
Ein bin2bin Code-Virtualizer für x86-64-PEs
Benannt nach einem meiner Lieblingsspiele, ist "nocturne" ein bin2bin x86-64 PE-Code-Virtualizer und Binary-Rewriter.
Um den Nocturne-Virtualizer zu verwenden, kopieren und includieren Sie "nocturne_sdk.hpp" aus core/ in Ihr Projekt.
#include "nocturne_sdk.hpp"
VIRTUALIZE int secret(int x) {
if (x % 2 == 0) {
return x / 2;
} else {
return x * 3 + 1;
}
}
VIRTUALIZE_MARK(secret);
Danach führen Sie die CLI-Executable aus.
cli.exe -i <input.exe> -o <output.exe>
Beispiel:
cli.exe -i example.exe -o example_protected.exe
Standardmäßig verwendet die CLI den Modus auto.
Oder explizit:
cli.exe -i <input.exe> -o <output.exe> --mode auto
Beispiel:
cli.exe -i example.exe -o example_protected.exe --mode auto
Um nach Markierungen zu scannen:
cli.exe -i <input.exe> -o <output.exe> --mode markers
Beispiel:
cli.exe -i example.exe -o example_protected.exe --mode markers
Oder, wenn Sie bestimmte Segmente einer Binärdatei ohne das SDK virtualisieren möchten:
cli.exe -i <input.exe> -o <output.exe> --mode rva <start_rva> <end_rva>
Beispiel:
cli.exe -i calc.exe -o calc_vmp.exe --mode rva 0x1600 0x1864
Vor der Virtualisierung:

Nach der Virtualisierung:

Verschleierte Dispatcher-Schleife:

LIEF
Zydis
argparse
Zuallererst ist dies größtenteils ein POC-Projekt. Bitte erwarten Sie nicht, dass es allzu stabil ist. Trotzdem werde ich im Laufe der Zeit nach und nach weitere Funktionen/Fehlerbehebungen hinzufügen.
Falls es Funktionen/Handler gibt, die Sie implementiert haben möchten, bitte ich Sie, ein Issue zu eröffnen. Ich begrüße alle Beiträge.
Dieses Projekt ist quellenverfügbar, nicht Open Source.
Der Quellcode ist unter der PolyForm Noncommercial License 1.0.0 verfügbar.
Sie dürfen diese Software für nicht-kommerzielle Zwecke nutzen, studieren, modifizieren und teilen, vorbehaltlich der Lizenzbedingungen.
Kommerzielle Nutzung, Unternehmensnutzung, interne Firmennutzung, produktive geschäftliche Nutzung, gehostete Dienste, kostenpflichtige Produkte, Kundenarbeit, Beratungsarbeit oder organisatorische Bereitstellung ist ohne separate schriftliche Lizenz nicht gestattet.
Für kommerzielle oder Unternehmenslizenzen kontaktieren Sie: [email protected] / @nodiuus