Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
unicorn_pe — Эмулирует выполнение Windows PE с помощью движка Unicorn для анализа вредоносного ПО, распаковки упакованных бинарных файлов и дешифрования строк и импортов VMProtect. | Kitploit
Инструменты/GitHubGitHub/hzqst/unicorn_pe
Динамический анализ (песочница)ЭксплуатацияОбратная инженерияФаззингАнализ вредоносных программАнализ Бинарных ФайловArchived
GitHubhzqst/unicorn_pe

unicorn_pe

Эмулирует выполнение Windows PE с помощью движка Unicorn для анализа вредоносного ПО, распаковки упакованных бинарных файлов и дешифрования строк и импортов VMProtect.

Репозиторий
92720818 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Unicorn PE

Unicorn PE — это проект/фреймворк для инструментирования на основе unicorn, предназначенный для эмуляции выполнения кода PE-файлов Windows, особенно упакованных.

  • Этот проект заархивирован и больше не поддерживается. В качестве преемника рекомендуется sogen.

Возможности

Дамп PE-образа из памяти эмулятора в файл, исправление таблицы импорта, расшифровка строк VMProtect, расшифровка импортов VMProtect.

Частичная поддержка исключений. (только #DB и #BP)

Показ дизассемблерного листинга для всех выполняемых инструкций.

Обновление BlackBone до последней версии (2020.4.5).

TODO

Возможность: x86 (низкий приоритет) -- 0%

Сборка

Visual Studio 2017 или 2019

Откройте unicorn_pe.sln в Visual Studio

Соберите проект "unicorn_pe" как x64/Release или x64/Debug. (Поддержки x86 пока нет)

Использование

unicorn_pe (имя файла или путь к файлу) [-k для эмуляции драйвера в режиме ядра] [-disasm для отображения дизассемблерного листинга] [-dump для бинарного дампа] [-packed для упакованного бинарника] [-boundcheck для проверки границ доступа к памяти, может замедлить выполнение]

Программирование

...будет задокументировано

Скриншоты

оригинальный драйвер

1

упакованный драйвер VMProtect

2

VMProtect исправляет зашифрованный IAT

3

VMProtect возвращается к оригинальной точке входа

4

упакованная DLL VMProtect, полная эмуляция пользовательского режима.

4

Лицензия

Это программное обеспечение выпущено под лицензией MIT, см. LICENSE.

Зависимости

Модификация https://github.com/DarthTon/Blackbone выполнена для ручного маппинга PE.

https://github.com/unicorn-engine/unicorn для эмуляции.

https://github.com/aquynh/capstone для дизассемблирования.

Скачать инструмент