
nimmt schädliche Bytes von Shellcode auf und verbannnt sie, wobei bereinigter Shellcode mit erhaltener Funktionalität zurückgegeben wird
DER SHELLCODE-BAD-BYTE-VERTREIBER
Übersicht • Schnellstart • Interaktive TUI • Gezielte Bad-Byte-Eliminierung • Bad-Byte-Profile • Funktionen • Architektur • Systemanforderungen • Abhängigkeiten • Bauen • Installation • Verwendung • Verschleierungsstrategien • Entnullifizierungsstrategien • ML-Training • Agentenmenagerie • Entwicklung • Fehlerbehebung • Lizenz
byvalver ist ein CLI-Tool, geschrieben in C, zum automatischen Eliminieren (oder „Vertreiben“) von Bad-Bytes aus x86/x64/ARM/ARM64-Shellcode unter Beibehaltung der vollständigen funktionalen Äquivalenz
NEU in v4.0: Architekturübergreifende Unterstützung
| Architektur | Reife | Strategien | Anmerkungen |
|---|---|---|---|
| x86 (32-Bit Intel/AMD) | Stabil v4.2 | 150+ | Produktionserprobt, vollständige Abdeckung |
| x64 (64-Bit Intel/AMD) | Stabil v4.2 | 150+ | Standardarchitektur, produktionserprobt |
| ARM (32-Bit) | Experimentell v0.1 | 7 Kern | Eingeschränkte Tests, nur Kernbefehle |
| ARM64 (AArch64) | Experimentell v0.1 | Basis | Framework bereit, minimale Strategien |
--arch-FlagFehlerbehebungen in v4.0.1:
NEU in v4.2: Verbesserte x64-Unterstützung
is_64bit_register(), is_extended_register(), build_rex_prefix()Das Tool verwendet das Capstone-Disassemblierungsframework, um Anweisungen zu analysieren, und wendet über 175+ bewertete Transformationsstrategien an, um Code, der Bad-Bytes enthält, durch gleichwertige Alternativen zu ersetzen
Das generische Bad-Byte-Vertreibungsframework bietet 2 Nutzungsmodi:
--bad-bytes erlaubt die Angabe beliebiger zu vertreibender Bytes (z. B. --bad-bytes "00,0a,0d" für zeilenumbruchsicheren Shellcode)--profile verwendet vorkonfigurierte Bad-Byte-Sets für häufige Exploit-Szenarien (z. B. --profile http-newline, --profile sql-injection, --profile alphanumeric-only)Unterstützt Windows, Linux und macOS
KERN-TECHNOLOGIE:
C-Implementierung für Effizienz und Low-Level-KontrolleCapstone für präzise DisassemblierungNASM zur Generierung von Decoder-Stubs[!NOTE] Null-Byte-Eliminierung (
--bad-bytes "00"oder Standard): GUT GETESTET / Generische Bad-Byte-Eliminierung (--bad-bytes "00,0a,0d"usw.): NEU IMPLEMENTIERT
Beginnen Sie in wenigen Minuten mit byvalver:
OPTION 1: VON GITHUB (EMPFOHLEN)```bash curl -sSL https://raw.githubusercontent.com/umpolungfish/byvalver/main/install.sh | bash
**OPTION 2: AUS DEM QUELLCODE ERSTELLEN**```bash
git clone https://github.com/umpolungfish/byvalver.git
cd byvalver
make
sudo make install
sudo make install-man # Install man page
NULL BYTES entfernen (STANDARD):```bash byvalver input.bin output.bin
**VERWENDUNG VON BAD-BYTE-PROFILEN:**```bash
# HTTP contexts (removes null, newline, carriage return)
byvalver --profile http-newline input.bin output.bin
# SQL injection contexts
byvalver --profile sql-injection input.bin output.bin