Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
smoke_conf_extract — 用于 SmokeLoader 样本的静态配置提取器,可对受保护的例程进行去混淆、解包和模拟,以恢复最终阶段的 C2 设置。 | Kitploit
工具/GitHubGitHub/myrtus0x0/smoke_conf_extract
静态分析动态分析 (沙盒)逆向工程恶意软件分析二进制分析
GitHubmyrtus0x0/smoke_conf_extract

smoke_conf_extract

用于 SmokeLoader 样本的静态配置提取器,可对受保护的例程进行去混淆、解包和模拟,以恢复最终阶段的 C2 设置。

查看仓库
1313年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Smoke 配置提取

概述

这个项目旨在从初始阶段的 smokeloader 样本中提取配置。我坚持采用静态方式完成这一任务,因此不得不依赖像 Unicorn 这样的工具来绕过一些更复杂的组件。

无论这种提取方法对该家族的效果如何,这个仓库都可以作为示例,展示配置提取如何应用于非传统恶意软件家族。

预览

概览

功能

  • 反混淆
  • 解包最终阶段
  • 配置提取

待办事项

  • 用 Python 实现 LZSA 解压缩
  • affiliate ID 提取达到 100% 准确率

使用的项目

  • Unicorn Emulator - 用于模拟解压缩函数
  • Radare2 - 提供开源反汇编和函数分析
  • Alex Hanel 的 Unicorn PE Loader - 为在 Unicorn 中加载 PE 文件提供基础

示例用法

root@kitploit:~
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt 
python main.py smokeloader_stage_1.bin --json
下载工具