
toma los bad-bytes del shellcode y los elimina, devolviendo shellcode limpio con funcionalidades preservadas
EL DESTERRADOR DE BAD-BYTES DE SHELLCODE
Descripción general • Inicio rápido • TUI interactiva • Eliminación de bad-bytes dirigida • Perfiles de bad-bytes • Características • Arquitectura • Requisitos del sistema • Dependencias • Compilación • Instalación • Uso • Estrategias de ofuscación • Estrategias de denulificación • Entrenamiento de ML • Menagerie de agentes • Desarrollo • Solución de problemas • Licencia
byvalver es una herramienta CLI escrita en C para eliminar automáticamente (o "desterrar") los bad-bytes de shellcode x86/x64/ARM/ARM64 manteniendo una equivalencia funcional completa
NUEVO en v4.0: Soporte multiarquitectura
| Arquitectura | Madurez | Estrategias | Notas |
|---|---|---|---|
| x86 (Intel/AMD de 32 bits) | Estable v4.2 | 150+ | Probada en producción, cobertura completa |
| x64 (Intel/AMD de 64 bits) | Estable v4.2 | 150+ | Arquitectura predeterminada, probada en producción |
| ARM (32 bits) | Experimental v0.1 | 7 principales | Pruebas limitadas, solo instrucciones principales |
| ARM64 (AArch64) | Experimental v0.1 | Básica | Framework listo, estrategias mínimas |
--archCorrecciones de errores v4.0.1:
can_handle de las estrategias ARM64 para estrategias de paso directoNUEVO en v4.2: Soporte x64 mejorado
is_64bit_register(), is_extended_register(), build_rex_prefix()La herramienta utiliza el framework de desensamblado Capstone para analizar instrucciones y aplica más de 175 estrategias de transformación clasificadas para reemplazar el código que contiene bad-byte con alternativas equivalentes
El framework genérico de eliminación de bad-byte ofrece 2x modos de uso:
--bad-bytes permite especificar bytes arbitrarios a eliminar (p. ej., --bad-bytes "00,0a,0d" para shellcode seguro con saltos de línea)--profile usa conjuntos de bad-bytes preconfigurados para escenarios de explotación comunes (p. ej., --profile http-newline, --profile sql-injection, --profile alphanumeric-only)Soporta Windows, Linux y macOS
TECNOLOGÍA CENTRAL:
C puro para eficiencia y control de bajo nivelCapstone para un desensamblado precisoNASM para generar stubs de decodificador[!NOTE] Eliminación de bytes nulos (
--bad-bytes "00"o predeterminada): BIEN PROBADA / Eliminación genérica de bad-bytes (--bad-bytes "00,0a,0d", etc.): RECIÉN IMPLEMENTADA
Empieza con byvalver en minutos:
OPCIÓN 1: DESDE GITHUB (RECOMENDADA)```bash curl -sSL https://raw.githubusercontent.com/umpolungfish/byvalver/main/install.sh | bash
**OPCIÓN 2: COMPILAR DESDE EL CÓDIGO FUENTE**```bash
git clone https://github.com/umpolungfish/byvalver.git
cd byvalver
make
sudo make install
sudo make install-man # Install man page
eliminar BYTES NULOS (PREDETERMINADO):```bash byvalver input.bin output.bin
**USANDO PERFILES DE BAD-BYTES:**```bash
# HTTP contexts (removes null, newline, carriage return)
byvalver --profile http-newline input.bin output.bin