Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Squre — 🛡️ Toolkit per la protezione binaria open source per Windows PE. Nanomite, protezione VM, anti-debug e altro. | Kitploit
Strumenti/GitHubGitHub/lilify-jp/squre
Strumenti DifensiviAnalisi StaticaStrumenti di Crittografia/DecrittografiaFramework di ExploitAnalisi del CodiceEvasione IDS/IPSReverse EngineeringAnalisi MalwareAnalisi di BinariAnti-Bot
GitHublilify-jp/squre

Squre

5936 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Toolkit per la protezione binaria open source per Windows PE. Nanomite, protezione VM, anti-debug e altro.

Vedi Repository

SQURE

Secure Quality Uncrackable Runtime Encryption - Toolkit avanzato per la protezione binaria di file PE Windows.

License: MIT Rust

Caratteristiche

SQURE fornisce una protezione a più livelli contro reverse engineering, debug e manomissioni:

CaratteristicaDescrizione
NanomiteSostituisce i salti condizionali con INT3, gestiti dal VEH in fase di esecuzione
Crittografia XTEACrittografia per-pagina del .text con derivazione della chiave dagli header PE
Protezione VMVirtualizza il codice in un interprete bytecode personalizzato
Memoria TidalCrittografia granulare per pagina con decrittografia on-demand tramite VEH
HoneypotFunzioni esca e codice trappola per ingannare l'analisi
Anti-DebugRilevamento di PEB.BeingDebugged con avvelenamento delle chiavi
Anti-DumpTecniche per prevenire il dump della memoria
Rilevamento SandboxRilevamento VM/hypervisor tramite CPUID
Offuscamento ImportHashing dell'IAT con risoluzione runtime
Controllo IntegritàCatena di hash a cascata per il rilevamento di manomissioni
Shamir Secret SharingChiave suddivisa in 3 parti in GF(2^64)
Crittografia White-boxTabelle di lookup resistenti ad attacchi DCA

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/mttm2/squre.git
cd squre

# Compila il binario di rilascio
cargo build --release

# La CLI si trova in target/release/squre-cli.exe

Avvio rapido

root@kitploit:~
# Protezione base
squre-cli protect app.exe -o protected.exe

# Protezione massima (tutte le funzionalità abilitate)
squre-cli protect app.exe -o protected.exe --level maximum

# Seed personalizzato per build riproducibili
squre-cli protect app.exe -o protected.exe -s 0xDEADBEEF

Opzioni CLI

root@kitploit:~
squre-cli protect [OPTIONS] --output <OUTPUT> <INPUT>

Opzioni:
  -o, --output <OUTPUT>     Percorso del file PE di output
  -s, --seed <SEED>         Seed CEWE (hex, casuale se non specificato)
  -l, --level <LEVEL>       Livello di protezione: standard (default) o maximum

Funzionalità di protezione:
  --vm                      Abilita la protezione VM (codice virtualizzato)
  --honeypot                Abilita la modalità honeypot (funzioni esca, trappole)
  --tidal                   Abilita la memoria Tidal (crittografia per pagina)
  --ultra                   Abilita la modalità ultra-blindata (16 fasi anti-analisi)
  --harden                  Abilita la modalità blindata (sezioni polimorfe)
  --anti-dump               Abilita la protezione anti-dump della memoria
  --integrity-check         Abilita il controllo di integrità del codice
  --direct-syscall          Abilita le syscall dirette (bypa degli hook in user-mode)

Ottimizzazioni:
  --junk-level <0-3>        Livello di inserimento di codice spazzatura
  --fake-keys <N>           Numero di chiavi esca da incorporare
  --layers <1-3>            Livelli di crittografia (XTEA/XOR/Rolling)
  --obfuscate <0-3>         Livello di offuscamento
  --no-nanomite             Disabilita i rami nanomite
  --no-anti-debug           Disabilita i controlli anti-debug

Livelli di protezione

Standard (default)

  • Offuscamento dei rami Nanomite
  • Crittografia XTEA della sezione .text
  • Anti-debug con avvelenamento delle chiavi
  • Offuscamento degli import
  • Codice spazzatura base

