Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Arkari — Ancora un altro offuscatore basato su llvm e su goron. | Kitploit
Strumenti/GitHubGitHub/komimoe/arkari
Strumenti DifensiviAnalisi StaticaAnalisi del CodiceReverse EngineeringAnalisi MalwareAnalisi di BinariAnti-Bot
GitHubkomimoe/arkari

Arkari

Ancora un altro offuscatore basato su llvm e su goron.

Vedi Repository
362722922 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Arkari Just ARKARI


Arkari 动漫角色交流群二维码 加入Telegram群组
加入Discord群组
加入QQ群聊
加入QQ群聊

Read in English

Yet another LLVM-based obfuscator derived from Goron

Introduzione

Funzionalità attualmente supportate:

  • Correlazione tra procedure di offuscamento
  • Salto indiretto, con crittografia della destinazione del salto (-mllvm -irobf-indbr)
  • Chiamata di funzione indiretta, con crittografia dell'indirizzo della funzione di destinazione (-mllvm -irobf-icall)
  • Riferimento a variabile globale indiretto, con crittografia dell'indirizzo della variabile (-mllvm -irobf-indgv)
  • Funzionalità di crittografia delle stringhe (c string) (-mllvm -irobf-cse)
  • Offuscamento del flusso di controllo correlato alle procedure tramite flattening (-mllvm -irobf-fla)
  • Crittografia delle costanti intere (-mllvm -irobf-cie) (Win64-MT-19.1.3-obf1.6.0 o successivo)
  • Crittografia delle costanti in virgola mobile (-mllvm -irobf-cfe) (Win64-MT-19.1.3-obf1.6.0 o successivo)
  • Cancellatore di nomi RTTI di Microsoft CXXABI (funzionalità sperimentale!) [richiede di specificare il percorso del file di configurazione e il campo randomSeed del file di configurazione (32 byte, se insufficienti vengono riempiti con 0 in coda, se in eccesso vengono troncati)] (-mllvm -irobf-rtti) (Win64-MT-20.1.7-obf1.7.0 o successivo)
  • Tutto (-mllvm -irobf-indbr -mllvm -irobf-icall -mllvm -irobf-indgv -mllvm -irobf-cse -mllvm -irobf-fla -mllvm -irobf-cie -mllvm -irobf-cfe -mllvm -irobf-rtti)
  • Oppure gestione diretta tramite file di configurazione (-mllvm -arkari-cfg="配置文件路径|Your config path") (Win64-MT-20.1.7-obf1.7.0 o successivo)

Miglioramenti rispetto a goron:

  • Poiché l'autore ha dichiarato esplicitamente che per ora (almeno per qualche decina di migliaia di anni) non seguirà le versioni di llvm e non continuerà ad aggiornare, è nata questa versione (https://github.com/amimo/goron/issues/29)
  • Aggiornata la versione di llvm
  • Output del nome del file durante la compilazione, per evitare di far morire di nervi chi ha il disturbo ossessivo-compulsivo
  • Corretti un centinaio di milioni di bug noti
- Corretto il problema dell'esplosione di SEH dopo l'offuscamento
- Corretto il problema per cui le variabili globali importate dalle dll venivano offuscate causando la perdita del prefisso __impl
- Corretto il problema per cui in alcuni casi, in combinazione con il plugin llvm2019(2022), i parametri venivano aggiunti ripetutamente rendendo impossibile la compilazione
- Corretto il problema dello stack che esplodeva con le chiamate indirette su x86
- ...

Generazione del progetto per l'ambiente di sviluppo e debug VS2026 (Target X86+AArch64)

  • Windows + Visual Studio 18 2026 + vcpkg
install vcpkg and set VCPKG_ROOT PATH

vcpkg install zlib:x64-windows-static
vcpkg install libLZMA:x64-windows-static
vcpkg install libxml2:x64-windows-static

run x64 Native Tools Command Prompt for VS
run:

mkdir build_vsproj
cd build_vsproj

cmake -DCMAKE_CXX_FLAGS="-DLIBXML_STATIC /utf-8 /EHsc" ^
      -DCMAKE_C_FLAGS="-DLIBXML_STATIC /utf-8" ^
      -DCMAKE_INSTALL_PREFIX="./install" ^
      -DCMAKE_MSVC_RUNTIME_LIBRARY=MultiThreaded ^
      -DCMAKE_BUILD_TYPE=Debug ^
      -DCMAKE_DISABLE_PRECOMPILE_HEADERS=ON ^
      -DLLVM_ENABLE_PROJECTS="clang;clang-tools-extra;lld;lldb" ^
      -DLLVM_TARGETS_TO_BUILD="X86;AArch64" ^
      -DLLVM_ENABLE_RUNTIMES="compiler-rt;openmp" ^
      -DCOMPILER_RT_BUILD_ORC=OFF ^
      -DLLVM_BUILD_LLVM_C_DYLIB=ON ^
      -DPython3_FIND_REGISTRY=NEVER ^
      -DLLDB_ENABLE_PYTHON=OFF ^
      -DLLVM_BUILD_TOOLS=ON ^
      -DLLVM_ENABLE_LIBXML2=FORCE_ON ^
      -DCLANG_ENABLE_LIBXML2=OFF ^
      -DLLVM_ENABLE_RPMALLOC=OFF ^
      -DLLVM_INCLUDE_TESTS=OFF ^
      -DLLVM_INCLUDE_EXAMPLES=OFF ^
      -DLLVM_INCLUDE_BENCHMARKS=OFF ^
      -DLLVM_ENABLE_ASSERTIONS=ON ^
      -DCMAKE_TOOLCHAIN_FILE="%VCPKG_ROOT%/scripts/buildsystems/vcpkg.cmake" ^
      -DVCPKG_TARGET_TRIPLET="x64-windows-static" ^
      -G "Visual Studio 18 2026" ^
      ../llvm

Compilazione (Windows x64 runtime con Target X86+AArch64)

  • Windows + Visual Studio 18 2026 + ninja + vcpkg per libxml2, libLZMA, zlib
install ninja in your PATH
install vcpkg and set VCPKG_ROOT PATH

vcpkg install zlib:x64-windows-static
vcpkg install libLZMA:x64-windows-static
vcpkg install libxml2:x64-windows-static

run x64 Native Tools Command Prompt for VS
run:

mkdir build_ninja
cd build_ninja
Scarica lo strumento