Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nocturne — 一个用于x86-64 PE文件的bin2bin代码虚拟化器 | Kitploit
工具/GitHubGitHub/nodiuus/nocturne
Payload生成漏洞利用逆向工程Shellcode渗透测试二进制分析红队二进制利用
GitHubnodiuus/nocturne

nocturne

一个用于x86-64 PE文件的bin2bin代码虚拟化器

查看仓库
17115363个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

nocturne

以我最喜欢的游戏之一命名的 "nocturne" 是一个 bin2bin 的 x86-64 PE 代码虚拟化与二进制重写器。

特性

  • 原生调用桥
  • 30+ 个虚拟机处理程序
  • 内置垃圾代码混淆
  • 每次调用线程安全的 VM 状态

用法

要使用 Nocturne 虚拟化器,请将 core/ 中的 "nocturne_sdk.hpp" 复制并包含到你的项目中。

root@kitploit:~
#include "nocturne_sdk.hpp"

VIRTUALIZE int secret(int x) {
	if (x % 2 == 0) {
		return x / 2;
	} else {
		return x * 3 + 1;
	}
}
VIRTUALIZE_MARK(secret);

然后,运行 CLI 可执行文件。

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe>

示例:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe

默认情况下,CLI 使用 auto 模式。

或者,显式指定:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode auto

示例:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe --mode auto

要扫描标记:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode markers

示例:

root@kitploit:~
cli.exe -i example.exe -o example_protected.exe --mode markers

或者,如果你想在无需 SDK 的情况下虚拟化二进制的特定段:

root@kitploit:~
cli.exe -i <input.exe> -o <output.exe> --mode rva <start_rva> <end_rva>

示例:

root@kitploit:~
cli.exe -i calc.exe -o calc_vmp.exe --mode rva 0x1600 0x1864

截图

虚拟化之前: image

虚拟化之后:

image

混淆后的调度器循环: image

依赖

root@kitploit:~
LIEF
Zydis
argparse

免责声明

首先,这主要是一个概念验证项目。请不要期望它 非常 稳定。话虽如此,我会随着时间的推移逐步添加更多功能/修复。

如果你想实现任何功能或处理程序,我恳请你提交一个 issue。我欢迎任何及所有贡献。

许可证

本项目源代码可用,但并非开源。

源代码依据 PolyForm 非商业许可证 1.0.0 版本提供。

你可以在遵守许可条款的前提下,为非商业目的使用、研究、修改和分享本软件。

未经单独书面许可,不允许商业使用、企业使用、公司内部使用、生产业务使用、托管服务、付费产品、客户工作、咨询工作或组织部署。

如需商业或企业许可,请联系:[email protected] / @nodiuus

下载工具