
🛡️ مجموعة أدوات مفتوحة المصدر لحماية الملفات الثنائية لنظام ويندوز PE. Nanomite، حماية الآلة الافتراضية، مكافحة التصحيح، وأكثر.
Sآمن Qجودة Uغير قابل للكسر Rوقت التشغيل Eتشفير - مجموعة أدوات حماية ثنائية متقدمة لملفات Windows PE.
يوفر SQURE حماية متعددة الطبقات ضد الهندسة العكسية، التصحيح، والتلاعب:
| الميزة | الوصف |
|---|---|
| Nanomite | يستبدل الفروع الشرطية بـ INT3، ويتم توزيعها بواسطة VEH في وقت التشغيل |
| XTEA Encryption | تشفير لكل صفحة من .text مع اشتقاق المفتاح من رؤوس PE |
| VM Protection | يخيل الكود إلى مترجم بايت كود مخصص |
| Tidal Memory | تشفير بحجم صفحة مع فك تشفير عند الطلب بواسطة VEH |
| Honeypot | دوال شركية وكود فخ لتضليل التحليل |
| Anti-Debug | اكتشاف PEB.BeingDebugged مع تسميم المفتاح |
| Anti-Dump | تقنيات منع تفريغ الذاكرة |
| Sandbox Detection | اكتشاف VM/hypervisor عبر CPUID |
| Import Obfuscation | تجزئة IAT مع الحل في وقت التشغيل |
| Integrity Checking | سلسلة تجزئة متتالية لكشف التلاعب |
| Shamir Secret Sharing | تقسيم المفتاح إلى 3 أجزاء في GF(2^64) |
| White-box Crypto | جداول بحث مقاومة لهجمات DCA |
# Clone the repository
git clone https://github.com/mttm2/squre.git
cd squre
# Build release binary
cargo build --release
# The CLI is at target/release/squre-cli.exe
# Basic protection
squre-cli protect app.exe -o protected.exe
# Maximum protection (all features enabled)
squre-cli protect app.exe -o protected.exe --level maximum
# Custom seed for reproducible builds
squre-cli protect app.exe -o protected.exe -s 0xDEADBEEF
squre-cli protect [OPTIONS] --output <OUTPUT> <INPUT>
Options:
-o, --output <OUTPUT> مسار ملف PE الناتج
-s, --seed <SEED> بذرة CEWE (سداسي عشري، عشوائي إذا لم يُحدد)
-l, --level <LEVEL> مستوى الحماية: standard (افتراضي) أو maximum
ميزات الحماية:
--vm تفعيل حماية VM (كود مخيل)
--honeypot تفعيل وضع الشرك (دوال شركية، فخاخ)
--tidal تفعيل الذاكرة المدية (تشفير بحجم صفحة)
--ultra تفعيل وضع شديد الصلابة (16 مرحلة مضادة للتحليل)
--harden تفعيل وضع الصلابة (أقسام متعددة الأشكال)
--anti-dump تفعيل حماية منع تفريغ الذاكرة
--integrity-check تفعيل فحص سلامة الكود
--direct-syscall تفعيل استدعاءات النظام المباشرة (تجاوز خطاطيف وضع المستخدم)
ضبط:
--junk-level <0-3> مستوى إدراج الكود غير المرغوب
--fake-keys <N> عدد المفاتيح الشركية المضمنة
--layers <1-3> طبقات التشفير (XTEA/XOR/Rolling)
--obfuscate <0-3> مستوى التعتيم
--no-nanomite تعطيل فروع nanomite
--no-anti-debug تعطيل فحوصات مكافحة التصحيح
--level maximum)يمكن لـ SQURE حماية ملفات Rust الثنائية تلقائياً مع تكامل على مستوى المصدر:
# Build and protect a Rust project
squre-cli build ./my-rust-project -o protected.exe --level maximum
أضف crate squre-core لتفعيل الحماية القائمة على الماكرو:
use squre_core::anti_debug;
fn main() {
// Install anti-debug and nanomite handler
anti_debug!();
// Your code here
}
┌─────────────────────────────────────────────────────────────┐
│ سير عمل الحماية │
├─────────────────────────────────────────────────────────────┤
│ 1. يقوم نظام التشغيل بتحميل PE ← نقطة الدخول = .sqpre │
│ (كعب مبهم) │
│ 2. يقوم .sqpre بفك تشفير .sqinit باستخدام مفتاح XOR │
│ المشتق من PE │
│ 3. يقوم .sqinit بفك تشفير .text باستخدام XTEA بمفاتيح │
│ لكل صفحة │
│ 4. الانتقال إلى نقطة الدخول الأصلية (تهيئة CRT → main) │
│ 5. يقوم anti_debug!() بتثبيت VEH + تحميل جدول nanomite │
│ 6. يتم توزيع فروع INT3 بواسطة معالج VEH │
│ 7. تقوم الذاكرة المدية بتشفير الصفحات ← VEH يفك التشفير │
│ عند الطلب │
└─────────────────────────────────────────────────────────────┘
squre/
├── crates/
│ ├── squre-cli/ # أداة CLI لحماية الثنائيات
│ │ ├── src/
│ │ │ ├── main.rs # نقطة دخول CLI
│ │ │ ├── pe/ # تحليل وكتابة PE
│ │ │ └── transform/ # تحويلات الحماية
│ │ │ ├── hardening.rs # مراحل مضادة للتحليل
│ │ │ ├── honeypot.rs # توليد كود شركي
│ │ │ ├── vm_protect.rs # مترجم بايت كود VM
│ │ │ └── ...
│ └── squre-core/ # ماكروات وقت التشغيل لتكامل Rust
├── examples/ # مشاريع أمثلة
└── TUTORIAL.md # دليل استخدام مفصل
SQURE مصمم لـ حماية البرامج المشروعة:
لا تستخدمه للبرامج الضارة. هذه الأداة لأغراض دفاعية فقط.
الملفات الثنائية المحمية لها حمل زمني ضئيل في وقت التشغيل:
المساهمات مرحب بها! لا تتردد في إرسال المشكلات وطلبات السحب.
git checkout -b feature/amazing)git commit -m 'إضافة ميزة رائعة')git push origin feature/amazing)رخصة MIT - انظر LICENSE للتفاصيل.
SQURE - لأن الكود الخاص بك يستحق الحماية.