
pega bytes ruins de shellcode e os bane, retornando shellcode limpo com funcionalidades preservadas
O BANIDOR DE BYTES RUINS DE SHELLCODE
Visão Geral • Início Rápido • TUI Interativo • Eliminação Direcionada de Bytes Ruins • Perfis de Bytes Ruins • Funcionalidades • Arquitetura • Requisitos do Sistema • Dependências • Compilação • Instalação • Uso • Estratégias de Ofuscação • Estratégias de Desnulificação • Treinamento de ML • Menagerie de Agentes • Desenvolvimento • Solução de Problemas • Licença
byvalver é uma ferramenta de linha de comando construída em C para eliminar automaticamente (ou "banir") bytes ruins de shellcode x86/x64/ARM/ARM64, mantendo completa equivalência funcional.
NOVO na v4.0: Suporte Multiarquitetura
| Arquitetura | Maturidade | Estratégias | Observações |
|---|---|---|---|
| x86 (32-bit Intel/AMD) | Estável v4.2 | 150+ | Testado em produção, cobertura total |
| x64 (64-bit Intel/AMD) | Estável v4.2 | 150+ | Arquitetura padrão, testado em produção |
| ARM (32-bit) | Experimental v0.1 | 7 essenciais | Testes limitados, apenas instruções básicas |
| ARM64 (AArch64) | Experimental v0.1 | Básicas | Estrutura pronta, estratégias mínimas |
--archv4.0.1 Correções de Bugs:
can_handle das estratégias ARM64 para estratégias pass-throughNOVO na v4.2: Suporte Aprimorado para x64
is_64bit_register(), is_extended_register(), build_rex_prefix()A ferramenta utiliza o framework de desmontagem Capstone para analisar instruções e aplica mais de 175 estratégias de transformação ranqueadas para substituir código contendo bytes ruins por alternativas equivalentes.
O framework genérico de banimento de bytes ruins oferece 2 modos de uso:
--bad-bytes permite especificar bytes arbitrários a serem banidos (ex.: --bad-bytes "00,0a,0d" para shellcode seguro para novas linhas)--profile utiliza conjuntos pré-configurados de bytes ruins para cenários comuns de exploração (ex.: --profile http-newline, --profile sql-injection, --profile alphanumeric-only)Suporta Windows, Linux e macOS.
TECNOLOGIA CENTRAL:
C puro para eficiência e controle de baixo nívelCapstone para desmontagem precisaNASM para gerar stubs de decodificação[!NOTA] Eliminação de byte nulo (
--bad-bytes "00"ou padrão): BEM TESTADA / Eliminação genérica de bytes ruins (--bad-bytes "00,0a,0d"etc.): RECÉM IMPLEMENTADA
Comece com byvalver em minutos:
OPÇÃO 1: DO GITHUB (RECOMENDADO)```bash curl -sSL https://raw.githubusercontent.com/umpolungfish/byvalver/main/install.sh | bash
**OPÇÃO 2: CONSTRUIR A PARTIR DA FONTE**```bash
git clone https://github.com/umpolungfish/byvalver.git
cd byvalver
make
sudo make install
sudo make install-man # Install man page
banish NULL BYTES (DEFAULT):```bash byvalver input.bin output.bin
**USANDO PERFIS BAD-BYTE:**```bash
# HTTP contexts (removes null, newline, carriage return)
byvalver --profile http-newline input.bin output.bin
# SQL injection contexts
byvalver --profile sql-injection input.bin output.bin