Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Windows-PE-Packer — 🗜️ Un packer pour fichiers exécutables Windows x86 écrit en C et en assembleur Intel x86. Le nouveau fichier après compression peut entraver la rétro-ingénierie. | Kitploit
Outils/GitHubGitHub/czs108/windows-pe-packer
Génération de PayloadsExploitationRétro-ingénierieAnalyse de Binaires
GitHubczs108/windows-pe-packer

Windows-PE-Packer

🗜️ Un packer pour fichiers exécutables Windows x86 écrit en C et en assembleur Intel x86. Le nouveau fichier après compression peut entraver la rétro-ingénierie.

Voir le dépôt
36555il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Windows PE Packer

C MASM CMake Windows License

Langues

  • Anglais
  • 简体中文

Introduction

test-helloworld

PE-Packer est un packeur simple pour les fichiers Windows PE. Le nouveau fichier PE après empaquetage peut entraver le processus de rétro-ingénierie.

Il effectue les opérations suivantes lors de l'empaquetage d'un fichier PE :

  • Transformation de la table d'importation d'origine.
  • Chiffrement des sections.
  • Effacement des noms de sections.
  • Installation du shell-entry.

Lors de l'exécution d'un fichier PE empaqueté, le shell-entry déchiffre et charge le programme original comme suit :

  • Déchiffrement des sections.
  • Initialisation de la table d'importation d'origine.
  • Relocalisation.

Avant l'empaquetage, l'utilisation d'outils de désassemblage permet de désassembler le fichier exécutable pour analyser le code, comme IDA Pro.

  • Désassemblage du code.

    code

  • Recherche de chaînes constantes.

    string

  • Analyse de la table d'importation.

    import-table

Après l'empaquetage, l'analyse inverse sera entravée.

  • Désassemblage du code.

    packed-code

  • Recherche de chaînes constantes.

    packed-string

  • Analyse de la table d'importation.

    packed-import-table

Avertissement

Ce projet est juste une démo pour les débutants afin d'étudier le format PE Windows et le langage assembleur. Il présente encore des problèmes de compatibilité et des bogues qui ne peuvent pas être utilisés en pratique.

Pour commencer

Prérequis

Le projet doit être configuré sur/pour Windows 32 bits et ne peut traiter que les programmes .exe 32 bits pour l'instant.

  • Installez MASM32.
  • Installez MinGW-w64, sélectionnez l'architecture i686.
  • Installez CMake.
  • Définissez les variables d'environnement PATH de ces trois outils.

Compilation

root@kitploit:~
mkdir -p build
cd build
cmake .. -D CMAKE_C_COMPILER=gcc -G "MinGW Makefiles"
cmake --build .

Ou exécutez directement le fichier build.ps1 :

root@kitploit:~
PS> .\build.ps1

Utilisation

Pour empaqueter un programme, vous devez spécifier son nom d'entrée et son nom de sortie.

root@kitploit:~
PE-Packer <input-file> <output-file>

Par exemple :

root@kitploit:~
PE-Packer hello.exe hello-pack.exe

Documents

Vous pouvez utiliser Doxygen pour générer la documentation.

Références

  • 《加密与解密(第3版)》段钢
  • PE Format - Windows Dev Center

Licence

Distribué sous la licence MIT. Voir LICENSE pour plus d'informations.

Télécharger l’outil