Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
donut-decryptor — Donut 난독화 샘플에서 로더 셸코드 시그니처를 탐지하고, DONUT_INSTANCE 구조를 파싱하며, DONUT_MODULE 데이터를 덤프하여 내부 페이로드를 추출하고 복호화합니다. | Kitploit
도구/GitHubGitHub/volexity/donut-decryptor
Defensive ToolsStatic AnalysisEncryption/Decryption ToolsReverse EngineeringMalware AnalysisDigital ForensicsBinary Analysis
GitHubvolexity/donut-decryptor

donut-decryptor

Donut 난독화 샘플에서 로더 셸코드 시그니처를 탐지하고, DONUT_INSTANCE 구조를 파싱하며, DONUT_MODULE 데이터를 덤프하여 내부 페이로드를 추출하고 복호화합니다.

저장소 보기
1411042개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

donut_decryptor

donut 바이너리 난독화 도구를 위한 구성 및 모듈 추출기

설명

donut-decryptor는 파일에서 donut 난독화 도구의 로더 셸코드의 알려진 시그니처를 검사합니다. 발견되면 셸코드를 파싱하여 바이너리에 내장된 DONUT_INSTANCE 구조체를 찾아 복호화하고 추출한 뒤, 관련 구성 데이터를 보고합니다. 바이너리에 DONUT_MODULE이 존재하면 이를 복호화하여 디스크에 덤프합니다.

설치

프로젝트 루트 디렉터리로 이동한 후 pip를 사용하여 donut-decryptor를 설치할 수 있습니다:

cd /path/to/donut-decryptor
python -m pip install .

설치 후 명령줄 스크립트를 사용할 수 있습니다. 사용법을 확인하려면 다음을 실행하세요:

donut-decryptor --help

개발

이 프로젝트는 프로젝트 관리를 위해 Hatch를, 린팅 및 포매팅을 위해 Ruff를, 타입 검사를 위해 mypy를 사용합니다.

설정

Hatch 설치:

pip install hatch

테스트 실행

hatch run test
hatch run test-cov  # with coverage

린팅 및 포매팅

hatch run lint:style   # check style
hatch run lint:fmt     # format code and fix issues
hatch run lint:typing  # run mypy type checking
hatch run lint:all     # run all checks

예제

samples 디렉터리에 있는 파일들은 비밀번호 infected로 보호된 7z 파일이며, 모두 이 스크립트로 디코딩할 수 있는 donut을 포함하고 있습니다.

TODO 목록

  • 대체 출력 형식에 대한 탐지 규칙 및 인스턴스 파싱 업데이트:
    • Hex
    • C-String/Ruby
    • Python
    • C#
    • Powershell
  • 로더/인스턴스 매핑을 YAML 구성 파일로 이동하는 방안 검토.
도구 다운로드