
Descompactador dinâmico baseado em PE-sieve

Desempacotador dinâmico baseado em PE-sieve ( 📖 Leia mais ).
Ele executa um malware empacotado, aguarda que ele desempacote o payload, despeja o payload e encerra o processo original.
[!CAUTION]
Este desempacotador executa o malware original. Use-o apenas em uma Máquina Virtual.
Uso básico:
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
/shellc./hooks./trigger T.[!IMPORTANT]
Os argumentos disponíveis estão documentados na Wiki. Eles também podem ser listados usando o argumento/help.
Use clone recursivo para obter o repositório junto com os submódulos:
git clone --recursive https://github.com/hasherezade/mal_unpack.git
Baixe a release mais recente.