Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Squre — 🛡️ Инструментарий защиты двоичных файлов Windows PE с открытым исходным кодом. Nanomite, VM-защита, анти-отладка и другое. | Kitploit
Инструменты/GitHubGitHub/lilify-jp/squre
Оборонительные ИнструментыСтатический анализИнструменты шифрования/дешифрованияФреймворки для эксплойтовАнализ КодаОбход IDS/IPSОбратная инженерияАнализ вредоносных программАнализ Бинарных ФайловАнти-Бот
GitHublilify-jp/squre
5936 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Squre

🛡️ Инструментарий защиты двоичных файлов Windows PE с открытым исходным кодом. Nanomite, VM-защита, анти-отладка и другое.

Репозиторий

SQURE

Secure Quality Uncrackable Runtime Encryption — Продвинутый набор инструментов для защиты бинарных файлов Windows PE.

License: MIT Rust

Возможности

SQURE обеспечивает многоуровневую защиту от реверс-инжиниринга, отладки и модификации:

ФункцияОписание
NanomiteЗаменяет условные ветвления на INT3, обрабатываемые VEH во время выполнения
XTEA-шифрованиеПосекционное шифрование .text с выводом ключей из заголовков PE
VM-защитаВиртуализация кода в пользовательский интерпретатор байт-кода
Tidal MemoryШифрование с гранулярностью страниц и дешифрацией по запросу через VEH
HoneypotФункции-ловушки и код-приманка для введения в заблуждение аналитика
Anti-DebugОбнаружение PEB.BeingDebugged с отравлением ключей
Anti-DumpМетоды предотвращения дампа памяти
Обнаружение песочницыОпределение VM/гипервизора через CPUID
Обфускация импортаХэширование IAT с разрешением во время выполнения
Проверка целостностиКаскадная цепочка хэшей для обнаружения изменений
Схема разделения секрета ШамираРазделение ключа на 3 части в GF(2^64)
Белый ящик криптографииПоисковые таблицы, устойчивые к атакам DCA

Установка

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/mttm2/squre.git
cd squre

# Собрать release-бинарник
cargo build --release

# CLI находится в target/release/squre-cli.exe

Быстрый старт

root@kitploit:~
# Базовая защита
squre-cli protect app.exe -o protected.exe

# Максимальная защита (все функции включены)
squre-cli protect app.exe -o protected.exe --level maximum

# Пользовательский seed для воспроизводимых сборок
squre-cli protect app.exe -o protected.exe -s 0xDEADBEEF

Параметры CLI

root@kitploit:~
squre-cli protect [OPTIONS] --output <OUTPUT> <INPUT>

Опции:
  -o, --output <OUTPUT>     Путь к выходному PE-файлу
  -s, --seed <SEED>         CEWE seed (hex, если не указан — случайный)
  -l, --level <LEVEL>       Уровень защиты: standard (по умолчанию) или maximum

Функции защиты:
  --vm                      Включить VM-защиту (виртуализированный код)
  --honeypot                Включить режим honeypot (функции-ловушки, капканы)
  --tidal                   Включить Tidal Memory (шифрование страниц)
  --ultra                   Включить ультра-усиленный режим (16 фаз антианализа)
  --harden                  Включить усиленный режим (полиморфные секции)
  --anti-dump               Включить защиту от дампа памяти
  --integrity-check         Включить проверку целостности кода
  --direct-syscall          Включить прямые системные вызовы (обход хуков пользовательского режима)

Настройка:
  --junk-level <0-3>        Уровень вставки мусорного кода
  --fake-keys <N>           Количество встраиваемых ложных ключей
  --layers <1-3>            Количество слоёв шифрования (XTEA/XOR/Rolling)
  --obfuscate <0-3>         Уровень обфускации
  --no-nanomite             Отключить ветвления nanomite
  --no-anti-debug           Отключить проверки антиотладки

Уровни защиты

Стандартный (по умолчанию)

  • Обфускация ветвлений Nanomite
  • XTEA-шифрование .text
  • Антиотладка с отравлением ключей
  • Обфускация импорта
  • Базовый мусорный код

