Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/frkngksl/huan
暗号化/復号化ツールエクスプロイトフレームワークペイロード生成マルウェア分析ペネトレーションテストレッドチーミングペイロード開発バイナリエクスプロイト
GitHubfrkngksl/huan

Huan

暗号化PEローダージェネレーター

リポジトリを見る
5471054ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Huan

Huan は、PE ファイル構造と PE ローディングプロセスを学習するために開発した、暗号化 PE ローダー生成ツールです。実行する PE ファイルを毎回異なる鍵で暗号化し、ローダーバイナリの新しいセクションに埋め込みます。現在は 64 ビット PE ファイルで動作します。

仕組み

まず、Huan は指定された PE ファイルを読み込み、CBC モードの AES-128 暗号化アルゴリズムで暗号化します。暗号化には Tiny AES in C を使用し、このライブラリのためにパディングコードを準備しました。暗号化が完了すると、Visual Studio コンパイラ(MsBuild.exe)を使用してローダーをコンパイルし、実行可能ファイルを作成します。その後、その実行可能ファイルに(.huan という名前の)セクションを作成し、暗号化されたコンテンツ、サイズ情報、IV、および対称鍵を埋め込みます。両方の鍵は、ローダーのコピーごとにランダムに生成されます。このセクションのレイアウトは以下の通りです。

ローダーが実行されると、まず Process Environment Block を読み取って自身のイメージベースを取得します。イメージベースを取得した後、ロードされた自身のコピーを解析して .huan セクションを見つけます。次に、コンテンツ全体を復号化してバッファリングし、メモリ上に展開されたバイナリをロードします。

クイックデモ

TO-DO リスト

  • 32 ビット対応
  • PE ローダーの改善
  • PE ローディングプロセスに関するブログ記事
  • ローダーの検出率低減

参考資料

  • https://github.com/kokke/tiny-AES-c
  • https://relearex.wordpress.com/2017/12/26/hooking-series-part-i-import-address-table-hooking/
  • http://research32.blogspot.com/2015/01/base-relocation-table.html
  • https://blog.kowalczyk.info/articles/pefileformat.html
  • http://sandsprite.com/CodeStuff/Understanding_imports.html

免責事項

許可されたセキュリティテストのみを対象としています。明示的な許可なくシステムに対してこのツールを悪用することは違法です。

ツールをダウンロード