Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
byvalver — prend des shellcode bad-bytes et les bannit, renvoyant du shellcode nettoyé avec des fonctionnalités préservées | Kitploit
Outils/GitHubGitHub/umpolungfish/byvalver
ExploitationShellcodeAnalyse de MalwareTests d'IntrusionAnalyse de BinairesApprentissage AutomatiqueRed TeamingGénération de ShellcodeDéveloppement de Charges Utiles
GitHubumpolungfish/byvalver

byvalver

prend des shellcode bad-bytes et les bannit, renvoyant du shellcode nettoyé avec des fonctionnalités préservées

63970il y a 7 moisVérifié par Kitploit
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

byvalver (·𐑚𐑲𐑝𐑨𐑤𐑝𐑼)

LE BANISSEUR DE BAD-BYTES DE SHELLCODE

byvalver bannit les bad-bytes avec une extrême préjudice
C++ SHELLCODE SCRUBBING CROSS-PLATFORM ARCHITECTURES BUILD CLEAN GitHub stars GitHub forks SPONSOR ON gitHub SUPPORT ON ko-fi

Aperçu • Démarrage rapide • TUI interactif • Élimination ciblée des bad-bytes • Profils de bad-bytes • Fonctionnalités • Architecture • Configuration requise • Dépendances • Compilation • Installation • Utilisation • Stratégies d'obfuscation • Stratégies de dénulification • Apprentissage ML • Ménagerie d'agents • Développement • Dépannage • Licence


Table des matières

  • Aperçu
  • Démarrage rapide
    • Installation
    • Utilisation de base
    • Vérification
    • Support multi-architecture
    • Traitement par lots
  • TUI interactif
  • Bannissement ciblé des bad-bytes
  • Profils de bad-bytes
  • Fonctionnalités
    • Moteur de transformation avancé
    • Métriques de performance
    • Couche d'obfuscation
    • Sélection de stratégie assistée par ML
    • Options de sortie
    • Suite de vérification
  • Architecture
  • Configuration requise
  • Dépendances
  • Compilation
  • Installation
  • Utilisation
  • Stratégies d'obfuscation
  • Stratégies de dénulification
  • Apprentissage & validation ML
  • Ménagerie d'agents
  • Développement
  • Documentation
  • Dépannage
  • Licence

Aperçu

byvalver est un outil en ligne de commande écrit en C pour éliminer automatiquement (ou « bannir ») les bad-bytes du shellcode x86/x64/ARM/ARM64 tout en conservant une équivalence fonctionnelle complète.

NOUVEAUTÉ v4.0 : Support multi-architecture

ArchitectureMaturitéStratégiesNotes
x86 (Intel/AMD 32 bits)Stable v4.2150+Testé en production, couverture complète
x64 (Intel/AMD 64 bits)Stable v4.2150+Architecture par défaut, testé en production
ARM (32 bits)Expérimental v0.17 de baseTests limités, instructions de base uniquement
ARM64 (AArch64)Expérimental v0.1BasiqueFramework prêt, stratégies minimales
  • Sélection automatique du mode Capstone via l'option --arch

Correctifs v4.0.1 :

  • Correction de l'encodage de l'instruction ARM SUB (opcode correct 0x2 avec bit I=1)
  • Correction de la logique can_handle de la stratégie ARM64 pour les stratégies de passage
  • Ajout d'avertissements expérimentaux lors de la sélection de l'architecture ARM/ARM64
  • Ajout d'heuristiques de détection d'inadéquation d'architecture
  • Amélioration de l'organisation du code (déplacements des includes en portée de fichier)

NOUVEAUTÉ v4.2 : Support x64 amélioré

  • Couche de compatibilité de stratégie x86/x64 : 128+ stratégies x86 fonctionnent désormais sur le shellcode x64
  • 5 nouveaux fichiers de stratégies spécifiques à x64 : MOVABS, SBB, TEST, SSE Memory, LEA Displacement
  • Encodage étendu des registres : prise en charge complète de R8-R15 avec gestion appropriée du préfixe REX
  • Utilitaires de préfixe REX : is_64bit_register(), is_extended_register(), build_rex_prefix()
  • Résout 100 % du taux d'échec sur les échantillons de shellcode x64 uniquement

L'outil utilise le framework de désassemblage Capstone pour analyser les instructions et applique plus de 175 stratégies de transformation classées pour remplacer le code contenant des bad-bytes par des alternatives équivalentes.

Le framework générique de bannissement des bad-bytes offre 2 modes d'utilisation :

  1. Spécification directe : l'option --bad-bytes permet de spécifier les octets arbitraires à bannir (ex. --bad-bytes "00,0a,0d" pour un shellcode compatible saut de ligne)
  2. Basé sur un profil : l'option --profile utilise des ensembles de bad-bytes préconfigurés pour des scénarios d'exploitation courants (ex. --profile http-newline, --profile sql-injection, --profile alphanumeric-only)

Supporte Windows, Linux et macOS.

TECHNIQUE CŒUR :

  • Implémentation en C pur pour l'efficacité et le contrôle bas niveau
  • Capstone pour un désassemblage précis
  • NASM pour générer les stubs de décodage
  • Patron modulaire de stratégies pour des transformations extensibles (153+ implémentations de stratégies)
  • Intégration d'un réseau neuronal pour une sélection intelligente des stratégies
  • Traitement biphasé : Obfuscation suivie d'une dénulification

[!NOTE] Élimination des octets nuls (--bad-bytes "00" ou par défaut) : BIEN TESTÉE / Élimination générique des bad-bytes (--bad-bytes "00,0a,0d" etc.) : NOUVELLEMENT IMPLÉMENTÉE

BANNISSEMENT DES BAD-BYTES EN ACTION

bannissement des bad-bytes en action

DÉMARRAGE RAPIDE

Commencez avec byvalver en quelques minutes :

INSTALLATION

OPTION 1 : DEPUIS GITHUB (RECOMMANDÉ)```bash curl -sSL https://raw.githubusercontent.com/umpolungfish/byvalver/main/install.sh | bash

**OPTION 2 : CONSTRUIRE À PARTIR DE LA SOURCE**```bash
git clone https://github.com/umpolungfish/byvalver.git
cd byvalver
make
sudo make install
sudo make install-man  # Install man page

Utilisation de base

Télécharger l’outil