Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/struppigel/hedgehog-tools
Analisi StaticaAnalisi Dinamica (Sandboxing)Reverse EngineeringShellcodeInformatica ForenseAnalisi MalwareAnalisi di Binari
GitHubstruppigel/hedgehog-tools

hedgehog-tools

Raccolta di script per analisi malware, deoffuscamento ed estrazione di configurazione. Supporta analisi statica, unpacking, conversione shellcode ed estrazione C2 per famiglie di malware come AgentTesla, Qakbot e CobaltStrike.

Vedi Repository
1421322 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

hedgehog-tools

Repository di piccoli script per l'analisi di malware, la deoffuscazione e l'estrazione della configurazione.

Vedi i file README.md all'interno delle cartelle per maggiori dettagli.

Panoramica degli strumenti generici

CartellaScriptDipendenzeStaticoScopo
ECMAScript helpersextract_called_functions.jsNodeJS✅Deoffuscazione JavaScript. Estrae ricorsivamente tutte le funzioni chiamate in base a una funzione iniziale fornita
ECMAScript helpersrename_identifiers.jsNodeJS✅Deoffuscazione JavaScript. Rinomina tutti gli identificatori in ren_<number>
Ghidra scriptsPropagateExternalParametersX64.javaJava✅Variante x64 dello script PropagateExternalParameters a 32 bit fornito da Ghidra
Ghidra scriptsmove_callers_to_malware_namespace.pyJython✅Sposta tutte le funzioni chiamanti nello spazio dei nomi malware::
ktracektrace/ktrace.pyPython✅Emulatore e tracer di driver in modalità kernel
Nuitkanuitka_extractor.pyPython✅Estrae gli eseguibili onefile di Nuitka
PKGpkg_vfs_extract.pyPython✅Estrae e ispeziona i file system virtuali incorporati nei binari vercel/pkg
Python helper scriptsextract_export_symbols.pyPython✅Ottiene un elenco di simboli per tutte le funzioni esportate di una DLL
Python helper scriptsmonitor_and_dump_changed_files.pyPython⛔Monitora le modifiche in una determinata cartella e salva i file modificati
PyInstaller modpyinstaller-mod-extractor-ng.pyPython✅Estrae file PyInstaller che utilizzano uno stub personalizzato e una crittografia personalizzata
Quick Batch File Compilerqbfc_extract.pyPython✅Estrae i file Quick Batch File Compiler
RenPyrpa_extractor.pyPython✅Estrae archivi RenPy (.rpa, .rpi)
Shellcode2PEshellcode_to_pe.pyPython✅Converte shellcode grezzo in un file PE con lo shellcode come punto di ingresso

Panoramica dei deoffuscatori basati su famiglie

TargetDipendenzeStaticoEstrazione della configurazioneEstrazione C2DeoffuscazioneUnpackingGestione campioni packed
AgentTesla (OriginLogger)Python, dnlib✅✅✅⛔⛔⛔
AllComePython✅✅✅⛔⛔⛔
BadSpaceIDAPython (IDA 8), HexRays decompiler✅⛔⛔✅⛔⛔
BeamNG Mod MalwareGhidra, Jython✅⛔⛔✅⛔⛔
BrowserFixer.NET C#⛔⛔⛔✅⛔⛔
CobaltStrikePython, Ghidra, Jython✅⛔⛔✅⛔⛔
DaveIDAPython (IDA 9)✅⛔⛔✅⛔⛔
EvilConwiPython✅✅⛔⛔⛔⛔
GootLoaderJavaScript, NodeJS✅✅✅✅✅✅
HijackLoaderPython✅✅⛔✅✅✅
LimeRATPython, dnlib✅✅✅⛔⛔⛔
LummaStealerGhidra, Jython✅⛔⛔✅⛔⛔
NightHawkIDAPython (IDA 8)✅⛔⛔✅⛔✅
PEUnionPython, Speakeasy✅⛔⛔⛔✅✅
PrivateLoaderIDAPython (IDA 8)✅⛔⛔✅⛔⛔
QakbotPython✅✅✅

Licenza

Salvo diversa indicazione, gli strumenti in questo repository sono concessi in licenza secondo la MIT License (vedi LICENSE).

Alcuni strumenti derivano da progetti GPLv3 e pertanto rimangono concessi in licenza sotto GPLv3+. Questi strumenti contengono i propri file LICENSE e intestazioni.

Scarica lo strumento
✅
⛔
⛔
RokRATPython, Ghidra, Jython✅⛔⛔✅⛔✅
VirutPython, Ghidra, Jython✅⛔⛔✅⛔✅
XWormRATPython, dnlib✅✅✅⛔⛔⛔