Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Windows-PE-Packer — 🗜️ Um empacotador para arquivos executáveis Windows x86 escrito em C e Assembly Intel x86. O novo arquivo após o empacotamento pode dificultar a engenharia reversa(uma ferramenta de empacotamento para executáveis Windows x86 desenvolvida em C e Assembly Intel x86, o novo arquivo após empacotamento pode dificultar a engenharia reversa) | Kitploit
Ferramentas/GitHubGitHub/czs108/windows-pe-packer
Geração de PayloadsExploraçãoEngenharia ReversaAnálise de Binários
GitHubczs108/windows-pe-packer

Windows-PE-Packer

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

🗜️ Um empacotador para arquivos executáveis Windows x86 escrito em C e Assembly Intel x86. O novo arquivo após o empacotamento pode dificultar a engenharia reversa(uma ferramenta de empacotamento para executáveis Windows x86 desenvolvida em C e Assembly Intel x86, o novo arquivo após empacotamento pode dificultar a engenharia reversa)

36555há 1 anoRevisado pelo Kitploit
Compartilhar

Windows PE Empacotador

C MASM CMake Windows License

Idiomas

  • Inglês
  • Chinês (Simplificado)

Introdução

test-helloworld

PE-Packer é um empacotador simples para arquivos Windows PE. O novo arquivo PE após o empacotamento pode dificultar o processo de engenharia reversa.

Ele fará as seguintes ações ao empacotar um arquivo PE:

  • Transformar a tabela de importação original.
  • Criptografar seções.
  • Limpar nomes de seções.
  • Instalar o shell-entry.

Ao executar um arquivo PE empacotado, o shell-entry descriptografará e carregará o programa original da seguinte forma:

  • Descriptografar seções.
  • Inicializar a tabela de importação original.
  • Realocação.

Antes do empacotamento, o uso de algumas ferramentas de desmontagem pode desmontar o arquivo executável para analisar o código, como o IDA Pro.

  • Desmontagem do código.

    code

  • Busca por strings constantes.

    string

  • Análise da tabela de importação.

    import-table

Após o empacotamento, a análise reversa será dificultada.

  • Desmontagem do código.

    packed-code

  • Busca por strings constantes.

    packed-string

  • Análise da tabela de importação.

    packed-import-table

Aviso

Este projeto é apenas uma demonstração para iniciantes estudarem o Formato PE do Windows e a Linguagem Assembly. Ele ainda apresenta alguns problemas de compatibilidade e bugs que não podem ser usados na prática.

Primeiros Passos

Pré-requisitos

O projeto deve ser configurado para Windows 32 bits e atualmente só pode processar programas .exe de 32 bits.

  • Instalar o MASM32.
  • Instalar o MinGW-w64, selecionar a arquitetura i686.
  • Instalar o CMake.
  • Definir as variáveis de ambiente PATH dessas três ferramentas.

Compilação

root@kitploit:~
mkdir -p build
cd build
cmake .. -D CMAKE_C_COMPILER=gcc -G "MinGW Makefiles"
cmake --build .

Ou execute o arquivo build.ps1 diretamente:

root@kitploit:~
PS> .\build.ps1

Uso

Para empacotar um programa, você deve especificar o nome de entrada e o nome de saída.

root@kitploit:~
PE-Packer <input-file> <output-file>

Por exemplo:

root@kitploit:~
PE-Packer hello.exe hello-pack.exe

Documentos

Você pode usar o Doxygen para gerar o documento.

Referências

  • 《加密与解密(第3版)》段钢
  • PE Format - Windows Dev Center

Licença

Distribuído sob a Licença MIT. Consulte LICENSE para mais informações.

Baixar ferramenta