
prende i bad-bytes dello shellcode e li scaccia, restituendo shellcode pulito con funzionalità preservate
LO SCACCIA-BAD-BYTE DEGLI SHELLCODE
Panoramica • Avvio rapido • TUI interattiva • Eliminazione mirata dei bad-byte • Profili bad-byte • Caratteristiche • Architettura • Requisiti di sistema • Dipendenze • Compilazione • Installazione • Utilizzo • Strategie di offuscamento • Strategie di denullificazione • Addestramento ML • Menagerie di agenti • Sviluppo • Risoluzione dei problemi • Licenza
byvalver è uno strumento CLI scritto in C per eliminare automaticamente (o "bandire") i bad-byte dallo shellcode x86/x64/ARM/ARM64 mantenendo la completa equivalenza funzionale
NUOVO nella v4.0: supporto cross-architettura
| Architettura | Maturità | Strategie | Note |
|---|---|---|---|
| x86 (Intel/AMD 32-bit) | Stabile v4.2 | 150+ | Testato in produzione, copertura completa |
| x64 (Intel/AMD 64-bit) | Stabile v4.2 | 150+ | Architettura predefinita, testato in produzione |
| ARM (32-bit) | Sperimentale v0.1 | 7 di base | Test limitato, solo istruzioni di base |
| ARM64 (AArch64) | Sperimentale v0.1 | Base | Framework pronto, strategie minime |
--archCorrezioni di bug v4.0.1:
can_handle delle strategie ARM64 per le strategie pass-throughNUOVO nella v4.2: supporto x64 potenziato
is_64bit_register(), is_extended_register(), build_rex_prefix()Lo strumento usa il framework di disassemblaggio Capstone per analizzare le istruzioni e applica oltre 175+ strategie di trasformazione classificate per sostituire il codice contenente bad-byte con alternative equivalenti
Il framework generico di eliminazione dei bad-byte offre 2 modalità di utilizzo:
--bad-bytes consente di specificare byte arbitrari da bandire (es. --bad-bytes "00,0a,0d" per shellcode privi di newline)--profile usa set di bad-byte preconfigurati per scenari di exploit comuni (es. --profile http-newline, --profile sql-injection, --profile alphanumeric-only)Supporta Windows, Linux e macOS
TECNOLOGIE CHIAVE:
C per efficienza e controllo di basso livelloCapstone per un disassemblaggio precisoNASM per generare stub di decoder[!NOTE] Eliminazione dei null-byte (
--bad-bytes "00"o predefinito): BENE TESTATA / Eliminazione generica dei bad-byte (--bad-bytes "00,0a,0d"ecc.): IMPLEMENTATA DI RECENTE
Inizia con byvalver in pochi minuti:
OPZIONE 1: DA GITHUB (CONSIGLIATA)```bash curl -sSL https://raw.githubusercontent.com/umpolungfish/byvalver/main/install.sh | bash
**OPZIONE 2: COMPILA DAL SORGENTE**```bash
git clone https://github.com/umpolungfish/byvalver.git
cd byvalver
make
sudo make install
sudo make install-man # Install man page
elimina i NULL BYTES (DEFAULT):```bash byvalver input.bin output.bin
**UTILIZZO DEI PROFILI BAD-BYTE:**```bash
# HTTP contexts (removes null, newline, carriage return)
byvalver --profile http-newline input.bin output.bin
# SQL injection contexts
byvalver --profile sql-injection input.bin output.bin