
🗜️ أداة تعبئة لملفات ويندوز x86 القابلة للتنفيذ مكتوبة بلغة C ومجمع Intel x86. يمكن للملف الجديد بعد التعبئة أن يعيق الهندسة العكسية.

PE-Packer هي أداة حزم بسيطة لملفات Windows PE. يمكن لملف PE الجديد بعد الحزم أن يعيق عملية الهندسة العكسية.
ستقوم بالأشياء التالية عند حزم ملف PE:
عند تشغيل ملف PE مضغوط، ستقوم shell-entry بفك تشفير وتحميل البرنامج الأصلي كما يلي:
قبل الحزم، يمكن استخدام بعض أدوات التفكيك لتفكيك الملف القابل للتنفيذ وتحليل الكود، مثل IDA Pro.
تفكيك الكود.

البحث عن السلاسل الثابتة.

تحليل جدول الاستيراد.

بعد الحزم، سيتم إعاقة التحليل العكسي.
تفكيك الكود.

البحث عن السلاسل الثابتة.

تحليل جدول الاستيراد.

هذا المشروع مجرد عرض توضيحي للمبتدئين لدراسة تنسيق Windows PE ولغة التجميع. لا يزال يعاني من بعض مشاكل التوافق والأخطاء التي تجعله غير قابل للاستخدام عمليًا.
يجب تكوين المشروع على/لـ Windows 32-bit ويمكنه حاليًا معالجة برامج .exe ذات 32-bit فقط.
i686.PATH لهذه الأدوات الثلاث.mkdir -p build
cd build
cmake .. -D CMAKE_C_COMPILER=gcc -G "MinGW Makefiles"
cmake --build .
أو قم بتشغيل ملف build.ps1 مباشرةً:
PS> .\build.ps1
لحزم برنامج، يجب تحديد اسم الإدخال واسم الإخراج.
PE-Packer <input-file> <output-file>
على سبيل المثال:
PE-Packer hello.exe hello-pack.exe
يمكنك استخدام Doxygen لإنشاء المستند.
موزعة بموجب رخصة MIT. راجع LICENSE لمزيد من المعلومات.