
基于 PE-sieve 的动态脱壳工具( 📖 了解更多 )。
它运行加壳的恶意软件,等待其解出有效载荷,转储该有效载荷,然后终止原始进程。
[!CAUTION]
此脱壳工具会实际运行原始恶意软件。请仅在虚拟机中使用。
基本用法:
mal_unpack.exe /exe <path_to_the_malware> /timeout <timeout: ms>
/shellc。/hooks。/trigger T。[!IMPORTANT]
可用的参数在 Wiki 中有文档说明。也可以使用/help参数列出它们。
使用递归克隆获取仓库及其子模块:
git clone --recursive https://github.com/hasherezade/mal_unpack.git
下载最新的发布版本。