Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hedgehog-tools — Collection of scripts for malware analysis, deobfuscation, and configuration extraction. Supports static analysis, unpacking, shellcode conversion, and C2 extraction for malware families like AgentTesla, Qakbot, and CobaltStrike. | Kitploit
उपकरण/GitHubGitHub/struppigel/hedgehog-tools
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगशेलकोडफोरेंसिकमालवेयर विश्लेषणबाइनरी विश्लेषण
GitHubstruppigel/hedgehog-tools

hedgehog-tools

Collection of scripts for malware analysis, deobfuscation, and configuration extraction. Supports static analysis, unpacking, shellcode conversion, and C2 extraction for malware families like AgentTesla, Qakbot, and CobaltStrike.

रिपॉजिटरी देखें
142132 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

hedgehog-tools

मैलवेयर विश्लेषण, डीओबफस्केशन और कॉन्फ़िगरेशन निष्कर्षण के लिए छोटी स्क्रिप्ट्स का रिपॉजिटरी।

अधिक जानकारी के लिए फ़ोल्डर्स के अंदर README.md फ़ाइलें देखें।

सामान्य उपकरणों का अवलोकन

फ़ोल्डरस्क्रिप्टनिर्भरतास्थैतिकउद्देश्य
ECMAScript helpersextract_called_functions.jsNodeJS✅JavaScript डीओबफस्केशन। दिए गए प्रारंभ फ़ंक्शन के आधार पर सभी कॉल किए गए फ़ंक्शन को पुनरावृत्त रूप से निकालता है
ECMAScript helpersrename_identifiers.jsNodeJS✅JavaScript डीओबफस्केशन। सभी पहचानकर्ताओं का नाम बदलकर ren_<number> करता है
Ghidra scriptsPropagateExternalParametersX64.javaJava✅Ghidra-प्रदत्त 32-बिट PropagateExternalParameters स्क्रिप्ट का x64 संस्करण
Ghidra scriptsmove_callers_to_malware_namespace.pyJython✅सभी कॉलर फ़ंक्शन को malware:: नाम स्थान में ले जाता है
ktracektrace/ktrace.pyPython✅कर्नेल मोड ड्राइवर एमुलेटर और ट्रेसर
Nuitkanuitka_extractor.pyPython✅Nuitka एकल फ़ाइल निष्पादन योग्य निकालता है
PKGpkg_vfs_extract.pyPython✅vercel/pkg बाइनरी से एम्बेडेड वर्चुअल फ़ाइल सिस्टम निकालता और निरीक्षण करता है
Python helper scriptsextract_export_symbols.pyPython✅किसी DLL के सभी निर्यातित फ़ंक्शन के प्रतीकों की सूची प्राप्त करता है
Python helper scriptsmonitor_and_dump_changed_files.pyPython⛔दिए गए फ़ोल्डर में परिवर्तनों की निगरानी करता है और बदली गई फ़ाइलों को डंप करता है
PyInstaller modpyinstaller-mod-extractor-ng.pyPython✅कस्टम स्टब और कस्टम एन्क्रिप्शन का उपयोग करने वाली PyInstaller फ़ाइलें निकालता है
Quick Batch File Compilerqbfc_extract.pyPython✅क्विक बैच फ़ाइल कंपाइलर फ़ाइलें निकालता है
RenPyrpa_extractor.pyPython✅RenPy आर्काइव (.rpa, .rpi) निकालता है
Shellcode2PEshellcode_to_pe.pyPython✅रॉ शेलकोड को PE फ़ाइल में परिवर्तित करता है जिसमें शेलकोड प्रवेश बिंदु होता है

परिवार-आधारित डीओबफस्केटर्स का अवलोकन

लाइसेंसिंग

जब तक अन्यथा न कहा गया हो, इस रिपॉजिटरी के उपकरण MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त हैं (LICENSE देखें)।

कुछ उपकरण GPLv3 परियोजनाओं से व्युत्पन्न हैं और इसलिए GPLv3+ के अंतर्गत लाइसेंस प्राप्त रहते हैं। इन उपकरणों में उनकी अपनी LICENSE फ़ाइलें और हेडर शामिल हैं।

टूल डाउनलोड करें
लक्ष्यनिर्भरतास्थैतिककॉन्फ़िगरेशन निष्कर्षणC2 निष्कर्षणडीओबफस्केशनअनपैकिंगपैक किए गए नमूने को संभालता है
AgentTesla (OriginLogger)Python, dnlib✅✅✅⛔⛔⛔
AllComePython✅✅✅⛔⛔⛔
BadSpaceIDAPython (IDA 8), HexRays decompiler✅⛔⛔✅⛔⛔
BeamNG Mod MalwareGhidra, Jython✅⛔⛔✅⛔⛔
BrowserFixer.NET C#⛔⛔⛔✅⛔⛔
CobaltStrikePython, Ghidra, Jython✅⛔⛔✅⛔⛔
DaveIDAPython (IDA 9)✅⛔⛔✅⛔⛔
EvilConwiPython✅✅⛔⛔⛔⛔
GootLoaderJavaScript, NodeJS✅✅✅✅✅✅
HijackLoaderPython✅✅⛔✅✅✅
LimeRATPython, dnlib✅✅✅⛔⛔⛔
LummaStealerGhidra, Jython✅⛔⛔✅⛔⛔
NightHawkIDAPython (IDA 8)✅⛔⛔✅⛔✅
PEUnionPython, Speakeasy✅⛔⛔⛔✅✅
PrivateLoaderIDAPython (IDA 8)✅⛔⛔✅⛔⛔
QakbotPython✅✅✅✅⛔⛔
RokRATPython, Ghidra, Jython✅⛔⛔✅⛔✅
VirutPython, Ghidra, Jython✅⛔⛔✅⛔✅
XWormRATPython, dnlib✅✅✅⛔⛔⛔