Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
unicorn_pe — 模拟 Windows PE 执行,使用 Unicorn 引擎进行恶意软件分析、解包加壳二进制文件,以及解密 VMProtect 字符串和导入表。 | Kitploit
工具/GitHubGitHub/hzqst/unicorn_pe
动态分析 (沙盒)漏洞利用逆向工程模糊测试恶意软件分析二进制分析Archived
GitHubhzqst/unicorn_pe

unicorn_pe

模拟 Windows PE 执行,使用 Unicorn 引擎进行恶意软件分析、解包加壳二进制文件,以及解密 VMProtect 字符串和导入表。

查看仓库
92720818个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Unicorn PE

Unicorn PE 是一个基于 unicorn 的插桩项目/框架,旨在模拟 Windows PE 文件的代码执行,尤其是加壳的 PE 文件。

  • 该项目已归档,不再维护。推荐使用 sogen 作为替代方案。

功能

从模拟内存中将 PE 镜像转储到文件,修复导入表,解密 VMProtect 字符串,解密 VMProtect 导入。

对异常的部分支持。(仅 #DB 和 #BP)

显示所有正在执行的指令的反汇编。

将 BlackBone 更新到最新版本(2020.4.5)。

TODO

功能:x86(低优先级)-- 0%

构建

Visual Studio 2017 或 2019

使用 Visual Studio 打开 unicorn_pe.sln

将项目 "unicorn_pe" 构建为 x64/Release 或 x64/Debug。(目前不支持 x86)

用法

unicorn_pe (文件名或文件路径) [-k 用于内核模式驱动模拟] [-disasm 用于显示反汇编] [-dump 用于二进制转储] [-packed 用于加壳二进制] [-boundcheck 用于内存访问边界检查,可能会降低执行速度]

编程

...待补充文档

截图

原始驱动

1

vmprotect 加壳驱动

2

vmprotect 正在修复加密的 IAT

3

vmprotect 返回到原始入口点

4

vmprotect 加壳 DLL,完整的用户模式模拟。

4

许可证

本软件根据 MIT 许可证发布,详见 LICENSE。

依赖项

对 https://github.com/DarthTon/Blackbone 进行了修改,用于 PE 手动映射。

https://github.com/unicorn-engine/unicorn 用于模拟。

https://github.com/aquynh/capstone 用于反汇编。

下载工具