Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hedgehog-tools — Coleção de scripts para análise de malware, desofuscação e extração de configurações. Suporta análise estática, descompactação, conversão de shellcode e extração de C2 para famílias de malware como AgentTesla, Qakbot e CobaltStrike. | Kitploit
Ferramentas/GitHubGitHub/struppigel/hedgehog-tools
Análise EstáticaAnálise Dinâmica (Sandboxing)Engenharia ReversaShellcodeAnálise ForenseAnálise de MalwareAnálise de Binários
GitHubstruppigel/hedgehog-tools

hedgehog-tools

Coleção de scripts para análise de malware, desofuscação e extração de configurações. Suporta análise estática, descompactação, conversão de shellcode e extração de C2 para famílias de malware como AgentTesla, Qakbot e CobaltStrike.

Ver Repositório
1421314há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

hedgehog-tools

Repositório de scripts menores para análise de malware, desofuscação e extração de configuração.

Consulte os arquivos README.md dentro das pastas para mais detalhes.

Visão geral das ferramentas genéricas

PastaScriptDependeEstáticoPropósito
ECMAScript helpersextract_called_functions.jsNodeJS✅Desofuscação JavaScript. Extrai recursivamente todas as funções chamadas com base em uma função inicial fornecida
ECMAScript helpersrename_identifiers.jsNodeJS✅Desofuscação JavaScript. Renomeia todos os identificadores para ren_<numero>
Ghidra scriptsPropagateExternalParametersX64.javaJava✅Variante x64 do script PropagateExternalParameters de 32 bits fornecido pelo Ghidra
Ghidra scriptsmove_callers_to_malware_namespace.pyJython✅Move todas as funções chamadoras para o namespace malware::
ktracektrace/ktrace.pyPython✅Emulador e rastreador de driver em modo kernel
Nuitkanuitka_extractor.pyPython✅Extrai executáveis Nuitka onefile
PKGpkg_vfs_extract.pyPython✅Extrai e inspeciona Sistemas de Arquivos Virtuais incorporados de binários vercel/pkg
Python helper scriptsextract_export_symbols.pyPython✅Obtém uma lista de símbolos para todas as funções exportadas de uma DLL
Python helper scriptsmonitor_and_dump_changed_files.pyPython⛔Monitora alterações em uma pasta fornecida e despeja os arquivos alterados
PyInstaller modpyinstaller-mod-extractor-ng.pyPython✅Extrai arquivos PyInstaller que usam um stub personalizado e criptografia personalizada
Quick Batch File Compilerqbfc_extract.pyPython✅Extrai arquivos do Quick Batch File Compiler
RenPyrpa_extractor.pyPython✅Extrai arquivos RenPy (.rpa, .rpi)
Shellcode2PEshellcode_to_pe.pyPython✅Converte shellcode bruto em um arquivo PE com shellcode como ponto de entrada

Visão geral dos desofuscadores baseados em família

AlvoDependeEstáticoExtração de configExtração de C2DesofuscaçãoDescompactaçãoLida com amostra empacotada
AgentTesla (OriginLogger)Python, dnlib✅✅✅⛔⛔⛔
AllComePython✅✅✅⛔⛔⛔
BadSpaceIDAPython (IDA 8), HexRays decompiler✅⛔⛔✅⛔⛔
BeamNG Mod MalwareGhidra, Jython✅⛔⛔✅⛔⛔
BrowserFixer.NET C#⛔⛔⛔✅⛔⛔
CobaltStrikePython, Ghidra, Jython✅⛔⛔✅⛔⛔
DaveIDAPython (IDA 9)✅⛔⛔✅⛔⛔
EvilConwiPython✅✅⛔⛔⛔⛔
GootLoaderJavaScript, NodeJS✅✅✅✅✅✅
HijackLoaderPython✅✅⛔✅✅✅
LimeRATPython, dnlib✅✅✅⛔⛔⛔
LummaStealerGhidra, Jython✅⛔⛔✅⛔⛔
NightHawkIDAPython (IDA 8)✅⛔⛔✅⛔✅
PEUnionPython, Speakeasy✅⛔⛔⛔✅✅
PrivateLoaderIDAPython (IDA 8)✅⛔⛔✅⛔⛔
QakbotPython✅✅✅

Licenciamento

Salvo indicação em contrário, as ferramentas neste repositório são licenciadas sob a Licença MIT (consulte LICENSE).

Algumas ferramentas são derivadas de projetos GPLv3 e, portanto, permanecem licenciadas sob GPLv3+. Essas ferramentas contêm seus próprios arquivos e cabeçalhos LICENSE.

Baixar ferramenta
✅
⛔
⛔
RokRATPython, Ghidra, Jython✅⛔⛔✅⛔✅
VirutPython, Ghidra, Jython✅⛔⛔✅⛔✅
XWormRATPython, dnlib✅✅✅⛔⛔⛔