Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
unicorn_pe — Unicornエンジンを使用して、マルウェア解析、パック済みバイナリのアンパック、およびVMProtectの文字列とインポートの復号化のためにWindows PE実行をエミュレートします。 | Kitploit
ツール/GitHubGitHub/hzqst/unicorn_pe
動的分析 (サンドボックス)エクスプロイトリバースエンジニアリングファジングマルウェア分析バイナリ解析Archived
GitHubhzqst/unicorn_pe

unicorn_pe

Unicornエンジンを使用して、マルウェア解析、パック済みバイナリのアンパック、およびVMProtectの文字列とインポートの復号化のためにWindows PE実行をエミュレートします。

リポジトリを見る
92720818ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Unicorn PE

Unicorn PE は、unicorn ベースの計測プロジェクト/フレームワークであり、Windows PE ファイル、特にパックされたファイルのコード実行をエミュレートするために設計されています。

  • このプロジェクトはアーカイブされ、もはやメンテナンスされていません。後継として sogen が推奨されます。

機能

エミュレーションメモリから PE イメージをファイルにダンプし、インポートテーブルを修正し、VMProtect の文字列を復号し、VMProtect のインポートを復号します。

例外の部分的なサポート。(#DB と #BP のみ)

実行されるすべての命令の逆アセンブルを表示します。

BlackBone を最新版 (2020.4.5) に更新。

TODO

機能: x86 (優先度低) -- 0%

ビルド

Visual Studio 2017 または 2019

Visual Studio で unicorn_pe.sln を開きます。

プロジェクト "unicorn_pe" を x64/Release または x64/Debug としてビルドします。(現時点では x86 はサポートされていません)

使用方法

unicorn_pe (ファイル名またはファイルパス) [-k カーネルモードドライバエミュレーション用] [-disasm 逆アセンブル表示用] [-dump バイナリダンプ用] [-packed パックされたバイナリ用] [-boundcheck メモリアクセス境界チェック用、実行が遅くなる可能性があります]

プログラミング

...ドキュメント化予定

スクリーンショット

オリジナルドライバ

1

vmprotect パックドライバ

2

vmprotect が暗号化された IAT を修正中

3

vmprotect が元のエントリポイントに戻る

4

vmprotect パック DLL、完全なユーザーモードエミュレーション。

4

ライセンス

このソフトウェアは MIT ライセンスの下でリリースされています。LICENSE を参照してください。

依存関係

PE の手動マッピングのために https://github.com/DarthTon/Blackbone の修正版が作成されています。

エミュレーション用に https://github.com/unicorn-engine/unicorn。

逆アセンブル用に https://github.com/aquynh/capstone。

ツールをダウンロード