
शेलकोड के खराब बाइट्स लेता है और उन्हें हटा देता है, संरक्षित कार्यक्षमताओं के साथ साफ किया गया शेलकोड लौटाता है।
THE SHELLCODE BAD-BYE BANISHER
अवलोकन • त्वरित प्रारंभ • इंटरैक्टिव TUI • लक्षित बैड-बाइट उन्मूलन • बैड-बाइट प्रोफ़ाइल • विशेषताएँ • आर्किटेक्चर • सिस्टम आवश्यकताएँ • निर्भरताएँ • निर्माण • स्थापना • उपयोग • अस्पष्टीकरण रणनीतियाँ • डीनलिफिकेशन रणनीतियाँ • ML प्रशिक्षण • एजेंट मेनेजेरी • विकास • समस्या निवारण • लाइसेंस
byvalver एक CLI टूल है जो C में लिखा गया है और x86/x64/ARM/ARM64 शेलकोड से स्वचालित रूप से बैड-बाइट को समाप्त (या "निर्वासित") करता है, जबकि पूर्ण कार्यात्मक समतुल्यता बनाए रखता है
v4.0 में नया: क्रॉस-आर्किटेक्चर समर्थन
| आर्किटेक्चर | परिपक्वता | रणनीतियाँ | टिप्पणियाँ |
|---|---|---|---|
| x86 (32-bit Intel/AMD) | स्थिर v4.2 | 150+ | उत्पादन-परीक्षित, पूर्ण कवरेज |
| x64 (64-bit Intel/AMD) | स्थिर v4.2 | 150+ | डिफ़ॉल्ट आर्किटेक्चर, उत्पादन-परीक्षित |
| ARM (32-bit) | प्रायोगिक v0.1 | 7 कोर | सीमित परीक्षण, केवल मुख्य निर्देश |
| ARM64 (AArch64) | प्रायोगिक v0.1 | बुनियादी | फ्रेमवर्क तैयार, न्यूनतम रणनीतियाँ |
--arch फ़्लैग के माध्यम से स्वचालित Capstone मोड चयनv4.0.1 बग सुधार:
can_handle तर्क ठीक किया गयाv4.2 में नया: उन्नत x64 समर्थन
is_64bit_register(), is_extended_register(), build_rex_prefix()यह टूल निर्देशों का विश्लेषण करने के लिए Capstone डिस्सेम्बली फ्रेमवर्क का उपयोग करता है और बैड-बाइट वाले कोड को समतुल्य विकल्पों से बदलने के लिए 175+ क्रमबद्ध रूपांतरण रणनीतियाँ लागू करता है
सामान्य बैड-बाइट निर्वासन फ्रेमवर्क 2x उपयोग मोड प्रदान करता है:
--bad-bytes विकल्प निर्वासित करने के लिए मनमाने बाइट्स निर्दिष्ट करने की अनुमति देता है (जैसे, न्यूलाइन-सुरक्षित शेलकोड के लिए --bad-bytes "00,0a,0d")--profile विकल्प सामान्य एक्सप्लॉइट परिदृश्यों के लिए पूर्व-कॉन्फ़िगर किए गए बैड-बाइट सेट का उपयोग करता है (जैसे, --profile http-newline, --profile sql-injection, --profile alphanumeric-only)Windows, Linux, और macOS का समर्थन करता है
कोर टेक्नोलॉजी:
C कार्यान्वयनCapstoneNASM[!NOTE] नल-बाइट उन्मूलन (
--bad-bytes "00"या डिफ़ॉल्ट): अच्छी तरह से परीक्षित / सामान्य बैड-बाइट उन्मूलन (--bad-bytes "00,0a,0d"आदि): नव कार्यान्वित
byvalver के साथ मिनटों में शुरुआत करें:
विकल्प 1: GITHUB से (अनुशंसित)```bash curl -sSL https://raw.githubusercontent.com/umpolungfish/byvalver/main/install.sh | bash
**विकल्प 2: स्रोत से निर्माण करें**```bash
git clone https://github.com/umpolungfish/byvalver.git
cd byvalver
make
sudo make install
sudo make install-man # Install man page
हटाएं NULL BYTES (डिफ़ॉल्ट):```bash byvalver input.bin output.bin
**BAD-BYTE प्रोफाइल का उपयोग करना:**```bash
# HTTP contexts (removes null, newline, carriage return)
byvalver --profile http-newline input.bin output.bin
# SQL injection contexts
byvalver --profile sql-injection input.bin output.bin
# Alphanumeric-only shellcode (most restrictive)
byvalver --profile alphanumeric-only input.bin output.bin
मैन्युअल BAD-BYTE विनिर्देश:```bash
byvalver --bad-bytes "00,0a,0d" input.bin output.bin
**उन्नत सुविधाएँ:**```bash
# Add obfuscation layer before denullification
byvalver --biphasic input.bin output.bin
# Enable ML-powered strategy selection
byvalver --ml input.bin output.bin
# Generate XOR-encoded shellcode with decoder stub
byvalver --xor-encode DEADBEEF input.bin output.bin