Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
smoke_conf_extract — SmokeLoaderサンプル用の静的コンフィグ抽出ツール。難読化を解除し、アンパックし、保護されたルーチンをエミュレートして、最終段階のC2設定を復元します。 | Kitploit
ツール/GitHubGitHub/myrtus0x0/smoke_conf_extract
静的分析動的分析 (サンドボックス)リバースエンジニアリングマルウェア分析バイナリ解析
GitHubmyrtus0x0/smoke_conf_extract

smoke_conf_extract

SmokeLoaderサンプル用の静的コンフィグ抽出ツール。難読化を解除し、アンパックし、保護されたルーチンをエミュレートして、最終段階のC2設定を復元します。

リポジトリを見る
1313年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Smoke 設定抽出

概要

このプロジェクトは、初期ステージからsmokeloaderサンプルの設定を抽出することを目的としています。静的解析のみで行う方針だったため、より複雑なコンポーネントの一部をバイパスするためにUnicornのようなツールに頼らざるを得ませんでした。

この抽出がこのファミリーでどのように機能するかに関係なく、このリポジトリは、従来型ではないマルウェアファミリーに対して設定抽出がどのように機能し得るかの例として役立ちます。

プレビュー

概要

特徴

  • 難読化解除
  • 最終ステージのアンパック
  • 設定抽出

TO-DO

  • PythonでのLZSA復元
  • アフィリエイトID抽出の100%精度

使用したプロジェクト

  • Unicorn Emulator - 復元関数のエミュレーション用
  • Radare2 - オープンソースの逆アセンブリと関数解析を提供
  • Alex HanelのUnicorn PE Loader - UnicornでPEファイルをロードするためのベースを提供

使用例

root@kitploit:~
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt 
python main.py smokeloader_stage_1.bin --json
ツールをダウンロード