Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Windows-PE-Packer — 🗜️ Un empaquetador para archivos ejecutables de Windows x86 escrito en C y ensamblador Intel x86. El nuevo archivo después del empaquetado puede obstaculizar la ingeniería inversa. | Kitploit
Herramientas/GitHubGitHub/czs108/windows-pe-packer
Generación de PayloadsExplotaciónIngeniería InversaAnálisis de Binarios
GitHubczs108/windows-pe-packer

Windows-PE-Packer

🗜️ Un empaquetador para archivos ejecutables de Windows x86 escrito en C y ensamblador Intel x86. El nuevo archivo después del empaquetado puede obstaculizar la ingeniería inversa.

Ver Repositorio
3655513hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Windows PE Empaquetador

C MASM CMake Windows License

Idiomas

  • Inglés
  • 简体中文

Introducción

test-helloworld

PE-Packer es un empaquetador simple para archivos Windows PE. El nuevo archivo PE después del empaquetado puede obstruir el proceso de ingeniería inversa.

Hará lo siguiente al empaquetar un archivo PE:

  • Transformar la tabla de importación original.
  • Cifrar secciones.
  • Limpiar nombres de secciones.
  • Instalar el shell-entry.

Al ejecutar un archivo PE empaquetado, el shell-entry descifrará y cargará el programa original de la siguiente manera:

  • Descifrar secciones.
  • Inicializar la tabla de importación original.
  • Reubicación.

Antes del empaquetado, el uso de algunas herramientas de desensamblado puede desensamblar el archivo ejecutable para analizar el código, como IDA Pro.

  • Desensamblar el código.

    code

  • Buscar cadenas constantes.

    string

  • Analizar la tabla de importación.

    import-table

Después del empaquetado, el análisis inverso se verá obstruido.

  • Desensamblar el código.

    packed-code

  • Buscar cadenas constantes.

    packed-string

  • Analizar la tabla de importación.

    packed-import-table

Advertencia

Este proyecto es solo una demostración para que los principiantes estudien Windows PE Format y Assembly Language. Todavía tiene algunos problemas de compatibilidad y errores que no se pueden usar en la práctica.

Primeros pasos

Prerrequisitos

El proyecto debe configurarse en/para Windows de 32 bits y solo puede procesar programas .exe de 32 bits por ahora.

  • Instalar MASM32.
  • Instalar MinGW-w64, seleccionar la arquitectura i686.
  • Instalar CMake.
  • Establecer las variables de entorno PATH de estas tres herramientas.

Compilación

root@kitploit:~
mkdir -p build
cd build
cmake .. -D CMAKE_C_COMPILER=gcc -G "MinGW Makefiles"
cmake --build .

O ejecutar el archivo build.ps1 directamente:

root@kitploit:~
PS> .\build.ps1

Uso

Para empaquetar un programa, debe especificar su nombre de entrada y nombre de salida.

root@kitploit:~
PE-Packer <input-file> <output-file>

Por ejemplo:

root@kitploit:~
PE-Packer hello.exe hello-pack.exe

Documentos

Puede usar Doxygen para generar el documento.

Referencias

  • 《加密与解密(第3版)》段钢
  • PE Format - Windows Dev Center

Licencia

Distribuido bajo la Licencia MIT. Consulte LICENSE para obtener más información.

Descargar herramienta