Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
donut-decryptor — Извлекает и расшифровывает внутренние полезные нагрузки из образцов обфускатора Donut путём обнаружения сигнатур шелл-кода загрузчика, разбора структуры DONUT_INSTANCE и выгрузки данных DONUT_MODULE. | Kitploit
Инструменты/GitHubGitHub/volexity/donut-decryptor
Оборонительные ИнструментыСтатический анализИнструменты шифрования/дешифрованияОбратная инженерияАнализ вредоносных программЦифровая криминалистикаАнализ Бинарных Файлов
GitHubvolexity/donut-decryptor

donut-decryptor

Извлекает и расшифровывает внутренние полезные нагрузки из образцов обфускатора Donut путём обнаружения сигнатур шелл-кода загрузчика, разбора структуры DONUT_INSTANCE и выгрузки данных DONUT_MODULE.

Репозиторий
1411042 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

donut_decryptor

Инструмент для извлечения конфигурации и модулей из donut binary obfuscator

Описание

donut-decryptor проверяет файл(ы) на наличие известных сигнатур загрузочного шелл-кода обфускатора donut. При обнаружении он анализирует шелл-код для поиска, расшифровки и извлечения структуры DONUT_INSTANCE, встроенной в бинарный файл, и выводит соответствующие данные конфигурации. Если в бинарном файле присутствует DONUT_MODULE, он расшифровывается и сохраняется на диск.

Установка

Вы можете установить donut-decryptor для использования, перейдя в корневой каталог проекта и воспользовавшись pip:

cd /path/to/donut-decryptor
python -m pip install .

После установки становится доступен командный скрипт. Для получения инструкций по использованию выполните:

donut-decryptor --help

Разработка

В этом проекте используется Hatch для управления проектом, Ruff для линтинга и форматирования, а mypy для проверки типов.

Настройка

Установите Hatch:

pip install hatch

Запуск тестов

hatch run test
hatch run test-cov  # with coverage

Линтинг и форматирование

hatch run lint:style   # check style
hatch run lint:fmt     # format code and fix issues
hatch run lint:typing  # run mypy type checking
hatch run lint:all     # run all checks

Примеры

Файлы, находящиеся в каталоге samples, представляют собой 7z-архивы, защищённые паролем infected, все они содержат donut-файлы, которые можно декодировать с помощью этого скрипта.

Список задач

  • Обновить правила обнаружения и парсинг экземпляров для альтернативных форматов вывода:
    • Hex
    • C-String/Ruby
    • Python
    • C#
    • Powershell
  • Рассмотреть возможность переноса сопоставления загрузчика/экземпляра в конфигурационный файл YAML.
Скачать инструмент