
Запускает упакованное вредоносное ПО в контролируемой среде, ожидает самораспаковки, извлекает PE-файлы и шеллкоды из памяти и завершает процесс.

Динамический распаковщик на основе PE-sieve ( 📖 Подробнее ).
Он запускает упакованный вредоносный файл, ожидает, пока тот распакует полезную нагрузку, снимает её дамп и завершает исходный процесс.
[!CAUTION]
Этот распаковщик запускает исходный вредоносный код. Используйте его только на виртуальной машине.
Базовое использование:
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
/shellc./hooks./trigger T.[!IMPORTANT]
Доступные аргументы описаны в Wiki. Их также можно вывести с помощью аргумента/help.
Используйте рекурсивное клонирование, чтобы получить репозиторий вместе с подмодулями:
git clone --recursive https://github.com/hasherezade/mal_unpack.git
Скачайте последний релиз.