Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mal_unpack — 패킹된 악성코드를 통제된 환경에서 실행하고, 자체 언패킹을 기다린 후 메모리에서 PE 파일과 셸코드를 덤프한 뒤 프로세스를 종료합니다. | Kitploit
도구/GitHubGitHub/hasherezade/mal_unpack
Dynamic Analysis (Sandboxing)Memory ForensicsReverse EngineeringMalware AnalysisBinary Analysis
GitHubhasherezade/mal_unpack

mal_unpack

패킹된 악성코드를 통제된 환경에서 실행하고, 자체 언패킹을 기다린 후 메모리에서 PE 파일과 셸코드를 덤프한 뒤 프로세스를 종료합니다.

저장소 보기
827784개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

mal_unpack

Build status Codacy Badge Commit activity Last Commit

GitHub release GitHub release date Github All Releases Github Latest Release

License Platform Badge

PE-sieve를 기반으로 하는 동적 언패커 ( 📖 더 읽기 ).

패킹된 악성코드를 실행하고, 페이로드가 언패킹될 때까지 기다린 다음, 페이로드를 덤프하고 원본 프로세스를 종료합니다.

[!CAUTION]
이 언패커는 원본 악성코드를 실행합니다. 가상 머신에서만 사용하세요.

⚙ 사용법

기본 사용법:

root@kitploit:~
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
  • 기본적으로 삽입된 PE를 덤프합니다.
  • 셸코드를 덤프하려면 /shellc 옵션을 사용하세요.
  • 수정/후킹/패치된 PE를 덤프하려면 /hooks 옵션을 사용하세요.
  • 언패커가 처음 발견된 삽입체에서 종료하지 않고 타임아웃 시 종료되게 하려면 /trigger T를 사용하세요.

[!IMPORTANT]
사용 가능한 인자는 Wiki에 문서화되어 있습니다. /help 인자를 사용하여 나열할 수도 있습니다.

🛠 도우미 및 유틸리티

  • 최상의 성능을 위해 MalUnpackCompanion 드라이버를 설치하세요.
  • 파이썬 래퍼도 확인하세요: MalUnpack Runner
  • 파이썬 라이브러리도 확인하세요: MalUnpack Lib

클론

재귀 클론을 사용하여 서브모듈과 함께 저장소를 가져오세요:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/mal_unpack.git

빌드

최신 릴리스를 다운로드하세요.

도구 다운로드