Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cert-polska/malduck
Análise EstáticaAnálise Dinâmica (Sandboxing)Engenharia ReversaAnálise de MalwareCriptografiaAnálise de Binários
GitHubcert-polska/malduck

malduck

🦆 Malduck é o seu companheiro patinho nas jornadas de análise de malware

Ver Repositório
3573750há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🦆 Malduck

Instalação ⚙️ | Documentação 📚


Malduck é o seu companheiro pato nas jornadas de análise de malware. É baseado principalmente no projeto Roach, que deriva muitos conceitos da biblioteca mlib criada por Maciej Kotowicz. O propósito do fork foi tornar o Roach independente do projeto Cuckoo Sandbox, mas ainda suportando seu formato interno procmem.

Malduck fornece muitas melhorias resultantes do código-base do CERT.pl, tornando scripts escritos para fins de análise de malware muito mais curtos e poderosos.

Funcionalidades

  • Criptografia (AES, Blowfish, Camellia, ChaCha20, Serpent e muitos outros)
  • Algoritmos de compressão (aPLib, gzip, LZNT1 (RtlDecompressBuffer))
  • Objetos de modelo de memória (trabalhe em dumps de memória, PE/ELF, arquivos brutos e dumps do IDA usando o mesmo código)
  • (framework de extração modular para extração de configurações de arquivos/dumps)
Motor de extração
  • Tipos de inteiros fixos (como Uint64) e utilitários de bits
  • Operações com strings (chunks, padding, empacotamento/desempacotamento etc.)
  • Algoritmos de hashing (CRC32, MD5, SHA1, SHA256)
  • Exemplos de uso

    AES

    root@kitploit:~
    from malduck import aes
    
    key = b'A'*16
    iv = b'B'*16
    plaintext = b'data'*16
    ciphertext = aes.cbc.encrypt(key, iv, plaintext)
    

    Serpent

    root@kitploit:~
    from malduck import serpent
    
    key = b'a'*16
    iv = b'b'*16
    plaintext = b'data'*16
    ciphertext = serpent.cbc.encrypt(key, plaintext, iv)
    

    Descompressão APLib

    root@kitploit:~
    from malduck import aplib
    
    # Headerless compressed buffer
    aplib(b'T\x00he quick\xecb\x0erown\xcef\xaex\x80jumps\xed\xe4veur`t?lazy\xead\xfeg\xc0\x00')
    

    Tipos de inteiros fixos

    root@kitploit:~
    from malduck import DWORD
    
    def sdbm_hash(name: bytes) -> int:
        hh = 0
        for c in name:
            # operations on the DWORD type produce a dword, so a result
            # is also a DWORD.
            hh = DWORD(c) + (hh << 6) + (hh << 16) - hh
        return int(hh)
    

    Motor de extração - exemplo de módulo

    root@kitploit:~
    from malduck import Extractor
    
    class Citadel(Extractor):
        family = "citadel"
        yara_rules = ("citadel",)
        overrides = ("zeus",)
    
        @Extractor.string("briankerbs")
        def citadel_found(self, p, addr, match):
            log.info('[+] `Coded by Brian Krebs` str @ %X' % addr)
            return True
    
        @Extractor.string
        def cit_login(self, p, addr, match):
            log.info('[+] Found login_key xor @ %X' % addr)
            hit = p.uint32v(addr + 4)
            print(hex(hit))
            if p.is_addr(hit):
                return {'login_key': p.asciiz(hit)}
    
            hit = p.uint32v(addr + 5)
            print(hex(hit))
            if p.is_addr(hit):
                return {'login_key': p.asciiz(hit)}
    

    Objetos de modelo de memória

    root@kitploit:~
    from malduck import procmempe
    
    with procmempe.from_file("notepad.exe", image=True) as p:
        resource_data = p.pe.resource("NPENCODINGDIALOG")
    

    Como começar

    Instale executando

    root@kitploit:~
    pip install malduck
    

    Mais documentação pode ser encontrada em readthedocs.

    Cofinanciado pelo Mecanismo Conetar a Europa da União Europeia

    Baixar ferramenta