Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mal_unpack — Esegue malware packed in un ambiente controllato, attende il self-unpacking, estrae i file PE e gli shellcode dalla memoria e termina il processo. | Kitploit
Strumenti/GitHubGitHub/hasherezade/mal_unpack
Analisi Dinamica (Sandboxing)Memory ForensicsReverse EngineeringAnalisi MalwareAnalisi di Binari
GitHubhasherezade/mal_unpack

mal_unpack

Esegue malware packed in un ambiente controllato, attende il self-unpacking, estrae i file PE e gli shellcode dalla memoria e termina il processo.

Vedi Repository
827784 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

mal_unpack

Build status Codacy Badge Commit activity Last Commit

GitHub release GitHub release date Github All Releases Github Latest Release

License Platform Badge

Unpacker dinamico basato su PE-sieve ( 📖 Leggi altro ).

Distribuisce un malware packed, attende che questo esegua l'unpack del payload, esegue il dump del payload e termina il processo originale.

[!CAUTION]
Questo unpacker distribuisce il malware originale. Usalo solo su una macchina virtuale.

⚙ Utilizzo

Utilizzo base:

root@kitploit:~
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
  • Di default, esegue il dump dei PE impiantati.
  • Se vuoi eseguire il dump degli shellcode, usa l'opzione: /shellc.
  • Se vuoi eseguire il dump dei PE modificati/hookati/patchati, usa l'opzione /hooks.
  • Se vuoi che l'unpacker termini allo scadere del timeout, anziché al primo implant trovato, usa /trigger T.

[!IMPORTANT]
Gli argomenti disponibili sono documentati su Wiki. Possono anche essere elencati usando l'argomento /help.

🛠 Helper e utilità

  • Per ottenere le migliori prestazioni, installa il driver MalUnpackCompanion.
  • Controlla anche il wrapper Python: MalUnpack Runner
  • Controlla la libreria Python: MalUnpack Lib

Clonazione

Usa clone ricorsivo per ottenere la repository insieme ai sottomoduli:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/mal_unpack.git

Build

Scarica l'ultima release.

Scarica lo strumento