Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hzqst/unicorn_pe
Análise Dinâmica (Sandboxing)ExploraçãoEngenharia ReversaFuzzingAnálise de MalwareAnálise de BináriosArchived
GitHubhzqst/unicorn_pe

unicorn_pe

Emula a execução de PE do Windows usando o motor Unicorn para análise de malware, desempacotamento de binários empacotados e descriptografia de strings e imports do VMProtect.

Ver Repositório
9272081há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Unicorn PE

Unicorn PE é um projeto/framework de instrumentação baseado em unicorn, projetado para emular a execução de código para arquivos PE do Windows, especialmente os empacotados.

  • Este projeto está arquivado e não é mais mantido. sogen é recomendado como sucessor.

Funcionalidades

Despejar imagem PE da memória de emulação para arquivo, corrigir tabela de importação, descriptografar strings do VMProtect, descriptografar imports do VMProtect.

Suporte parcial para exceções. (apenas #DB e #BP)

Exibir disassembly para todas as instruções que estão sendo executadas.

Atualizar BlackBone para a versão mais recente (2020.4.5).

TODO

Funcionalidade: x86 (baixa prioridade) -- 0%

Build

Visual Studio 2017 ou 2019

Abra unicorn_pe.sln com o Visual Studio

Compile o projeto "unicorn_pe" como x64/Release ou x64/Debug. (Sem suporte a x86 por enquanto)

Uso

unicorn_pe (nome do arquivo ou caminho do arquivo) [-k para emulação de driver em modo kernel] [-disasm para exibir disassembly] [-dump para despejo binário] [-packed para binário empacotado] [-boundcheck para verificação de limites de acesso à memória, pode tornar a execução mais lenta]

Programação

...a ser documentado

Capturas de tela

driver original

1

driver empacotado com vmprotect

2

vmprotect corrigindo IAT criptografada

3

vmprotect retornando ao ponto de entrada original

4

DLL empacotada com vmprotect, emulação completa em modo usuário.

4

Licença

Este software é distribuído sob a Licença MIT, veja LICENSE.

Dependências

Uma modificação de https://github.com/DarthTon/Blackbone é feita para mapeamento manual de PE.

https://github.com/unicorn-engine/unicorn para emulação.

https://github.com/aquynh/capstone para disassembly.

Baixar ferramenta