Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
byvalver — シェルコードのバッドバイトを排除し、機能を維持したクリーンなシェルコードを返します。 | Kitploit
ツール/GitHubGitHub/umpolungfish/byvalver
エクスプロイトシェルコードマルウェア分析ペネトレーションテストバイナリ解析機械学習レッドチーミングシェルコード生成ペイロード開発
GitHubumpolungfish/byvalver

byvalver

シェルコードのバッドバイトを排除し、機能を維持したクリーンなシェルコードを返します。

639687ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
リポジトリを見る
共有

byvalver (·𐑚𐑲𐑝𐑨𐑤𐑝𐑼)

シェルコードのバッドバイト追放者

byvalver banishes bad-bytes with extreme prejudice
C++ SHELLCODE SCRUBBING CROSS-PLATFORM ARCHITECTURES BUILD CLEAN GitHub stars GitHub forks SPONSOR ON gitHub SUPPORT ON ko-fi

概要 • クイックスタート • インタラクティブTUI • ターゲット指定のバッドバイト除去 • バッドバイトプロファイル • 機能 • アーキテクチャ • システム要件 • 依存関係 • ビルド • インストール • 使い方 • 難読化戦略 • ヌル除去戦略 • MLトレーニング • エージェント メナジェリー • 開発 • トラブルシューティング • ライセンス


目次

  • 概要
  • クイックスタート
    • インストール
    • 基本的な使い方
    • 検証
    • クロスアーキテクチャ対応
    • バッチ処理
  • インタラクティブTUI
  • ターゲット指定のバッドバイト追放
  • バッドバイトプロファイル
  • 機能
    • 高度な変換エンジン
    • パフォーマンス指標
    • 難読化レイヤー
    • MLを活用した戦略選択
    • 出力オプション
    • 検証スイート
  • アーキテクチャ
  • システム要件
  • 依存関係
  • ビルド
  • インストール
  • 使い方
  • 難読化戦略
  • ヌル除去戦略
  • MLトレーニングと検証
  • エージェント メナジェリー
  • 開発
  • ドキュメント
  • トラブルシューティング
  • ライセンス

概要

byvalver は、C で構築されたCLIツールで、x86/x64/ARM/ARM64 シェルコードから bad-bytes を完全な機能等価性を維持しながら自動的に除去(「追放」)します。

v4.0 の新機能: クロスアーキテクチャ対応

アーキテクチャ成熟度戦略数備考
x86 (32ビット Intel/AMD)安定版 v4.2150+本番テスト済み、完全カバレッジ
x64 (64ビット Intel/AMD)安定版 v4.2150+デフォルトアーキテクチャ、本番テスト済み
ARM (32ビット)実験的 v0.1コア7種テスト限定的、コア命令のみ
ARM64 (AArch64)実験的 v0.1基本フレームワーク対応、最小限の戦略
  • --arch フラグによる Capstone モードの自動選択

v4.0.1 バグ修正:

  • ARM SUB 命令エンコーディングを修正(I=1 ビットで正しいオペコード 0x2)
  • ARM64 戦略のパススルー戦略に対する can_handle ロジックを修正
  • ARM/ARM64 アーキテクチャ選択時に実験的警告を追加
  • アーキテクチャ不一致検出ヒューリスティックを追加
  • コード構成を改善(インクルードをファイルスコープに移動)

v4.2 の新機能: x64 サポートの強化

  • x86/x64 戦略互換レイヤー: 128 以上の x86 戦略が x64 シェルコードで動作するようになりました
  • 新しい x64 専用戦略ファイル 5 件: MOVABS、SBB、TEST、SSE メモリ、LEA Displacement
  • 拡張レジスタエンコーディング: 正しい REX プレフィックス処理による R8-R15 の完全サポート
  • REX プレフィックスユーティリティ: is_64bit_register()、is_extended_register()、build_rex_prefix()
  • x64 専用シェルコードサンプルでの 100% の失敗率を解消

このツールは Capstone 逆アセンブルフレームワークを使用して命令を解析し、ランク付けされた 175 以上の変換戦略を適用して、bad-byte を含むコードを同等の代替コードに置き換えます。

汎用 bad-byte 追放フレームワークは、2 種類の使用モードを提供します:

