Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Squre — 🛡️ Kit de protección de binarios de código abierto para Windows PE. Nanomite, protección de VM, antidepuración y más. | Kitploit
Herramientas/GitHubGitHub/lilify-jp/squre
Herramientas DefensivasAnálisis EstáticoHerramientas de Cifrado/DescifradoFrameworks de ExploitsAnálisis de CódigoEvasión de IDS/IPSIngeniería InversaAnálisis de MalwareAnálisis de BinariosAnti-Bot
GitHublilify-jp/squre
5932hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Squre

🛡️ Kit de protección de binarios de código abierto para Windows PE. Nanomite, protección de VM, antidepuración y más.

Ver Repositorio
Compartir

SQURE

Secure Quality Uncrackable Runtime Encryption - Kit de protección binaria avanzado para archivos PE de Windows.

License: MIT Rust

Características

SQURE proporciona protección multicapa contra ingeniería inversa, depuración y manipulación:

CaracterísticaDescripción
NanomitaReemplaza ramas condicionales por INT3, gestionadas por el VEH en tiempo de ejecución
Cifrado XTEACifrado por página de .text con derivación de claves a partir de cabeceras PE
Protección VMVirtualiza el código en un intérprete de bytecode personalizado
Memoria MaremotoCifrado granular por página con descifrado VEH bajo demanda
SeñueloFunciones de engaño y código trampa para desorientar el análisis
Anti-DebugDetección de PEB.BeingDebugged con envenenamiento de claves
Anti-VolcadoTécnicas de prevención de volcado de memoria
Detección de SandboxDetección de VM/hipervisor basada en CPUID
Ofuscación de ImportacionesHashing de IAT con resolución en tiempo de ejecución
Verificación de IntegridadCadena hash en cascada para detección de manipulación
Secreto Compartido de ShamirDivisión de clave en 3 participaciones en GF(2^64)
Criptografía de Caja BlancaTablas de búsqueda resistentes a ataques DCA

Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/mttm2/squre.git
cd squre

# Compilar binario de lanzamiento
cargo build --release

# El CLI está en target/release/squre-cli.exe

Inicio Rápido

root@kitploit:~
# Protección básica
squre-cli protect app.exe -o protected.exe

# Protección máxima (todas las funciones activadas)
squre-cli protect app.exe -o protected.exe --level maximum

# Semilla personalizada para compilaciones reproducibles
squre-cli protect app.exe -o protected.exe -s 0xDEADBEEF

Opciones del CLI

root@kitploit:~
squre-cli protect [OPCIONES] --output <SALIDA> <ENTRADA>

Opciones:
  -o, --output <SALIDA>     Ruta del archivo PE de salida
  -s, --seed <SEMILLA>      Semilla CEWE (hex, aleatoria si no se especifica)
  -l, --level <NIVEL>       Nivel de protección: standard (por defecto) o maximum

Funciones de Protección:
  --vm                      Activar protección VM (código virtualizado)
  --honeypot                Activar modo señuelo (funciones de engaño, trampas)
  --tidal                   Activar Memoria Maremoto (cifrado granular por página)
  --ultra                   Activar modo ultra-endurecido (16 fases de anti-análisis)
  --harden                  Activar modo endurecido (secciones polimórficas)
  --anti-dump               Activar protección anti-volcado de memoria
  --integrity-check         Activar verificación de integridad del código
  --direct-syscall          Activar llamadas directas al sistema (evitar hooks en modo usuario)

Ajuste:
  --junk-level <0-3>        Nivel de inserción de código basura
  --fake-keys <N>           Número de claves de engaño a incrustar
  --layers <1-3>            Capas de cifrado (XTEA/XOR/Rolling)
  --obfuscate <0-3>         Nivel de ofuscación
  --no-nanomite             Desactivar ramas nanomita
  --no-anti-debug           Desactivar comprobaciones anti-debug

Niveles de Protección

Standard (por defecto)

