
Decodifica il traffico PlugX e gli artefatti crittografati/compressi
Semplice script Python che decodifica il traffico PlugX e gli artefatti crittografati/compressi.
Accettiamo pull request da chi desidera contribuire.
Attualmente richiede: CTypes (con ntdll), dpkt (http://code.google.com/p/dpkt)
Testato con Python 2.7, su Windows.
L'obiettivo a lungo termine è creare un plugin in puro Python per il ChopShop di MITRE.
https://github.com/MITRECND/chopshop
Poiché lo voglio in puro Python, dovrò eliminare la chiamata a RtlCompressBuffer di ntdll...
USALO A TUO RISCHIO, NON GARANTISCO NULLA.