Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Huan — Gerador de Loader PE Criptografado | Kitploit
Ferramentas/GitHubGitHub/frkngksl/huan
Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGeração de PayloadsAnálise de MalwareTestes de PenetraçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários
GitHubfrkngksl/huan

Huan

Gerador de Loader PE Criptografado

Ver Repositório
547105há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Huan

Huan é um gerador de carregador PE criptografado que desenvolvi para aprender a estrutura de arquivos PE e processos de carregamento PE. Ele criptografa o arquivo PE a ser executado com chaves diferentes a cada vez e o incorpora em uma nova seção do binário do carregador. Atualmente, funciona em arquivos PE de 64 bits.

Como Funciona?

Primeiro, Huan lê o arquivo PE fornecido e o criptografa com o algoritmo de criptografia AES-128 no modo CBC. Para a criptografia, usei Tiny AES em C e preparei um código de preenchimento para atender aos requisitos desta biblioteca. Quando a criptografia é concluída, ele compila o carregador usando o compilador Visual Studio (MsBuild.exe) e cria um executável. Depois disso, ele cria uma seção (chamada .huan) nesse executável e incorpora o conteúdo criptografado, informações de tamanho, IV e chave simétrica. Ambas as chaves são criadas aleatoriamente para cada cópia do carregador. O layout desta seção pode ser visto abaixo.

Quando o carregador é executado, ele primeiro obtém a base de imagem de si mesmo lendo o Bloco de Ambiente do Processo. Após aprender a base da imagem, ele analisa a cópia carregada de si mesmo para encontrar a seção .huan. Em seguida, descriptografa todo o conteúdo, armazena em buffer e carrega o binário que depende da memória.

Demonstração Rápida

Lista de Tarefas

  • Suporte a 32 bits
  • Melhorias no carregador PE
  • Postagem de blog sobre o processo de carregamento PE
  • Reduzir a taxa de detecção do carregador

Referências

  • https://github.com/kokke/tiny-AES-c
  • https://relearex.wordpress.com/2017/12/26/hooking-series-part-i-import-address-table-hooking/
  • http://research32.blogspot.com/2015/01/base-relocation-table.html
  • https://blog.kowalczyk.info/articles/pefileformat.html
  • http://sandsprite.com/CodeStuff/Understanding_imports.html

Aviso Legal

Apenas para testes de segurança autorizados. O uso indevido desta ferramenta contra sistemas sem permissão explícita é ilegal.

Baixar ferramenta