Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
donut-decryptor — Estrae e decifra i payload interni dai campioni dell'offuscatore Donut rilevando le firme dello shellcode del loader, analizzando la struttura DONUT_INSTANCE ed estraendo i dati DONUT_MODULE. | Kitploit
Strumenti/GitHubGitHub/volexity/donut-decryptor
Strumenti DifensiviAnalisi StaticaStrumenti di Crittografia/DecrittografiaReverse EngineeringAnalisi MalwareDigital ForensicsAnalisi di Binari
GitHubvolexity/donut-decryptor

donut-decryptor

Estrae e decifra i payload interni dai campioni dell'offuscatore Donut rilevando le firme dello shellcode del loader, analizzando la struttura DONUT_INSTANCE ed estraendo i dati DONUT_MODULE.

Vedi Repository
1411042 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

donut_decryptor

Un estrattore di configurazione e moduli per l'offuscatore binario donut

Descrizione

donut-decryptor controlla i file per le firme note dello shellcode del loader dell'offuscatore donut. Se individuato, analizza lo shellcode per localizzare, decifrare ed estrarre la struttura DONUT_INSTANCE incorporata nel binario, e riporta i dati di configurazione pertinenti. Se nel binario è presente un DONUT_MODULE, questo viene decifrato e salvato su disco.

Installazione

Puoi installare donut-decryptor per l'utilizzo navigando nella directory principale del progetto e usando pip:

cd /path/to/donut-decryptor
python -m pip install .

Dopo l'installazione, è disponibile uno script da riga di comando. Per le istruzioni d'uso utilizza:

donut-decryptor --help

Sviluppo

Questo progetto utilizza Hatch per la gestione del progetto, Ruff per il linting e la formattazione, e mypy per il controllo dei tipi.

Configurazione

Installa Hatch:

pip install hatch

Esecuzione dei Test

hatch run test
hatch run test-cov  # with coverage

Linting e Formattazione

hatch run lint:style   # check style
hatch run lint:fmt     # format code and fix issues
hatch run lint:typing  # run mypy type checking
hatch run lint:all     # run all checks

Esempi

I file presenti nella directory samples sono file 7z protetti da password utilizzando la password infected, tutti contenenti donut che possono essere decodificati usando questo script.

Lista TODO

  • Aggiornare le regole di rilevamento e l'analisi delle istanze per formati di output alternativi:
    • Hex
    • C-String/Ruby
    • Python
    • C#
    • Powershell
  • Considerare di spostare la mappatura loader/istanza in un file di configurazione YAML.
Scarica lo strumento