Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Sojobo — 一个二进制分析框架 | Kitploit
工具/GitHubGitHub/enkomio/sojobo
动态分析 (沙盒)逆向工程调试器恶意软件分析二进制分析
GitHubenkomio/sojobo

Sojobo

一个二进制分析框架

查看仓库
1341815年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sojobo - 一个二进制分析框架

Sojobo 是用于 B2R2 框架的模拟器。它的创建是为了简化对潜在恶意文件的分析。它完全使用 .NET 开发,因此您无需安装或编译任何其他外部库(该项目是自包含的)。

使用 Sojobo,您可以:

  • 模拟一个(32位)PE二进制文件
  • 检查模拟进程的内存
  • 读取进程状态
  • 显示执行代码的反汇编
  • 以托管语言(C# 或 F#)模拟函数

使用 Sojobo 的工具

  • ADVDeobfuscator

ADV Deobfuscator - 针对 ADVObfuscator 的字符串去混淆器

ADVDeobfuscator 是一个基于 Sojobo 二进制分析框架的工具,分析使用 ADBObfuscator 混淆的二进制文件,并解码识别出的字符串。

下载

编译版本对社区赞助用户开放。如果您是赞助用户,可以从以下地址下载二进制文件:https://github.com/enkomio-sponsor/compiled_binaries

文档

下图展示了 ADVDeobfuscator 对 Conti 勒索软件 的执行结果。

下图展示了 ADVDeobfuscator 对 Taurus Stealer 的执行结果 (另见 Predator the thief)。

我写了一篇关于如何对 Team 9 二进制文件进行去混淆的博客文章。

使用 Sojobo

Sojobo 旨在作为一个创建程序分析工具的框架。不过,我们也创建了多个示例工具,以展示如何高效使用该框架。

下载

  • 源代码

文档

该项目完全用 F# 编写文档(引述自...) :) 说正经的,我计划写一些关于如何使用 Sojobo 的博客文章。以下是当前的文章列表:

  • Sojobo - 又一个二进制分析框架

您也可以阅读API 文档。

编译

要编译 Sojobo,您需要安装 .NET Core 和 Visual Studio。编译只需运行 build.bat。

许可

Copyright (C) 2019 Antonio Parata - @s4tan

Sojobo 采用 Creative Commons 许可授权。

下载工具