[Python & C] Libemu
Libemu est une librairie en C qui réalise l’émulation x86 et la détection de shellcode. Cette librairie est très utilisée pour analyser le shellcode à l’intérieur de documents .rtf/.pdf malveillants.
Prérequis
sudo apt install autoconf
sudo apt install libtoolCompilation
git clone https://github.com/buffer/libemu.git
cd libemu
autoreconf -v -i
./configure
sudo make installCréer le fichier /etc/ld.so.conf.d/libemu.conf
sudo vi /etc/ld.so.conf.d/libemu.confet y indiquer l’information suivante :
/usr/local/binPuis recharger la configuration :
sudo ldconfigEnfin il est notamment possible d’installer pylibemu :
python3 -m pip install pylibemuAccueil > Notes Techniques > Python > [Python & C] Libemu