Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Sojobo — Фреймворк для анализа двоичных файлов | Kitploit
Инструменты/GitHubGitHub/enkomio/sojobo
Динамический анализ (песочница)Обратная инженерияОтладчикиАнализ вредоносных программАнализ Бинарных Файлов
GitHubenkomio/sojobo

Sojobo

Фреймворк для анализа двоичных файлов

Репозиторий
1341875 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sojobo - Фреймворк для бинарного анализа

Sojobo - это эмулятор для фреймворка B2R2. Он был создан для упрощения анализа потенциально вредоносных файлов. Полностью разработан на .NET, поэтому вам не нужно устанавливать или компилировать какие-либо внешние библиотеки (проект самодостаточен).

С помощью Sojobo вы можете:

  • Эмулировать (32-битный) PE-бинарный файл
  • Исследовать память эмулируемого процесса
  • Считывать состояние процесса
  • Отображать дизассемблирование выполненного кода
  • Эмулировать функции на управляемом языке (C# || F#)

Инструменты, использующие Sojobo

  • ADVDeobfuscator

ADV Deobfuscator - Деобфускатор строк для ADVObfuscator

ADVDeobfuscator - это инструмент, основанный на фреймворке бинарного анализа Sojobo, который анализирует бинарный файл, обфусцированный с помощью ADBObfuscator, и декодирует найденные строки.

Загрузка

Скомпилированная версия доступна спонсорам сообщества. Если вы являетесь спонсором, вы можете загрузить бинарный файл по адресу: https://github.com/enkomio-sponsor/compiled_binaries

Документация

Изображение ниже показывает выполнение ADVDeobfuscator на Conti Ransomware.

Изображение ниже показывает выполнение ADVDeobfuscator на Taurus Stealer (см. также Predator the thief).

Я написал статью в блоге о том, как деобфусцировать бинарные файлы Team 9.

Использование Sojobo

Sojobo предназначен для использования в качестве фреймворка для создания утилит анализа программ. Однако для демонстрации эффективного использования фреймворка были созданы различные примеры утилит.

Загрузка

  • Исходный код

Документация

Проект полностью задокументирован на F# (цит.) :) Шутки в сторону, я планирую написать несколько статей в блоге о том, как использовать Sojobo. Ниже приведен список текущих статей:

  • Sojobo - Еще один фреймворк для бинарного анализа

Вы также можете прочитать документацию по API.

Компиляция

Для компиляции Sojobo вам необходимо установить .NET Core и Visual Studio. Для компиляции просто запустите build.bat.

Лицензия

Copyright (C) 2019 Antonio Parata - @s4tan

Sojobo лицензирован по Creative Commons.

Скачать инструмент