Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nocturne — Un virtualizzatore di codice bin2bin per PE x86-64 | Kitploit
Strumenti/GitHubGitHub/nodiuus/nocturne
Generazione di PayloadExploitReverse EngineeringShellcodePenetration TestingAnalisi di BinariRed TeamingBinary Exploitation
GitHubnodiuus/nocturne

nocturne

Un virtualizzatore di codice bin2bin per PE x86-64

Vedi Repository
17115363 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nocturne

Chiamato come uno dei miei giochi preferiti, "nocturne" è un virtualizzatore di codice x86-64 PE bin2bin e un riscrittore binario.

Caratteristiche

  • Native Call Bridge
  • Oltre 30 gestori VM
  • Obfuscazione junk code incorporata
  • Stato VM per invocazione thread-safe

Utilizzo

Per utilizzare il virtualizzatore Nocturne, copia e includi "nocturne_sdk.hpp" da core/ nel tuo progetto.

root@kitploit:~
#include "nocturne_sdk.hpp"

VIRTUALIZE int secret(int x) {
	if (x % 2 == 0) {
		return x / 2;
	} else {
		return x * 3 + 1;
	}
}
VIRTUALIZE_MARK(secret);

Successivamente, esegui l'eseguibile cli.

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe>

Esempio:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe

Per impostazione predefinita, la CLI utilizza la modalità auto.

Oppure, esplicitamente:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode auto
Scarica lo strumento

Esempio:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe --mode auto

Per scansionare i marcatori:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode markers

Esempio:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe --mode markers

Oppure, se si desiderano virtualizzare segmenti specifici di un binario senza l'SDK:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode rva <start_rva> <end_rva>

Esempio:

root@kitploit:~
cli.exe -i calc.exe -o calc_vmp.exe --mode rva 0x1600 0x1864

Screenshot

Prima della virtualizzazione: image

Dopo la virtualizzazione:

image

Ciclo del dispatcher offuscato: image

Dipendenze

root@kitploit:~
LIEF
Zydis
argparse

Avvertenze

Prima di tutto, questo è principalmente un progetto POC. Per favore, non aspettarti che sia troppo stabile. Detto questo, aggiungerò progressivamente più funzionalità/correzioni nel tempo.

Se ci sono funzionalità/handler che desideri vengano implementati, ti esorto ad aprire una issue. Accolgo con favore qualsiasi contributo.

Licenza

Questo progetto è disponibile solo in source, non open source.

Il codice sorgente è disponibile sotto la licenza PolyForm Noncommercial License 1.0.0.

È consentito utilizzare, studiare, modificare e condividere questo software per scopi non commerciali, soggetto ai termini della licenza.

L'uso commerciale, l'uso aziendale, l'uso interno all'azienda, l'uso in produzione per attività, i servizi ospitati, i prodotti a pagamento, il lavoro per clienti, il lavoro di consulenza o la distribuzione organizzativa non sono consentiti senza una licenza scritta separata.

Per licenze commerciali o aziendali, contattare: [email protected] / @nodiuus