
Esegue malware packed in un ambiente controllato, attende il self-unpacking, estrae i file PE e gli shellcode dalla memoria e termina il processo.

Unpacker dinamico basato su PE-sieve ( 📖 Leggi altro ).
Distribuisce un malware packed, attende che questo esegua l'unpack del payload, esegue il dump del payload e termina il processo originale.
[!CAUTION]
Questo unpacker distribuisce il malware originale. Usalo solo su una macchina virtuale.
Utilizzo base:
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
/shellc./hooks./trigger T.[!IMPORTANT]
Gli argomenti disponibili sono documentati su Wiki. Possono anche essere elencati usando l'argomento/help.
Usa clone ricorsivo per ottenere la repository insieme ai sottomoduli:
git clone --recursive https://github.com/hasherezade/mal_unpack.git
Scarica l'ultima release.