Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Asyncrat-Venom-Dcrat-Config-Extractor — Estrattore di configurazione per Asyncrat/Dcrat/VenomRat | Kitploit
Strumenti/GitHubGitHub/embee-research/asyncrat-venom-dcrat-config-extractor
Analisi StaticaReverse EngineeringAnalisi MalwareCrittografiaThreat Intelligence
GitHubembee-research/asyncrat-venom-dcrat-config-extractor

Asyncrat-Venom-Dcrat-Config-Extractor

Estrattore di configurazione per Asyncrat/Dcrat/VenomRat

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
1233 anni faNon ancora revisionato
Condividi

Asyncrat-Venom-Dcrat-Config-Extractor

Estrattore statico di configurazione per Asyncrat/Dcrat/VenomRat

Utilizza dnlib per individuare i dati di configurazione crittografati e i valori di crittografia associati. I valori vengono decrittografati nello script senza emulare o eseguire codice malware

  • Presuppone che la configurazione risieda nella classe Client.Settings
  • Presuppone che la Config sia codificata in base64 e crittografata con AES256.
  • Presuppone che la maggior parte del file sia in gran parte non offuscata
  • Presuppone che il Salt Aes256 sia memorizzato come array di byte (asyncrat) o come semplice stringa (venom/dcrat)
  • Il codice per l'estrazione dell'array di byte è una versione modificata del codice di OALabs/StormKitty (https://research.openanalysis.net/dot%20net/static%20analysis/stormkitty/dnlib/python/research/2021/07/14/dot_net_static_analysis.html)

Esempio

asyncrat-config-extractor.py asyncrat.bin

Campioni

  • Asyncrat: 4b63a22def3589977211ff8749091f61d446df02cfc07066b78d3302c034b0cc
  • Venom: 2941774e26232818b739deff45e59a32247a4a5c8d1d4e4aca517a6f5ed5055f
  • Dcrat: ed7cd05b950c11d49a3a36f6fe35e672e088499a91f7263740ee8b79f74224e9
  • Output

    image

    image

    image

    Valori Crittografati Originali

    image

    image

    Scarica lo strumento