
🗜️ Un empaquetador para archivos ejecutables de Windows x86 escrito en C y ensamblador Intel x86. El nuevo archivo después del empaquetado puede obstaculizar la ingeniería inversa.

PE-Packer es un empaquetador simple para archivos Windows PE. El nuevo archivo PE después del empaquetado puede obstruir el proceso de ingeniería inversa.
Hará lo siguiente al empaquetar un archivo PE:
Al ejecutar un archivo PE empaquetado, el shell-entry descifrará y cargará el programa original de la siguiente manera:
Antes del empaquetado, el uso de algunas herramientas de desensamblado puede desensamblar el archivo ejecutable para analizar el código, como IDA Pro.
Desensamblar el código.

Buscar cadenas constantes.

Analizar la tabla de importación.

Después del empaquetado, el análisis inverso se verá obstruido.
Desensamblar el código.

Buscar cadenas constantes.

Analizar la tabla de importación.

Este proyecto es solo una demostración para que los principiantes estudien Windows PE Format y Assembly Language. Todavía tiene algunos problemas de compatibilidad y errores que no se pueden usar en la práctica.
El proyecto debe configurarse en/para Windows de 32 bits y solo puede procesar programas .exe de 32 bits por ahora.
mkdir -p build
cd build
cmake .. -D CMAKE_C_COMPILER=gcc -G "MinGW Makefiles"
cmake --build .
O ejecutar el archivo build.ps1 directamente:
PS> .\build.ps1
Para empaquetar un programa, debe especificar su nombre de entrada y nombre de salida.
PE-Packer <input-file> <output-file>
Por ejemplo:
PE-Packer hello.exe hello-pack.exe
Puede usar Doxygen para generar el documento.
Distribuido bajo la Licencia MIT. Consulte LICENSE para obtener más información.