  • Ofuscación de ramas nanomita
  • Cifrado XTEA de .text
  • Anti-debug con envenenamiento de claves
  • Ofuscación de importaciones
  • Código basura básico

Maximum (--level maximum)

  • Todas las funciones estándar
  • Protección VM
  • Memoria Maremoto
  • Trampas señuelo
  • Anti-análisis ultra-endurecido (16 fases)
  • Detección de sandbox/VM
  • Llamadas directas al sistema
  • Código basura y ofuscación máximos

Para Proyectos Rust

SQURE puede proteger automáticamente binarios Rust con integración a nivel de fuente:

root@kitploit:~
# Compilar y proteger un proyecto Rust
squre-cli build ./mi-proyecto-rust -o protected.exe --level maximum

Añade el crate squre-core para habilitar la protección basada en macros:

root@kitploit:~
use squre_core::anti_debug;

fn main() {
    // Instalar el manejador anti-debug y nanomita
    anti_debug!();

    // Tu código aquí
}

Cómo Funciona

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    Flujo de Protección                       │
├─────────────────────────────────────────────────────────────┤
│  1. El SO carga el PE → entrada = .sqpre (stub ofuscado)    │
│  2. .sqpre descifra .sqinit usando clave XOR derivada del PE │
│  3. .sqinit descifra .text usando XTEA con claves de página │
│  4. Salto al punto de entrada original (CRT init → main)    │
│  5. anti_debug!() instala VEH + carga tabla nanomita        │
│  6. Ramas INT3 gestionadas por el manejador VEH             │
│  7. Memoria Maremoto cifra páginas → VEH descifra bajo demanda│
└─────────────────────────────────────────────────────────────┘

Arquitectura

root@kitploit:~
squre/
├── crates/
│   ├── squre-cli/          # Herramienta CLI para protección de binarios
│   │   ├── src/
│   │   │   ├── main.rs     # Punto de entrada del CLI
│   │   │   ├── pe/         # Análisis y escritura de PE
│   │   │   └── transform/  # Transformaciones de protección
│   │   │       ├── hardening.rs      # Fases de anti-análisis
│   │   │       ├── honeypot.rs       # Generación de código señuelo
│   │   │       ├── vm_protect.rs     # Compilador de bytecode VM
│   │   │       └── ...
│   └── squre-core/         # Macros en tiempo de ejecución para integración Rust
├── examples/               # Proyectos de ejemplo
└── TUTORIAL.md            # Guía de uso detallada

Consideraciones de Seguridad

SQURE está diseñado para la protección legítima de software:

  • Proteger software comercial contra piratería
  • Prevenir la ingeniería inversa de algoritmos propietarios
  • Añadir detección de manipulación a aplicaciones críticas de seguridad

No lo uses para malware. Esta herramienta es únicamente para fines defensivos.

Rendimiento

Los binarios protegidos tienen una sobrecarga mínima en tiempo de ejecución:

  • Inicio: ~10-50ms para descifrado (depende del tamaño del binario)
  • Ejecución: la gestión de nanomita añade ~1μs por rama
  • Memoria: +50-200KB para las secciones de protección

Limitaciones

  • Solo Windows PE (x64)
  • Requiere Rust 1.70+
  • Algunas funciones pueden provocar falsos positivos de antivirus
  • No se recomienda proteger compilaciones de depuración

Contribuir

¡Las contribuciones son bienvenidas! No dudes en enviar problemas y solicitudes de extracción.

  1. Bifurca el repositorio
  2. Crea tu rama de funcionalidad (git checkout -b feature/increible)
  3. Realiza tus cambios (git commit -m 'Añadir funcionalidad increíble')
  4. Empuja a la rama (git push origin feature/increible)
  5. Abre una Solicitud de Extracción

Licencia

Licencia MIT - consulta LICENSE para más detalles.

Agradecimientos

  • Inspirado en protectores comerciales (VMProtect, Themida)
  • Construido con Rust por seguridad de memoria y rendimiento
  • Utiliza XTEA para cifrado ligero

SQURE - Porque tu código merece protección.

Descargar herramienta