Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
malduck — 🦆 Malduckはマルウェア分析の旅におけるあなたのダッキーな相棒です。 | Kitploit
ツール/GitHubGitHub/cert-polska/malduck
静的分析動的分析 (サンドボックス)リバースエンジニアリングマルウェア分析暗号化バイナリ解析
GitHubcert-polska/malduck

malduck

🦆 Malduckはマルウェア分析の旅におけるあなたのダッキーな相棒です。

リポジトリを見る
357371年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🦆 Malduck

インストール ⚙️ | ドキュメント 📚


Malduck はマルウェア解析の旅におけるあなたのアヒルの相棒です。主に Roach プロジェクトをベースにしており、Maciej Kotowicz 氏が作成した mlib ライブラリから多くの概念を継承しています。フォークの目的は、Roach を Cuckoo Sandbox プロジェクトから独立させつつ、その内部 procmem フォーマットを引き続きサポートすることでした。

Malduck は CERT.pl のコードベースに由来する多くの改良を提供し、マルウェア解析用に書かれたスクリプトをより短く、より強力にします。

特徴

  • 暗号化 (AES, Blowfish, Camelie, ChaCha20, Serpent など)
  • 圧縮アルゴリズム (aPLib, gzip, LZNT1 (RtlDecompressBuffer))
  • メモリモデルオブジェクト (同じコードでメモリダンプ、PE/ELF、Raw ファイル、IDA ダンプを扱える)
  • 抽出エンジン (ファイル/ダンプからの設定抽出のためのモジュラー抽出フレームワーク)
  • 固定整数型 (Uint64 など) とビット演算ユーティリティ
  • 文字列操作 (チャンク、パディング、パック/アンパックなど)
  • ハッシュアルゴリズム (CRC32, MD5, SHA1, SHA256)

使用例

AES

root@kitploit:~
from malduck import aes

key = b'A'*16
iv = b'B'*16
plaintext = b'data'*16
ciphertext = aes.cbc.encrypt(key, iv, plaintext)

Serpent

root@kitploit:~
from malduck import serpent

key = b'a'*16
iv = b'b'*16
plaintext = b'data'*16
ciphertext = serpent.cbc.encrypt(key, plaintext, iv)

APLib 解凍

root@kitploit:~
from malduck import aplib

# Headerless compressed buffer
aplib(b'T\x00he quick\xecb\x0erown\xcef\xaex\x80jumps\xed\xe4veur`t?lazy\xead\xfeg\xc0\x00')

固定整数型

root@kitploit:~
from malduck import DWORD

def sdbm_hash(name: bytes) -> int:
    hh = 0
    for c in name:
        # operations on the DWORD type produce a dword, so a result
        # is also a DWORD.
        hh = DWORD(c) + (hh << 6) + (hh << 16) - hh
    return int(hh)

抽出エンジン - モジュール例

root@kitploit:~
from malduck import Extractor

class Citadel(Extractor):
    family = "citadel"
    yara_rules = ("citadel",)
    overrides = ("zeus",)

    @Extractor.string("briankerbs")
    def citadel_found(self, p, addr, match):
        log.info('[+] `Coded by Brian Krebs` str @ %X' % addr)
        return True

    @Extractor.string
    def cit_login(self, p, addr, match):
        log.info('[+] Found login_key xor @ %X' % addr)
        hit = p.uint32v(addr + 4)
        print(hex(hit))
        if p.is_addr(hit):
            return {'login_key': p.asciiz(hit)}

        hit = p.uint32v(addr + 5)
        print(hex(hit))
        if p.is_addr(hit):
            return {'login_key': p.asciiz(hit)}

メモリモデルオブジェクト

root@kitploit:~
from malduck import procmempe

with procmempe.from_file("notepad.exe", image=True) as p:
    resource_data = p.pe.resource("NPENCODINGDIALOG")

始め方

次のコマンドでインストールします

root@kitploit:~
pip install malduck

詳細なドキュメントは readthedocs をご覧ください。

欧州連合の欧州連携施設(Connecting Europe Facility)による共同資金提供

ツールをダウンロード