Максимальный (--level maximum)

  • Все возможности стандартного уровня
  • VM-защита
  • Tidal Memory
  • Ловушки Honeypot
  • Ультра-усиленный антианализ (16 фаз)
  • Обнаружение песочницы/VM
  • Прямые системные вызовы
  • Максимальный мусорный код и обфускация

Для проектов на Rust

SQURE может автоматически защищать бинарники Rust с интеграцией на уровне исходного кода:

root@kitploit:~
# Собрать и защитить Rust-проект
squre-cli build ./my-rust-project -o protected.exe --level maximum

Добавьте крейт squre-core, чтобы использовать макросы защиты:

root@kitploit:~
use squre_core::anti_debug;

fn main() {
    // Установка обработчика антиотладки и nanomite
    anti_debug!();

    // Ваш код здесь
}

Как это работает

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    Поток защиты                             │
├─────────────────────────────────────────────────────────────┤
│  1. ОС загружает PE → точка входа = .sqpre (обфусцированный │
│     заглушка)                                               │
│  2. .sqpre дешифрует .sqinit, используя XOR-ключ на основе  │
│     PE                                                      │
│  3. .sqinit дешифрует .text с помощью XTEA с ключами страниц│
│  4. Переход к оригинальной точке входа (CRT init → main)    │
│  5. anti_debug!() устанавливает VEH + загружает таблицу     │
│     nanomite                                                │
│  6. Ветвления INT3 обрабатываются обработчиком VEH          │
│  7. Tidal Memory шифрует страницы → VEH дешифрует по запросу│
└─────────────────────────────────────────────────────────────┘

Архитектура

root@kitploit:~
squre/
├── crates/
│   ├── squre-cli/          # CLI-инструмент для защиты бинарников
│   │   ├── src/
│   │   │   ├── main.rs     # Точка входа CLI
│   │   │   ├── pe/         # Разбор и запись PE
│   │   │   └── transform/  # Преобразования защиты
│   │   │       ├── hardening.rs      # Фазы антианализа
│   │   │       ├── honeypot.rs       # Генерация кода-приманки
│   │   │       ├── vm_protect.rs     # Компилятор VM-байткода
│   │   │       └── ...
│   └── squre-core/         # Макросы времени выполнения для интеграции с Rust
├── examples/               # Примеры проектов
└── TUTORIAL.md            # Подробное руководство по использованию

Соображения безопасности

SQURE предназначен для легитимной защиты ПО:

  • Защита коммерческого ПО от пиратства
  • Предотвращение реверс-инжиниринга проприетарных алгоритмов
  • Добавление обнаружения изменений в приложения, критичных к безопасности

Не используйте для вредоносного ПО. Этот инструмент предназначен только для защитных целей.

Производительность

Защищённые бинарники имеют минимальные накладные расходы во время выполнения:

  • Запуск: ~10-50 мс на дешифрацию (зависит от размера бинарника)
  • Выполнение: диспетчеризация Nanomite добавляет ~1 мкс на ветвление
  • Память: +50-200 КБ для секций защиты

Ограничения

  • Только Windows PE (x64)
  • Требуется Rust 1.70+
  • Некоторые функции могут вызывать ложные срабатывания антивирусов
  • Отладочные сборки не рекомендуются для защиты

Вклад

Вклад приветствуется! Пожалуйста, не стесняйтесь отправлять issue и pull request.

  1. Сделайте форк репозитория
  2. Создайте ветку для вашей функции (git checkout -b feature/amazing)
  3. Зафиксируйте изменения (git commit -m 'Add amazing feature')
  4. Отправьте ветку (git push origin feature/amazing)
  5. Откройте Pull Request

Лицензия

MIT License — подробнее см. LICENSE.

Благодарности

  • Вдохновлён коммерческими защитными средствами (VMProtect, Themida)
  • Создан на Rust для безопасности памяти и производительности
  • Использует XTEA для лёгкого шифрования

SQURE — потому что ваш код заслуживает защиты.

Скачать инструмент