文章总结: 这个x86可执行文件加壳器通过加密特定代码段并创建包含解密存根和混淆代码的新段来保护程序。它使用通用存根并采用多种混淆技术对抗分析器和反编译器,目前仅支持x86架构但计划扩展到x64平台。该工具主要面向需要保护二进制文件免受逆向分析的开发者。
综合评分: 78
文章分类: 二进制安全,安全工具,免杀,逆向分析
x86 可移植可执行应用程序的打包器
TtTeam
2025年12月12日 13:33
广东
该加壳器的工作原理是对特定代码段进行加密,创建一个包含解密存根和必要混淆代码的新段。
该加壳器使用一个通用存根,通过多种方法对其进行混淆,这对分析器/反编译器会产生不利影响。
目前仅支持 X86 二进制文件,但未来将增加打包 x64 二进制文件的功能。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:TtTeam 《x86 可移植可执行应用程序的打包器》