Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
smoke_conf_extract — Статический извлекатель конфигураций для образцов SmokeLoader, который деобфусцирует, распаковывает и эмулирует защищённые процедуры для восстановления настроек C2 финальной стадии. | Kitploit
Инструменты/GitHubGitHub/myrtus0x0/smoke_conf_extract
Статический анализДинамический анализ (песочница)Обратная инженерияАнализ вредоносных программАнализ Бинарных Файлов
GitHubmyrtus0x0/smoke_conf_extract

smoke_conf_extract

Статический извлекатель конфигураций для образцов SmokeLoader, который деобфусцирует, распаковывает и эмулирует защищённые процедуры для восстановления настроек C2 финальной стадии.

Репозиторий
1313 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Извлечение конфигурации Smoke

Обзор

Этот проект предназначен для извлечения конфигураций из образцов smokeloader, начиная с начальной стадии. Я был настроен делать это статически, поэтому пришлось полагаться на такие инструменты, как Unicorn, чтобы обойти некоторые из более сложных компонентов.

Независимо от того, как работает это извлечение для данного семейства, этот репозиторий может служить примером того, как может работать извлечение конфигурации для нетрадиционных семейств вредоносных программ.

Просмотр

Обзор

Возможности

  • деобфускация
  • распаковка финальной стадии
  • извлечение конфигурации

Задачи

  • Декомпрессия LZSA на Python
  • 100% точность извлечения affiliate ID

Используемые проекты

  • Unicorn Emulator - для эмуляции функции декомпрессии
  • Radare2 - предоставил открытый дизассемблер и анализ функций
  • Unicorn PE Loader Алекса Ханела - обеспечивает основу для загрузки PE-файла в Unicorn

Пример использования

root@kitploit:~
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt 
python main.py smokeloader_stage_1.bin --json
Скачать инструмент