Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Huan — 加密PE加载器生成器 | Kitploit
工具/GitHubGitHub/frkngksl/huan
加密/解密工具漏洞利用框架Payload生成恶意软件分析渗透测试红队Payload 开发二进制利用
GitHubfrkngksl/huan

Huan

加密PE加载器生成器

查看仓库
5471054个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Huan

Huan 是我为了学习 PE 文件结构和 PE 加载过程而开发的一款加密 PE 加载器生成器。它每次使用不同的密钥对要运行的 PE 文件进行加密,并将其嵌入加载器二进制文件的新节中。目前,它适用于 64 位 PE 文件。

工作原理?

首先,Huan 读取给定的 PE 文件,并使用 CBC 模式 AES-128 加密算法对其进行加密。加密方面,我使用了 Tiny AES in C,并为该库的需求准备了填充代码。加密完成后,它使用 Visual Studio 编译器(MsBuild.exe)编译加载器,生成可执行文件。之后,它在该可执行文件上创建一个节(名为 .huan),并将加密内容、大小信息、IV 和对称密钥嵌入其中。两个密钥均为每个副本随机生成。该节的布局如下所示。

当执行加载器时,它首先通过读取 进程环境块 获取自己的镜像基址。在获知镜像基址后,它解析自身的加载副本以找到 .huan 节。然后,解密整个内容,将其缓冲,并加载依赖内存的二进制文件。

快速演示

待办事项列表

  • 32 位支持
  • PE 加载器的改进
  • 关于 PE 加载过程的博客文章
  • 降低加载器的检测率

参考

  • https://github.com/kokke/tiny-AES-c
  • https://relearex.wordpress.com/2017/12/26/hooking-series-part-i-import-address-table-hooking/
  • http://research32.blogspot.com/2015/01/base-relocation-table.html
  • https://blog.kowalczyk.info/articles/pefileformat.html
  • http://sandsprite.com/CodeStuff/Understanding_imports.html

免责声明

仅限授权的安全测试。未经明确许可,将此工具用于任何系统均属违法行为。

下载工具