Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
donut-decryptor — Extrai e descriptografa payloads internos de amostras do ofuscador Donut, detectando assinaturas de shellcode do loader, analisando a estrutura DONUT_INSTANCE e extraindo dados DONUT_MODULE. | Kitploit
Ferramentas/GitHubGitHub/volexity/donut-decryptor
Ferramentas DefensivasAnálise EstáticaFerramentas de Criptografia/DescriptografiaEngenharia ReversaAnálise de MalwareForensia DigitalAnálise de Binários
GitHubvolexity/donut-decryptor

donut-decryptor

Extrai e descriptografa payloads internos de amostras do ofuscador Donut, detectando assinaturas de shellcode do loader, analisando a estrutura DONUT_INSTANCE e extraindo dados DONUT_MODULE.

Ver Repositório
141104há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

donut_decryptor

Um extrator de configuração e módulo para o ofuscador de binários donut

Descrição

donut-decryptor verifica arquivo(s) em busca de assinaturas conhecidas do shellcode do loader do ofuscador donut. Se localizado, ele analisará o shellcode para localizar, descriptografar e extrair a estrutura DONUT_INSTANCE incorporada no binário, e relatar dados de configuração pertinentes. Se um DONUT_MODULE estiver presente no binário, ele é descriptografado e gravado em disco.

Instalação

Você pode instalar o donut-decryptor para uso navegando até o diretório raiz do projeto e usando o pip:

cd /path/to/donut-decryptor
python -m pip install .

Após a instalação, um script de linha de comando fica disponível. Para instruções de uso, utilize:

donut-decryptor --help

Desenvolvimento

Este projeto utiliza Hatch para gerenciamento de projeto, Ruff para linting e formatação, e mypy para verificação de tipos.

Configuração

Instale o Hatch:

pip install hatch

Executando Testes

hatch run test
hatch run test-cov  # with coverage

Linting e Formatação

hatch run lint:style   # check style
hatch run lint:fmt     # format code and fix issues
hatch run lint:typing  # run mypy type checking
hatch run lint:all     # run all checks

Exemplos

Os arquivos presentes no diretório samples são arquivos 7z protegidos por senha usando a senha infected, todos os quais contêm donuts que podem ser decodificados usando este script.

Lista de TODO

  • Atualizar regras de detecção e análise de instância para formatos de saída alternativos:
    • Hex
    • C-String/Ruby
    • Python
    • C#
    • Powershell
  • Considerar mover o mapeamento loader/instância para um arquivo de configuração YAML.
Baixar ferramenta