Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mwcfg — Un'utilità modulare ricca di funzionalità per l'estrazione della configurazione di malware per MalDuck | Kitploit
Strumenti/GitHubGitHub/c3rb3ru5d3d53c/mwcfg
Strumenti DifensiviAnalisi StaticaReverse EngineeringAnalisi MalwareAnalisi di BinariThreat Intelligence
GitHubc3rb3ru5d3d53c/mwcfg

mwcfg

Un'utilità modulare ricca di funzionalità per l'estrazione della configurazione di malware per MalDuck

Vedi Repository
13315142 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Estrattore di Configurazione Malware

build license pypi-version pypi-downloads pypi-wheel issues stars

logo

Uno strumento di estrazione di configurazioni malware e moduli per MalDuck

Questo progetto è GRATUITO nel senso di GRATIS 🍺, usalo commercialmente, privatamente o come preferisci.

Il modo più semplice per usare questo progetto è visitare mwcfg.info e iniziare subito a estrarre configurazioni malware!

Se ti piace questo progetto e desideri donare 💰 per sostenere la lotta contro il malware...

Offrimi un 🍵, dato che non bevo 🍺, inviandomi un po' di ₿ a 16oXesi7uv3jdPZxxwarHSD2f3cNMpaih9

Installazione:

sudo apt update
sudo apt install -y python-virtualenv python-is-python3 git-lfs gnupg ca-certificates
sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 3FA7E0328081BFF6A14DA29AA6A19B38D3D831EF
echo "deb https://download.mono-project.com/repo/ubuntu stable-focal main" | sudo tee /etc/apt/sources.list.d/mono-official-stable.list
sudo apt update
sudo apt install mono-devel
git clone --recursive https://github.com/c3rb3ru5d3d53c/mwcfg.git
cd mwcfg/
virtualenv -p python3 venv
source venv/bin/activate
pip install -v .
git lfs --include tests/azorult.zip
unzip -P infected tests/azorult.zip tests/
mwcfg --input tests/azorult/ --modules modules/ --threads 4 --debug
mwcfg --input tests/azorult/ --list-modules

Installazione con PyPi:

sudo apt install -y python-virtualenv python-is-python3
virtualenv venv/
source venv/bin/activate
pip install mwcfg
git clone https://github.com/c3rb3ru5d3d53c/mwcfg-modules.git modules/
mwcfg --input sample.bin --modules modules/ --debug

Installazione del server con Docker:

sudo apt install -y docker.io make
sudo usermod -a -G docker $USER
make mwcfg-server        # Build Server
make mwcfg-server-start  # Start the Server
make mwcfg-server-status # Check Running Status
make mwcfg-server-logs   # Tail Logs
make mwcfg-server-stop   # Stop Server
make mwcfg-server-clean  # Delete Server

Una volta completato, vai su https://127.0.0.1

In alternativa, puoi caricare campioni e ottenere risultati eseguendo:

curl --silent --insecure -X POST --upload-file sample.bin https://127.0.0.1

Utilizzo di mwcfg:

usage: mwcfg v1.0.0 [-h] [--version] [-i INPUT] -m MODULES [--list-modules] [-d] [-p] [-t THREADS] [-r] [-l LOG]

A Modular Malware Configuration Extraction Utility for MalDuck

optional arguments:
  -h, --help            show this help message and exit
  --version             show program's version number and exit
  -i INPUT, --input INPUT
                        Input File or Directory
  -m MODULES, --modules MODULES
                        Modules
  --list-modules
  -d, --debug           Debug
  -p, --pretty          Pretty Print Configs
  -t THREADS, --threads THREADS
                        Threads
  -r, --recursive       Recursive
  -l LOG, --log LOG     Log to File

Author: c3rb3ru5

Utilizzo di mwcfg-server:

usage: mwcfg-server v1.0.0 [-h] [--version] [--host HOST] [-p PORT] -m MODULES [-u UPLOADS] [-d]

A Modular Malware Configuration Extraction Server using MalDuck

optional arguments:
  -h, --help            show this help message and exit
  --version             show program's version number and exit
  --host HOST           Host
  -p PORT, --port PORT
  -m MODULES, --modules MODULES
                        Modules
  -u UPLOADS, --uploads UPLOADS
                        Uploads Directory
  -d, --debug

Author: c3rb3ru5

Installazione del Framework Karton:

sudo apt install -y python-virtualenv python-is-python3 git-lfs
git clone --recursive https://github.com/c3rb3ru5d3d53c/mwcfg.git
cd mwcfg/
virtualenv venv/
source venv/bin/activate
./setup.py install
pip install karton-config-extractor
karton-config-extractor --config-file karton.ini --modules modules/

Contribuire con Moduli:

Fare riferimento a CONTRIBUTING.md

Risorse aggiuntive:

  • MWDB
  • Documentazione MWDB
  • Framework Karton
  • Karton Config Extractor
  • MalDuck
  • Documentazione MalDuck
Scarica lo strumento