Usamadogar00/Simple-Malware-Deobfuscator

GitHub: Usamadogar00/Simple-Malware-Deobfuscator

简单恶意软件去混淆工具,用于解码和提取恶意软件脚本中的Base64有效负载。

Stars: 0 | Forks: 0

# 简单恶意软件去混淆工具 这是一个轻量级的 Python 工具,我编写它来辅助我的日常恶意软件分析工作流程。它可以扫描高度混淆的 JavaScript、VBScript 或 PowerShell 文件(通常在钓鱼邮件中找到),并自动提取、解码和打印隐藏的 Base64 有效负载。 ## 功能 * 使用正则表达式自动提取隐藏的 Base64 字符串。 * 安全解码,不执行恶意有效负载。 * 清理噪音,仅关注足够长以包含可操作 IOCs(妥协指标)的字符串。 ## 使用方法 ``` python deobfuscate.py suspicious_script.js Disclaimer: This tool is for educational and defensive security research purposes only. ```
标签:Base64解码, CMS安全, DAST, IOCs, IPv6, JavaScript, PowerShell, VBScript, XML 请求, 代码混淆, 反混淆工具, 威胁情报, 安全开发, 安全测试, 开发者工具, 恶意软件分析, 攻击性安全, 教育工具, 脚本分析, 逆向工具