Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mal_unpack — Запускает упакованное вредоносное ПО в контролируемой среде, ожидает самораспаковки, извлекает PE-файлы и шеллкоды из памяти и завершает процесс. | Kitploit
Инструменты/GitHubGitHub/hasherezade/mal_unpack
Динамический анализ (песочница)Криминалистика памятиОбратная инженерияАнализ вредоносных программАнализ Бинарных Файлов
GitHubhasherezade/mal_unpack

mal_unpack

Запускает упакованное вредоносное ПО в контролируемой среде, ожидает самораспаковки, извлекает PE-файлы и шеллкоды из памяти и завершает процесс.

Репозиторий
827784 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

mal_unpack

Build status Codacy Badge Commit activity Last Commit

GitHub release GitHub release date Github All Releases Github Latest Release

License Platform Badge

Динамический распаковщик на основе PE-sieve ( 📖 Подробнее ).

Он запускает упакованный вредоносный файл, ожидает, пока тот распакует полезную нагрузку, снимает её дамп и завершает исходный процесс.

[!CAUTION]
Этот распаковщик запускает исходный вредоносный код. Используйте его только на виртуальной машине.

⚙ Использование

Базовое использование:

root@kitploit:~
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
  • По умолчанию снимает дамп внедрённых PE-файлов.
  • Если вы хотите снять дамп шеллкодов, используйте опцию: /shellc.
  • Если вы хотите снять дамп модифицированных/хукнутых/пропатченных PE-файлов, используйте опцию /hooks.
  • Если вы хотите, чтобы распаковщик завершался по таймауту, а не при первом найденном внедрённом PE-файле, используйте /trigger T.

[!IMPORTANT]
Доступные аргументы описаны в Wiki. Их также можно вывести с помощью аргумента /help.

🛠 Вспомогательные инструменты и утилиты

  • Для наилучшей производительности установите драйвер MalUnpackCompanion.
  • Также обратите внимание на Python-обёртку: MalUnpack Runner
  • Ознакомьтесь с Python-библиотекой: MalUnpack Lib

Клонирование

Используйте рекурсивное клонирование, чтобы получить репозиторий вместе с подмодулями:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/mal_unpack.git

Сборки

Скачайте последний релиз.

Скачать инструмент