
패킹된 악성코드를 통제된 환경에서 실행하고, 자체 언패킹을 기다린 후 메모리에서 PE 파일과 셸코드를 덤프한 뒤 프로세스를 종료합니다.

PE-sieve를 기반으로 하는 동적 언패커 ( 📖 더 읽기 ).
패킹된 악성코드를 실행하고, 페이로드가 언패킹될 때까지 기다린 다음, 페이로드를 덤프하고 원본 프로세스를 종료합니다.
[!CAUTION]
이 언패커는 원본 악성코드를 실행합니다. 가상 머신에서만 사용하세요.
기본 사용법:
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
/shellc 옵션을 사용하세요./hooks 옵션을 사용하세요./trigger T를 사용하세요.[!IMPORTANT]
사용 가능한 인자는 Wiki에 문서화되어 있습니다./help인자를 사용하여 나열할 수도 있습니다.
재귀 클론을 사용하여 서브모듈과 함께 저장소를 가져오세요:
git clone --recursive https://github.com/hasherezade/mal_unpack.git
최신 릴리스를 다운로드하세요.