,432 निर्देश/सेकंड
    • 680,000 निर्देश/सेकंड प्रत्येक निर्देश को प्रिंट करते हुए -vv।
    • स्वयं परीक्षण करें: time mwemu -f test/exe64win_enigma.bin -6 -v -c 20000000 --cmd q
  • iced-x86 rust डिसअसेंबलर शानदार लाइब्रेरी द्वारा संचालित।

  • कमांडलाइन टूल, rust लाइब्रेरी, और python लाइब्रेरी।

  • इटरेशन डिटेक्टर।

  • मेमोरी और रजिस्टर ट्रैकिंग।

  • रंगीन।

  • विशिष्ट क्षण में रुकें और स्थिति का अन्वेषण करें या उसे संशोधित करें।

  • 339 CPU निर्देश कार्यान्वित।

  • 15 dlls के 260 winapi 32bits कार्यान्वित।

  • 10 dlls के 204 winapi 64bits कार्यान्वित।

  • सभी linux syscalls।

  • SEH चेन।

  • vectored exception handler।

  • PEB, TEB संरचनाएँ।

  • डायनामिक लिंकिंग।

  • IAT बाइंडिंग।

  • डिले लोडिंग।

  • मेमोरी एलोकेटर।

  • int3 के साथ प्रतिक्रिया।

  • non debugged cpuid।

  • 32bits और 64bits shellcode एमुलेशन।

  • pe32 और pe64 executables एमुलेशन।

  • ज्ञात payloads के साथ पूर्ण एमुलेशन:

    • metasploit shellcodes।
    • metasploit encoders।
    • cobalt strike।
    • shellgen।
    • guloader (अभी पूरी तरह नहीं, लेकिन डीबगर से आगे तक पहुँचता है)
    • mars stealer pe32।
    • bumblebee।
  • जटिल मैलवेयर फ़ंक्शन के साथ आंशिक एमुलेशन:

    • guloader
    • xloader
    • danabot

pymwemu बनाम मैलवेयर

  • raccoon, strings डिक्रिप्शन
  • vidar, strings डिक्रिप्शन
  • xloader, पूर्ण डिक्रिप्ट, keygen, build url एन्क्रिप्शन।
  • lokibot, api डीऑबफस्केशन
  • mars अनपैकिंग और ioc प्राप्त करना
  • shikata डिकोडिंग और ioc प्राप्त करना
  • danabot strings डिक्रिप्शन
  • zloader strings डिक्रिप्शन
  • bumblebee अनपैकिंग 25,515,274,634 निर्देशों के एमुलेशन के बाद।
  • enigma loader api डीऑबफस्केशन और drop डिक्रिप्शन
  • bugsleep अनपैक
  • gozi bss डिक्रिप्ट और dga प्रेडिक्टर।

एमुलेशन के एक क्षण को कैप्चर करें

एमुलेशन के दौरान आप एमुलेट किए गए cpu निर्देशों की संख्या देख सकते हैं, जो एमुलेशन के एक क्षण के लिए एक अद्वितीय ID है।

-c फ़्लैग के साथ आप एमुलेशन को एक विशिष्ट क्षण में रोकते हैं और कंसोल के साथ निरीक्षण करते हैं कि क्या हो रहा है।

उपयोग

MWEMU emulator for malware 0.7.11
@sha0coder

USAGE:
    mwemu [FLAGS] [OPTIONS]

FLAGS:
    -6, --64bits         enable 64bits architecture emulation
        --banzai         skip unimplemented instructions, and keep up emulating what can be emulated
        --flags          trace the flags hex value in every instruction.
    -F, --fpu            trace the fpu states.
    -h, --handle         handle Ctrl+C to spawn console
        --help           Prints help information
    -l, --loops          show loop interations, it is slow.
    -m, --memory         trace all the memory accesses read and write.
    -n, --nocolors       print without colors for redirectin to a file >out
    -r, --regs           print the register values in every step.
    -p, --stack_trace    trace stack on push/pop
    -t, --test           test mode
        --version        Prints version information
    -v, --verbose        -vv for view the assembly, -v only messages, without verbose only see the api calls and goes
                         faster

OPTIONS:
    -A, --args <ARGS>                  provide arguments to the EXE like: --args '"aa" "bb"'
        --cmd <COMMAND>                launch a console command
    -b, --base <ADDRESS>               set base address for code
    -c, --console <NUMBER>             select in which moment will spawn the console to inspect.
    -C, --console_addr <ADDRESS>       spawn console on first eip = address
    -d, --dump <FILE>                  load from dump.
    -a, --entry <ADDRESS>              entry point of the shellcode, by default starts from the beginning.
    -e, --exit <POSITION>              exit position of the shellcode
    -f, --filename <FILE>              set the shellcode binary file.
    -i, --inspect <DIRECTION>          monitor memory like: -i 'dword ptr [ebp + 0x24]
        --iso <ISO>                    extract genuine system32 DLLs from a Windows ISO and use them as the maps folder, e.g. --iso ~/Downloads/win11.iso
    -L, --log <LOG_FILENAME>           log output to file
    -M, --maps <PATH>                  select the memory maps folder
        --mxcsr <MXCSR>                set mxcsr register
        --r10 <R10>                    set r10 register
        --r11 <R11>                    set r11 register
        --r12 <R12>                    set r12 register
        --r13 <R13>                    set r13 register
        --r14 <R14>                    set r14 register
        --r15 <R15>                    set r15 register
        --r8 <R8>                      set r8 register
        --r9 <R9>                      set r9 register
        --rax <RAX>                    set rax register
        --rbp <RBP>                    set rbp register
        --rbx <RBX>                    set rbx register
        --rcx <RCX>                    set rcx register
        --rdi <RDI>                    set rdi register
        --rdx <RDX>                    set rdx register
    -R, --reg <REGISTER1,REGISTER2>    trace a specific register in every step, value and content
        --rflags <RFLAGS>              set rflags register
        --rsi <RSI>                    set rsi register
        --rsp <RSP>                    set rsp register
    -x, --script <SCRIPT>              launch an emulation script, see scripts_examples folder
        --stack_address <ADDRESS>      set stack address
    -s, --string <ADDRESS>             monitor string on a specific address
    -T, --trace <TRACE_FILENAME>       output trace to specified file
    -S, --trace_start <TRACE_START>    start trace at specified position
    -V, --verbose_at <NUMBER>          start displaying assembly at specific position (is like -vv enabled in specific
                                       moment)

कमांड लाइन उदाहरण

64bits के लिए -6 फ़्लैग, ASM देखने के लिए -vv, और विशिष्ट क्षण में कंसोल शुरू करने के लिए -c आवश्यक है:

टूल डाउनलोड करें