  1. 直接指定: --bad-bytes オプションで、追放する任意のバイトを指定できます(例: 改行セーフなシェルコード用に --bad-bytes "00,0a,0d")
  2. プロファイルベース: --profile オプションは、一般的なエクスプロイトシナリオ向けの事前設定済みバッドバイトセットを使用します(例: --profile http-newline、--profile sql-injection、--profile alphanumeric-only)

Windows、Linux、macOS に対応

コア技術:

  • 効率性と低レベル制御のための純粋な C 実装
  • 正確な逆アセンブリのための Capstone
  • デコーダスタブ生成のための NASM
  • 拡張可能な変換のためのモジュール式戦略パターン(153 以上の戦略実装)
  • インテリジェントな戦略選択のためのニューラルネットワーク統合
  • 二相処理: 難読化の後にヌル除去を実行

[!NOTE] ヌルバイト除去(--bad-bytes "00" またはデフォルト): 十分にテスト済み / 汎用バッドバイト除去(--bad-bytes "00,0a,0d" など): 実装されたばかり

バッドバイト追放の動作

バッドバイト追放の動作

クイックスタート

数分で byvalver を使い始めましょう:

インストール

オプション 1: GitHub から(推奨)```bash curl -sSL https://raw.githubusercontent.com/umpolungfish/byvalver/main/install.sh | bash

**オプション 2: ソースからビルド**```bash
git clone https://github.com/umpolungfish/byvalver.git
cd byvalver
make
sudo make install
sudo make install-man  # Install man page

基本的な使い方

banish NULL BYTES (デフォルト):```bash byvalver input.bin output.bin

**バッドバイトプロファイルの使用:**```bash
# HTTP contexts (removes null, newline, carriage return)
byvalver --profile http-newline input.bin output.bin

# SQL injection contexts
byvalver --profile sql-injection input.bin output.bin

# Alphanumeric-only shellcode (most restrictive)
byvalver --profile alphanumeric-only input.bin output.bin

手動バッドバイト指定:```bash

banish null bytes and newlines

byvalver --bad-bytes "00,0a,0d" input.bin output.bin

**高度な機能:**```bash
# Add obfuscation layer before denullification
byvalver --biphasic input.bin output.bin

# Enable ML-powered strategy selection
byvalver --ml input.bin output.bin

# Generate XOR-encoded shellcode with decoder stub
byvalver --xor-encode DEADBEEF input.bin output.bin

# Output in different formats
byvalver --format c input.bin output.c      # C array
byvalver --format python input.bin output.py # Python bytes
byvalver --format hexstring input.bin output.hex # Hex string

検証

変換したシェルコードは必ず検証してください:```bash

Check for remaining bad bytes

python3 verify_denulled.py --bad-bytes "00,0a,0d" output.bin

Verify functional equivalence

python3 verify_functionality.py input.bin output.bin

### クロスアーキテクチャ対応

`byvalver` は `--arch` フラグにより複数のアーキテクチャをサポートしています:

**x86(32ビット Intel/AMD)** - 150以上の戦略で完全サポート```bash
byvalver --arch x86 --bad-bytes "00" x86_shellcode.bin output.bin

x64 (64-bit Intel/AMD) - 完全サポート (デフォルト)```bash byvalver --arch x64 --bad-bytes "00,0a,0d" x64_shellcode.bin output.bin

**ARM (32-bit)** - 基本的な戦略による実験的サポート```bash
byvalver --arch arm --bad-bytes "00" arm_shellcode.bin output.bin

ARM64 (AArch64) - 基本的な戦略を備えた実験的サポート```bash byvalver --arch arm64 --bad-bytes "00,0a" arm64_shellcode.bin output.bin

**注記:**
- ARM/ARM64 サポートはコア命令(MOV、算術演算、ロード/ストア)に重点を置いています
- ARM にはよりシンプルな bad-byte プロファイルを使用してください(例:ヌルバイトのみ)
- ARM/ARM64 を選択した場合、実験的警告が表示されます
- 基本的なアーキテクチャ不一致検出により、シェルコードが誤ったアーキテクチャであると思われる場合に警告します
- 自動アーキテクチャ検出は将来のリリースで計画されています

### バッチ処理

ディレクトリ全体を処理します:```bash
# Process all .bin files recursively
byvalver -r --pattern "*.bin" input_dir/ output_dir/

# Apply HTTP profile to all shellcode in directory
byvalver -r --profile http-newline input_dir/ output_dir/

対話型TUI

ツールをダウンロード