Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
smoke_conf_extract — Extrator de configuração estática para amostras de SmokeLoader que desofusca, desempacota e emula rotinas protegidas para recuperar configurações de C2 do estágio final. | Kitploit
Ferramentas/GitHubGitHub/myrtus0x0/smoke_conf_extract
Análise EstáticaAnálise Dinâmica (Sandboxing)Engenharia ReversaAnálise de MalwareAnálise de Binários
GitHubmyrtus0x0/smoke_conf_extract

smoke_conf_extract

Extrator de configuração estática para amostras de SmokeLoader que desofusca, desempacota e emula rotinas protegidas para recuperar configurações de C2 do estágio final.

Ver Repositório
131há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Extração de Configuração do Smoke

Visão Geral

Este projeto tem como objetivo extrair configurações de amostras do SmokeLoader a partir do estágio inicial. Eu estava decidido a fazer isso estaticamente, então tive que contar com ferramentas como o Unicorn para contornar alguns dos componentes mais complicados.

Independentemente de como essa extração funciona para esta família, este repositório pode servir como exemplo de como a extração de configurações pode funcionar para famílias de malware não tradicionais.

Pré-visualização

Overview

Recursos

  • desofuscação
  • desempacotamento do estágio final
  • extração de configuração

A FAZER

  • decompressão LZSA em Python
  • 100% de precisão na extração do ID de afiliado

Projetos utilizados

  • Unicorn Emulator - para emular a função de descompressão
  • Radare2 - forneceu desmontagem open source e análise de funções
  • O Unicorn PE Loader de Alex Hanel - fornecendo a base para carregar um arquivo PE no Unicorn

Exemplo de uso

root@kitploit:~
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt 
python main.py smokeloader_stage_1.bin --json
Baixar ferramenta