Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Windows-PE-Packer — 🗜️ A packer for Windows x86 executable files written in C and Intel x86 Assembly. The new file after packing can obstruct reverse engineering(Uno strumento di compressione per file eseguibili Windows x86 sviluppato in C e Assembly Intel x86. Il nuovo file dopo la compressione può ostacolare il reverse engineering.) | Kitploit
Strumenti/GitHubGitHub/czs108/windows-pe-packer
Generazione di PayloadExploitReverse EngineeringAnalisi di Binari
GitHubczs108/windows-pe-packer

Windows-PE-Packer

Vedi Repository
365551 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

🗜️ A packer for Windows x86 executable files written in C and Intel x86 Assembly. The new file after packing can obstruct reverse engineering(Uno strumento di compressione per file eseguibili Windows x86 sviluppato in C e Assembly Intel x86. Il nuovo file dopo la compressione può ostacolare il reverse engineering.)

Condividi

Windows PE Packer

C MASM CMake Windows License

Lingue

  • Inglese
  • Cinese semplificato

Introduzione

test-helloworld

PE-Packer è un semplice packer per file PE di Windows. Il nuovo file PE dopo il confezionamento può ostacolare il processo di reverse engineering.

Durante il confezionamento di un file PE, esegue le seguenti operazioni:

  • Trasformazione della tabella di import originale.
  • Crittografia delle sezioni.
  • Pulizia dei nomi delle sezioni.
  • Installazione del shell-entry.

Quando viene eseguito un file PE confezionato, lo shell-entry decritta e carica il programma originale come segue:

  • Decrittografia delle sezioni.
  • Inizializzazione della tabella di import originale.
  • Relocazione.

Prima del confezionamento, l'uso di alcuni strumenti di disassemblaggio permette di disassemblare il file eseguibile per analizzare il codice, come IDA Pro.

  • Disassemblaggio del codice.

    codice

  • Ricerca di stringhe costanti.

    stringhe

  • Analisi della tabella di import.

    tabella importazioni

Dopo il confezionamento, l'analisi inversa viene ostacolata.

  • Disassemblaggio del codice.

    codice compresso

  • Ricerca di stringhe costanti.

    stringhe compresse

  • Analisi della tabella di import.

    tabella importazioni compressa

Attenzione

Questo progetto è solo una demo per principianti per studiare il Formato PE di Windows e il Linguaggio Assembly. Presenta ancora alcuni problemi di compatibilità e bug che ne impediscono l'uso pratico.

Per Iniziare

Prerequisiti

Il progetto deve essere configurato su/per Windows a 32 bit e al momento può elaborare solo programmi .exe a 32 bit.

  • Installare MASM32.
  • Installare MinGW-w64, selezionare l'architettura i686.
  • Installare CMake.
  • Impostare le variabili d'ambiente PATH di questi tre strumenti.

Compilazione

root@kitploit:~
mkdir -p build
cd build
cmake .. -D CMAKE_C_COMPILER=gcc -G "MinGW Makefiles"
cmake --build .

Oppure eseguire direttamente il file build.ps1:

root@kitploit:~
PS> .\build.ps1

Utilizzo

Per confezionare un programma, è necessario specificare il nome di input e il nome di output.

root@kitploit:~
PE-Packer <input-file> <output-file>

Ad esempio:

root@kitploit:~
PE-Packer hello.exe hello-pack.exe

Documenti

È possibile utilizzare Doxygen per generare la documentazione.

Riferimenti

  • 《加密与解密(第3版)段钢》
  • Formato PE - Centro sviluppatori Windows

Licenza

Distribuito sotto la Licenza MIT. Vedere LICENSE per maggiori informazioni.

Scarica lo strumento