Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
donut-decryptor — 从 Donut 混淆器样本中提取并解密内部载荷,通过检测加载器 shellcode 特征、解析 DONUT_INSTANCE 结构并转储 DONUT_MODULE 数据。 | Kitploit
工具/GitHubGitHub/volexity/donut-decryptor
防御工具静态分析加密/解密工具逆向工程恶意软件分析数字取证二进制分析
GitHubvolexity/donut-decryptor

donut-decryptor

从 Donut 混淆器样本中提取并解密内部载荷,通过检测加载器 shellcode 特征、解析 DONUT_INSTANCE 结构并转储 DONUT_MODULE 数据。

查看仓库
1411042个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

donut_decryptor

用于 donut 二进制混淆器 的配置和模块提取器

描述

donut-decryptor 会检查文件是否包含 donut 混淆器加载器 shellcode 的已知特征。如果找到,它会解析 shellcode 以定位、解密并提取嵌入在二进制文件中的 DONUT_INSTANCE 结构,并报告相关的配置数据。如果二进制文件中存在 DONUT_MODULE,则会对其进行解密并转储到磁盘。

安装

你可以通过导航到项目的根目录并使用 pip 来安装 donut-decryptor:

cd /path/to/donut-decryptor
python -m pip install .

安装完成后,会提供一个命令行脚本。使用说明请运行:

donut-decryptor --help

开发

本项目使用 Hatch 进行项目管理,使用 Ruff 进行代码检查与格式化,并使用 mypy 进行类型检查。

设置

安装 Hatch:

pip install hatch

运行测试

hatch run test
hatch run test-cov  # 带覆盖率

代码检查与格式化

hatch run lint:style   # 检查代码风格
hatch run lint:fmt     # 格式化代码并修复问题
hatch run lint:typing  # 运行 mypy 类型检查
hatch run lint:all     # 运行所有检查

示例

samples 目录中的文件是使用密码 infected 保护的 7z 文件,其中都包含可使用此脚本解码的 donut。

待办事项

  • 更新检测规则和实例解析以支持其他输出格式:
    • Hex
    • C-String/Ruby
    • Python
    • C#
    • Powershell
  • 考虑将加载器/实例映射移至 YAML 配置文件。
下载工具