Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nocturne — Um virtualizador de código bin2bin para PEs x86-64 | Kitploit
Ferramentas/GitHubGitHub/nodiuus/nocturne
Geração de PayloadsExploraçãoEngenharia ReversaShellcodeTestes de PenetraçãoAnálise de BináriosRed TeamingExploração de Binários
GitHubnodiuus/nocturne

nocturne

Um virtualizador de código bin2bin para PEs x86-64

Ver Repositório
17115há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

nocturne

Batizado em homenagem a um dos meus jogos favoritos, "nocturne" é um virtualizador de código PE x86-64 bin2bin e reescritor binário.

Recursos

  • Ponte de Chamada Nativa
  • 30+ Handlers de VM
  • Ofuscação de código lixo integrada
  • Estado de VM thread-safe por invocação

Uso

Para usar o virtualizador Nocturne, copie e inclua "nocturne_sdk.hpp" de core/ no seu projeto.

root@kitploit:~
#include "nocturne_sdk.hpp"

VIRTUALIZE int secret(int x) {
	if (x % 2 == 0) {
		return x / 2;
	} else {
		return x * 3 + 1;
	}
}
VIRTUALIZE_MARK(secret);

Depois, execute o executável cli.

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe>

Exemplo:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe

Por padrão, a CLI usa o modo auto.

Ou, explicitamente:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode auto

Exemplo:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe --mode auto

Para escanear marcadores:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode markers

Exemplo:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe --mode markers

Ou, se você quiser virtualizar segmentos específicos de um binário sem o SDK:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode rva <start_rva> <end_rva>

Exemplo:

root@kitploit:~
cli.exe -i calc.exe -o calc_vmp.exe --mode rva 0x1600 0x1864

Capturas de tela

Antes da Virtualização: image

Depois da Virtualização:

image

Loop do dispatcher ofuscado: image

Dependências

root@kitploit:~
LIEF
Zydis
argparse

Isenção de responsabilidade

Antes de tudo, este é principalmente um projeto de POC. Por favor, não espere que ele seja muito estável. Dito isso, vou adicionando progressivamente mais recursos/correções a ele com o passar do tempo.

Se houver algum recurso / handler que você queira implementado, peço que abra uma issue. Aceito todas e quaisquer contribuições.

Licença

Este projeto é de código-fonte disponível, não é open source.

O código-fonte está disponível sob a PolyForm Noncommercial License 1.0.0.

Você pode usar, estudar, modificar e compartilhar este software para fins não comerciais, sujeito aos termos da licença.

Uso comercial, uso corporativo, uso interno em empresas, uso em negócios de produção, serviços hospedados, produtos pagos, trabalho para clientes, trabalho de consultoria ou implantação organizacional não é permitido sem uma licença por escrito separada.

Para licenciamento comercial ou corporativo, entre em contato: [email protected] / @nodiuus

Baixar ferramenta