
Un virtualizzatore di codice bin2bin per PE x86-64
Chiamato come uno dei miei giochi preferiti, "nocturne" è un virtualizzatore di codice x86-64 PE bin2bin e un riscrittore binario.
Per utilizzare il virtualizzatore Nocturne, copia e includi "nocturne_sdk.hpp" da core/ nel tuo progetto.
#include "nocturne_sdk.hpp"
VIRTUALIZE int secret(int x) {
if (x % 2 == 0) {
return x / 2;
} else {
return x * 3 + 1;
}
}
VIRTUALIZE_MARK(secret);
Successivamente, esegui l'eseguibile cli.
cli.exe -i <input.exe> -o <output.exe>
Esempio:
cli.exe -i example.exe -o example_protected.exe
Per impostazione predefinita, la CLI utilizza la modalità auto.
Oppure, esplicitamente:
cli.exe -i <input.exe> -o <output.exe> --mode auto
Esempio:
cli.exe -i example.exe -o example_protected.exe --mode auto
Per scansionare i marcatori:
cli.exe -i <input.exe> -o <output.exe> --mode markers
Esempio:
cli.exe -i example.exe -o example_protected.exe --mode markers
Oppure, se si desiderano virtualizzare segmenti specifici di un binario senza l'SDK:
cli.exe -i <input.exe> -o <output.exe> --mode rva <start_rva> <end_rva>
Esempio:
cli.exe -i calc.exe -o calc_vmp.exe --mode rva 0x1600 0x1864
Prima della virtualizzazione:

Dopo la virtualizzazione:

Ciclo del dispatcher offuscato:

LIEF
Zydis
argparse
Prima di tutto, questo è principalmente un progetto POC. Per favore, non aspettarti che sia troppo stabile. Detto questo, aggiungerò progressivamente più funzionalità/correzioni nel tempo.
Se ci sono funzionalità/handler che desideri vengano implementati, ti esorto ad aprire una issue. Accolgo con favore qualsiasi contributo.
Questo progetto è disponibile solo in source, non open source.
Il codice sorgente è disponibile sotto la licenza PolyForm Noncommercial License 1.0.0.
È consentito utilizzare, studiare, modificare e condividere questo software per scopi non commerciali, soggetto ai termini della licenza.
L'uso commerciale, l'uso aziendale, l'uso interno all'azienda, l'uso in produzione per attività, i servizi ospitati, i prodotti a pagamento, il lavoro per clienti, il lavoro di consulenza o la distribuzione organizzativa non sono consentiti senza una licenza scritta separata.
Per licenze commerciali o aziendali, contattare: [email protected] / @nodiuus