Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
qvm-tool — Kit de ferramentas de análise estática e recuperação de estrutura para imagens PE protegidas por ACE .qvm0 | Kitploit
Ferramentas/GitHubGitHub/neurosaki987/qvm-tool
Análise EstáticaAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesAnálise de CódigoEngenharia ReversaAnálise de MalwareAnálise de BináriosPapers e Pesquisa
GitHubneurosaki987/qvm-tool

qvm-tool

Kit de ferramentas de análise estática e recuperação de estrutura para imagens PE protegidas por ACE .qvm0

Ver Repositório
2há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scripts de driver

Estes são os drivers de análise usados para produzir as medições citadas no README e nas notas de caso. Eles são orientados por argumentos e reutilizáveis: cada um recebe o caminho do PE (e os caminhos de saída) na linha de comando.

Execute a partir da raiz do repositório, por exemplo:

python scripts/extended_census.py <pe> <dynamic_edges.tsv>
scriptpropósito
verify_target_decodability.pyverificação da densidade de decodificação de alvos nativos->VM contra uma população de controle
verify_dynamic_coverage.pyinterseção de conjuntos em nível de página provando se o código executado se sobrepõe a sites de ramificação
verify_dynamic_edges.pyreferência cruzada e validação de limites entre conjuntos de arestas dinâmicas e estáticas
opaque_coverage.pyquanto do conjunto de sites estaticamente opacos a passagem dinâmica alcançou
extended_census.pyreconciliar o censo completo de ramificações indiretas com os sites observados
external_decryptor_scan.pyescanear módulos irmãos em busca de capacidade de proteção/mapeamento/escrita de página
task1_slice_all.pyslice estático completo: resolução de idiomas e depois slicing reverso, com saída de arestas
task1b_dynamic_codelike.pyrecuperação dinâmica de arestas restrita a entradas de VM semelhantes a código
task2_realctx.pyemular a partir de contextos de chamada reais; recuperar o layout de slots do frame da pilha
task4_patch.pypatch de desofuscação com preservação de comprimento mais verificação de contenção

Por que esses scripts específicos existem

Vários deles existem para falsificar uma afirmação, e é por isso que são mantidos:

  • verify_target_decodability.py — compara uma métrica de densidade de decodificação contra uma população de controle. É o script que mostrou que uma verificação pontual de três alvos não era representativa.
  • verify_dynamic_coverage.py — a interseção de conjuntos em nível de página que provou um bug do tracer em vez de um fato arquitetural quando o tracer relatou zero ramificações indiretas em 3M de instruções.
  • extended_census.py — mostrou que o censo original de ramificações indiretas enumerava apenas 35% da população real porque correspondia apenas a formas de registro.
  • external_decryptor_scan.py — varredura de capacidade em módulos irmãos; a hipótese para a qual foi construído foi subsequentemente refutada por uma observação dinâmica de não-escrita, e o negativo é registrado com ele.

Mantenha-os honestos: um driver que apenas confirma não vale a pena manter.

Baixar ferramenta