Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
smoke_conf_extract — Estrattore statico di configurazione per campioni di SmokeLoader che deoffusca, decomprime ed emula routine protette per recuperare le impostazioni C2 della fase finale. | Kitploit
Strumenti/GitHubGitHub/myrtus0x0/smoke_conf_extract
Analisi StaticaAnalisi Dinamica (Sandboxing)Reverse EngineeringAnalisi MalwareAnalisi di Binari
GitHubmyrtus0x0/smoke_conf_extract

smoke_conf_extract

Estrattore statico di configurazione per campioni di SmokeLoader che deoffusca, decomprime ed emula routine protette per recuperare le impostazioni C2 della fase finale.

Vedi Repository
1313 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Estrazione della configurazione Smoke

Panoramica

Questo progetto mira a estrarre configurazioni da campioni di smokeloader a partire dallo stadio iniziale. Ero deciso a farlo in modo statico, quindi ho dovuto fare affidamento su strumenti come Unicorn per bypassare alcuni dei componenti più complicati.

A prescindere da come funziona questa estrazione per questa famiglia, questo repository può servire come esempio di come l'estrazione della configurazione potrebbe funzionare per famiglie di malware non tradizionali.

Anteprima

Panoramica

Funzionalità

  • deobfuscazione
  • unpacking dello stadio finale
  • estrazione della configurazione

DA FARE

  • decompressione LZSA in python
  • precisione al 100% con estrazione dell'ID affiliato

Progetti utilizzati

  • Unicorn Emulator - per emulare la funzione di decompressione
  • Radare2 - ha fornito disassembly open source e analisi delle funzioni
  • Unicorn PE Loader di Alex Hanel - fornisce le basi per caricare un file PE in Unicorn

Esempio di utilizzo

root@kitploit:~
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt 
python main.py smokeloader_stage_1.bin --json
Scarica lo strumento