
prend des shellcode bad-bytes et les bannit, renvoyant du shellcode nettoyé avec des fonctionnalités préservées
LE BANISSEUR DE BAD-BYTES DE SHELLCODE
Aperçu • Démarrage rapide • TUI interactif • Élimination ciblée des bad-bytes • Profils de bad-bytes • Fonctionnalités • Architecture • Configuration requise • Dépendances • Compilation • Installation • Utilisation • Stratégies d'obfuscation • Stratégies de dénulification • Apprentissage ML • Ménagerie d'agents • Développement • Dépannage • Licence
byvalver est un outil en ligne de commande écrit en C pour éliminer automatiquement (ou « bannir ») les bad-bytes du shellcode x86/x64/ARM/ARM64 tout en conservant une équivalence fonctionnelle complète.
NOUVEAUTÉ v4.0 : Support multi-architecture
| Architecture | Maturité | Stratégies | Notes |
|---|---|---|---|
| x86 (Intel/AMD 32 bits) | Stable v4.2 | 150+ | Testé en production, couverture complète |
| x64 (Intel/AMD 64 bits) | Stable v4.2 | 150+ | Architecture par défaut, testé en production |
| ARM (32 bits) | Expérimental v0.1 | 7 de base | Tests limités, instructions de base uniquement |
| ARM64 (AArch64) | Expérimental v0.1 | Basique | Framework prêt, stratégies minimales |
--archCorrectifs v4.0.1 :
can_handle de la stratégie ARM64 pour les stratégies de passageNOUVEAUTÉ v4.2 : Support x64 amélioré
is_64bit_register(), is_extended_register(), build_rex_prefix()L'outil utilise le framework de désassemblage Capstone pour analyser les instructions et applique plus de 175 stratégies de transformation classées pour remplacer le code contenant des bad-bytes par des alternatives équivalentes.
Le framework générique de bannissement des bad-bytes offre 2 modes d'utilisation :
--bad-bytes permet de spécifier les octets arbitraires à bannir (ex. --bad-bytes "00,0a,0d" pour un shellcode compatible saut de ligne)--profile utilise des ensembles de bad-bytes préconfigurés pour des scénarios d'exploitation courants (ex. --profile http-newline, --profile sql-injection, --profile alphanumeric-only)Supporte Windows, Linux et macOS.
TECHNIQUE CŒUR :
C pur pour l'efficacité et le contrôle bas niveauCapstone pour un désassemblage précisNASM pour générer les stubs de décodage[!NOTE] Élimination des octets nuls (
--bad-bytes "00"ou par défaut) : BIEN TESTÉE / Élimination générique des bad-bytes (--bad-bytes "00,0a,0d"etc.) : NOUVELLEMENT IMPLÉMENTÉE
Commencez avec byvalver en quelques minutes :
OPTION 1 : DEPUIS GITHUB (RECOMMANDÉ)```bash curl -sSL https://raw.githubusercontent.com/umpolungfish/byvalver/main/install.sh | bash
**OPTION 2 : CONSTRUIRE À PARTIR DE LA SOURCE**```bash
git clone https://github.com/umpolungfish/byvalver.git
cd byvalver
make
sudo make install
sudo make install-man # Install man page