Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
donut-decryptor — Donut obfuscator のサンプルから、ローダーシェルコードのシグネチャを検出し、DONUT_INSTANCE 構造体を解析し、DONUT_MODULE データをダンプすることで、内部ペイロードを抽出および復号します。 | Kitploit
ツール/GitHubGitHub/volexity/donut-decryptor
防御ツール静的分析暗号化/復号化ツールリバースエンジニアリングマルウェア分析デジタルフォレンジックバイナリ解析
GitHubvolexity/donut-decryptor

donut-decryptor

Donut obfuscator のサンプルから、ローダーシェルコードのシグネチャを検出し、DONUT_INSTANCE 構造体を解析し、DONUT_MODULE データをダンプすることで、内部ペイロードを抽出および復号します。

リポジトリを見る
1411042ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

donut_decryptor

donutバイナリ難読化ツール用の設定およびモジュール抽出ツール

説明

donut-decryptorは、ファイル内にdonut難読化ツールのローダーシェルコードの既知のシグネチャが存在するかどうかをチェックします。見つかった場合、シェルコードを解析してバイナリに埋め込まれたDONUT_INSTANCE構造体を特定・復号・抽出し、関連する設定データを報告します。バイナリ内にDONUT_MODULEが存在する場合は、それを復号してディスクにダンプします。

インストール

donut-decryptorを使用するには、プロジェクトのルートディレクトリに移動し、pipを使用してインストールします:

cd /path/to/donut-decryptor
python -m pip install .

インストール後、コマンドラインスクリプトが利用可能になります。使用方法については以下を実行してください:

donut-decryptor --help

開発

このプロジェクトでは、プロジェクト管理にHatch、リンティングとフォーマットにRuff、型チェックにmypyを使用しています。

セットアップ

Hatchをインストールします:

pip install hatch

テストの実行

hatch run test
hatch run test-cov  # カバレッジ付き

リンティングとフォーマット

hatch run lint:style   # スタイルチェック
hatch run lint:fmt     # コードのフォーマットと問題の修正
hatch run lint:typing  # mypy型チェックの実行
hatch run lint:all     # すべてのチェックを実行

例

samplesディレクトリに存在するファイルは、パスワードinfectedで保護された7zファイルであり、そのすべてにこのスクリプトでデコード可能なdonutが含まれています。

TODOリスト

  • 代替出力フォーマット向けの検出ルールとインスタンス解析の更新:
    • Hex
    • C-String/Ruby
    • Python
    • C#
    • Powershell
  • ローダー/インスタンスのマッピングをYAML設定ファイルに移行することを検討する。
ツールをダウンロード