Maximum (--level maximum)

  • Tutte le funzionalità standard
  • Protezione VM
  • Memoria Tidal
  • Trappole Honeypot
  • Anti-analisi ultra-blindata (16 fasi)
  • Rilevamento sandbox/VM
  • Syscall dirette
  • Codice spazzatura e offuscamento massimi

Per progetti Rust

SQURE può proteggere automaticamente i binari Rust con integrazione a livello di sorgente:

root@kitploit:~
# Compila e protegge un progetto Rust
squre-cli build ./my-rust-project -o protected.exe --level maximum

Aggiungi il crate squre-core per abilitare la protezione basata su macro:

root@kitploit:~
use squre_core::anti_debug;

fn main() {
    // Installa il gestore anti-debug e nanomite
    anti_debug!();

    // Il tuo codice qui
}

Come funziona

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    Flusso di protezione                     │
├─────────────────────────────────────────────────────────────┤
│  1. Il sistema carica il PE → entry = .sqpre (stub offuscato)│
│  2. .sqpre decifra .sqinit usando una chiave XOR derivata dal PE│
│  3. .sqinit decifra .text usando XTEA con chiavi per pagina  │
│  4. Salto al punto di ingresso originale (CRT init → main)   │
│  5. anti_debug!() installa VEH + carica la tabella nanomite  │
│  6. I rami INT3 vengono gestiti dal gestore VEH              │
│  7. La memoria Tidal crittografa le pagine → VEH decifra on-demand│
└─────────────────────────────────────────────────────────────┘

Architettura

root@kitploit:~
squre/
├── crates/
│   ├── squre-cli/          # Strumento CLI per la protezione binaria
│   │   ├── src/
│   │   │   ├── main.rs     # Punto di ingresso CLI
│   │   │   ├── pe/         # Parsing e scrittura PE
│   │   │   └── transform/  # Trasformazioni di protezione
│   │   │       ├── hardening.rs      # Fasi di anti-analisi
│   │   │       ├── honeypot.rs       # Generazione di codice esca
│   │   │       ├── vm_protect.rs     # Compilatore bytecode VM
│   │   │       └── ...
│   └── squre-core/         # Macro runtime per integrazione Rust
├── examples/               # Progetti d'esempio
└── TUTORIAL.md            # Guida dettagliata all'uso

Considerazioni sulla sicurezza

SQURE è progettato per la protezione legittima del software:

  • Proteggere software commerciale dalla pirateria
  • Prevenire il reverse engineering di algoritmi proprietari
  • Aggiungere rilevamento di manomissioni in applicazioni critiche per la sicurezza

Non utilizzare per malware. Questo strumento ha solo scopi difensivi.

Prestazioni

I binari protetti hanno un overhead minimo in runtime:

  • Avvio: ~10-50 ms per la decifratura (dipende dalla dimensione del binario)
  • Esecuzione: il dispatch Nanomite aggiunge ~1 μs per ramo
  • Memoria: +50-200 KB per le sezioni di protezione

Limitazioni

  • Solo Windows PE (x64)
  • Richiede Rust 1.70+
  • Alcune funzionalità possono causare falsi positivi negli antivirus
  • Le build di debug non sono raccomandate per la protezione

Contribuire

I contributi sono benvenuti! Sentiti libero di aprire issue e pull request.

  1. Fai il fork del repository
  2. Crea un ramo per la tua funzionalità (git checkout -b feature/amazing)
  3. Esegui il commit delle modifiche (git commit -m 'Aggiungi funzionalità fantastica')
  4. Esegui il push del ramo (git push origin feature/amazing)
  5. Apri una Pull Request

Licenza

Licenza MIT - vedi LICENSE per i dettagli.

Riconoscimenti

  • Ispirato da protector commerciali (VMProtect, Themida)
  • Realizzato con Rust per sicurezza della memoria e prestazioni
  • Utilizza XTEA per crittografia leggera

SQURE - Perché il tuo codice merita protezione.

Scarica lo strumento