Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/frkngksl/huan
Инструменты шифрования/дешифрованияФреймворки для эксплойтовГенерация полезной нагрузкиАнализ вредоносных программТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubfrkngksl/huan

Huan

Генератор зашифрованного загрузчика PE

Репозиторий
54710565 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Huan

Huan — это генератор загрузчика зашифрованных PE-файлов, который я разработал для изучения структуры PE-файлов и процессов загрузки PE. Он шифрует PE-файл, который нужно запустить, каждый раз с разными ключами и встраивает его в новый раздел бинарного файла загрузчика. В настоящее время работает с 64-битными PE-файлами.

Как это работает?

Сначала Huan считывает заданный PE-файл и шифрует его с помощью алгоритма шифрования AES-128 в режиме CBC. Для шифрования я использовал Tiny AES in C и подготовил код для дополнения (padding), требующийся этой библиотеке. Когда шифрование завершено, он компилирует загрузчик с помощью компилятора Visual Studio (MsBuild.exe) и создает исполняемый файл. После этого он создает раздел (с именем .huan) в этом исполняемом файле и встраивает зашифрованное содержимое, информацию о размере, IV и симметричный ключ. Оба ключа создаются случайным образом для каждой копии загрузчика. Структура этого раздела показана ниже.

Когда загрузчик выполняется, он сначала получает базовый образ (image base) самого себя, читая Process Environment Block. Узнав базовый образ, он анализирует загруженную копию себя, чтобы найти раздел .huan. Затем он расшифровывает всё содержимое, буферизует его и загружает бинарный файл, который опирается на память.

Быстрая демонстрация

Список задач

  • Поддержка 32 бит
  • Улучшения загрузчика PE
  • Статья в блоге о процессе загрузки PE
  • Снижение уровня обнаружения загрузчика

Ссылки

  • https://github.com/kokke/tiny-AES-c
  • https://relearex.wordpress.com/2017/12/26/hooking-series-part-i-import-address-table-hooking/
  • http://research32.blogspot.com/2015/01/base-relocation-table.html
  • https://blog.kowalczyk.info/articles/pefileformat.html
  • http://sandsprite.com/CodeStuff/Understanding_imports.html

Отказ от ответственности

Только для авторизованного тестирования безопасности. Неправомерное использование этого инструмента против систем без явного разрешения незаконно.

Скачать инструмент