Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mal_unpack — 基于 PE-sieve 的动态脱壳工具 | Kitploit
工具/GitHubGitHub/hasherezade/mal_unpack
动态分析 (沙盒)内存取证逆向工程恶意软件分析二进制分析
GitHubhasherezade/mal_unpack

mal_unpack

基于 PE-sieve 的动态脱壳工具

查看仓库
82778124个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

mal_unpack

Build status Codacy Badge Commit activity Last Commit

GitHub release GitHub release date Github All Releases Github Latest Release

License Platform Badge

基于 PE-sieve 的动态脱壳工具( 📖 了解更多 )。

它运行加壳的恶意软件,等待其解出有效载荷,转储该有效载荷,然后终止原始进程。

[!CAUTION]
此脱壳工具会实际运行原始恶意软件。请仅在虚拟机中使用。

⚙ 用法

基本用法:

root@kitploit:~
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
  • 默认情况下,它会转储植入的 PE。
  • 如果要转储 shellcode,请使用选项:/shellc。
  • 如果要转储被修改/挂钩/修补的 PE,请使用选项 /hooks。
  • 如果希望脱壳器在超时时终止,而不是在找到第一个植入物时终止,请使用 /trigger T。

[!IMPORTANT]
可用的参数在 Wiki 中有文档说明。也可以使用 /help 参数列出它们。

🛠 辅助工具和实用程序

  • 为获得最佳性能,请安装 MalUnpackCompanion 驱动程序。
  • 另请查看 Python 包装器:MalUnpack Runner
  • 另请查看 Python 库:MalUnpack Lib

克隆

使用递归克隆获取仓库及其子模块:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/mal_unpack.git

构建

下载最新的发布版本。

下载工具