Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
UnconfuserEx — Деобфускатор для ConfuserEx 2 | Kitploit
Инструменты/GitHubGitHub/madmin3r/unconfuserex
Статический анализОбратная инженерияОтладчикиАнализ вредоносных программАнализ Бинарных Файлов
GitHubmadmin3r/unconfuserex

UnconfuserEx

Деобфускатор для ConfuserEx 2

Репозиторий
73342 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

UnConfuserEx

Инструмент для деобфускации C# бинарных файлов, защищенных с помощью ConfuserEx2.

Изначально это был частный проект, который я решил сделать публичным после того, как он перестал быть мне полезен. Удаление защит было сосредоточено на одном конкретном бинарном файле, который я реверсировал, и, похоже, в нем использовалась немного модифицированная версия ConfuserEx, поэтому возможно, что некоторые вещи могут работать некорректно.

Использование

UnConfuserEx.exe <obfuscated_target> <optional: deobfuscated_output>

Если путь вывода не указан, деобфусцированный результат будет помещен в ту же директорию, что и целевой файл, с добавлением суффикса "-deobfuscated".

Защиты

Большинство распространенных защит удаляется UnconfuserEx, но я не проводил исчерпывающего тестирования всех комбинаций удаляемых защит. Результат может отличаться.

  • Анти-Отладка
    • Безопасный
    • Win32
    • Antinet
  • Анти-Дамп
  • Анти-Изменение
    • Обычный
    • Анти (тоже самое, что и Обычный, но с проверками отладчика — можно легко сделать)
    • JIT (никогда не рассматривал)
  • Компрессор (не встречал, попыток удалить не предпринималось)
    • Обычный
    • Компактный
  • Константы (защита потока управления удаляется для всех типов)
    • Обычный
    • Динамический (выражение)
    • x86
  • Поток управления
    • Switch
    • Jump (никогда не видел бинарника с обфускацией Jump, так что 🤷)
  • Прокси ссылок
    • Обычный
    • Динамический (выражение) (возможно, тоже удаляется? Никогда не тестировал)
    • x86
  • Переименователь (все не-ASCII имена заменяются на общие (Тип)Но для улучшения читаемости)
  • Ресурсы
    • Обычный
    • Динамический

Возможно, есть и другие, которые я пропустил.

Проблемы

Если вы столкнетесь с повторяющейся ошибкой при попытке деобфускации бинарного файла, загрузите файл на любой файлообменник и создайте issue со ссылкой на файл и выводом консоли.

Вклад

Любой вклад приветствуется, создавайте pull request, и я постараюсь ответить в разумные сроки.

Скачать инструмент