Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
unicorn_pe — Emula l'esecuzione di Windows PE utilizzando il motore Unicorn per l'analisi di malware, l'unpacking di binari impacchettati e la decrittazione di stringhe e import di VMProtect. | Kitploit
Strumenti/GitHubGitHub/hzqst/unicorn_pe
Analisi Dinamica (Sandboxing)ExploitReverse EngineeringFuzzingAnalisi MalwareAnalisi di BinariArchived
GitHubhzqst/unicorn_pe

unicorn_pe

Emula l'esecuzione di Windows PE utilizzando il motore Unicorn per l'analisi di malware, l'unpacking di binari impacchettati e la decrittazione di stringhe e import di VMProtect.

Vedi Repository
92720818 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Unicorn PE

Unicorn PE è un progetto/framework di strumentazione basato su unicorn progettato per emulare l'esecuzione del codice per file PE Windows, in particolare quelli packed.

  • Questo progetto è archiviato e non più mantenuto. sogen è consigliato come successore.

Funzionalità

Estrai l'immagine PE dalla memoria di emulazione in un file, correggi la tabella degli import, decripta le stringhe VMProtect, decripta gli import VMProtect.

Supporto parziale per le eccezioni. (solo #DB e #BP)

Mostra il disassembly per tutte le istruzioni eseguite.

Aggiorna BlackBone all'ultima versione (2020.4.5).

TODO

Funzionalità: x86 (priorità bassa) -- 0%

Build

Visual Studio 2017 o 2019

Apri unicorn_pe.sln con Visual Studio

Compila il progetto "unicorn_pe" come x64/Release o x64/Debug. (Nessun supporto x86 per ora)

Utilizzo

unicorn_pe (nome file o percorso file) [-k per emulazione driver in modalità kernel] [-disasm per visualizzare il disassembly] [-dump per dump binario] [-packed per binario packed] [-boundcheck per il controllo dei limiti di accesso alla memoria, può rallentare l'esecuzione]

Programmazione

...da documentare

Screenshot

driver originale

1

driver packed con vmprotect

2

vmprotect sta correggendo l'IAT crittografato

3

vmprotect torna al punto di ingresso originale

4

DLL packed con vmprotect, emulazione completa in modalità utente.

4

Licenza

Questo software è rilasciato sotto la licenza MIT, vedi LICENSE.

Dipendenze

Una modifica di https://github.com/DarthTon/Blackbone è stata realizzata per il manual-mapping dei PE.

https://github.com/unicorn-engine/unicorn per l'emulazione.

https://github.com/aquynh/capstone per il disassembly.

Scarica lo strumento