
制御された環境でパックされたマルウェアを実行し、自己展開を待機してメモリからPEファイルとシェルコードをダンプし、プロセスを終了させます。

PE-sieve をベースにした動的アンパッカー ( 📖 詳細はこちら ).
パックされたマルウェアを展開し、ペイロードがアンパックされるのを待って、ペイロードをダンプし、元のプロセスを終了させます。
[!CAUTION]
このアンパッカーは元のマルウェアを実行します。仮想マシン上でのみ使用してください。
基本的な使い方:
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
/shellc を使用してください。/hooks を使用してください。/trigger T を使用してください。[!IMPORTANT]
利用可能な引数は Wiki に文書化されています。また、/help引数を使用して一覧表示することもできます。
サブモジュールを含めてリポジトリを取得するには、再帰的クローン を使用してください:
git clone --recursive https://github.com/hasherezade/mal_unpack.git
最新の リリース をダウンロードしてください。