Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
KPOT-string-decrypter — KPOTから文字列を復号し、それらをコメントとして設定するIDA Pythonスクリプト | Kitploit
ツール/GitHubGitHub/dodo-sec/kpot-string-decrypter
静的分析暗号化/復号化ツールリバースエンジニアリングマルウェア分析バイナリ解析
GitHubdodo-sec/kpot-string-decrypter

KPOT-string-decrypter

KPOTから文字列を復号し、それらをコメントとして設定するIDA Pythonスクリプト

リポジトリを見る
63年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

KPOT-string-decrypter

KPOT ステーラーの文字列を復号し、実行時にそれらを受け取る変数の隣にコメントとして設定するための IDA Python スクリプトです。動作は次のとおりです:

  • mov または pop eax のいずれかを使用して、復号関数 (2 つあり、そのためこのリポジトリには 2 つのスクリプトがあります) のいずれかに eax で渡されるオフセットを取得します。

  • 対応するサイズと XOR キーを読み取ることによって、配列上の文字列を復号します。

  • 復号された文字列と、コメントとして設定された場所のオフセットを出力します。また、復号できなかった文字列も出力します (下記の 重要な注意事項 を参照)。

重要な注意事項

  • コード内には、マルウェアがスクリプトで想定されている方法とは異なる方法を使用する箇所がいくつかあります。Could not decrypt xref: というメッセージが付いたアドレスをたどることでそれらの箇所を見つけ、関連する関数にオフセットを手動で指定して復号できます。

  • このスクリプトは、復号した配列を decode() で文字列に変換します。私の経験では、KPOT が復号する 3 つのバイト配列は文字列ではないため、スクリプトがクラッシュします。これらが kpot-string-decrypter-pt1.py で無視されているオフセットです。

    • これらに対応するオフセットはサンプル間で変わる可能性があります (確認していません)。その場合は、search_offset() に現在のアドレスを出力する行を追加すると、スクリプトがクラッシュする場所を特定するのに役立ちます。
    • これらの文字列を手動で復号するには、decrypt_str() の戻り値を return(newarray.hex()) に変更するだけです。
  • 2 つのスクリプトのどちらを使用するかを判断するには、復号ルーチンを確認してください。pt1 はバイト XOR のみを行うサブルーチン用で、pt2 は XOR の後に AND 0xFF を行うサブルーチン用です。

ツールをダウンロード