Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
byvalver — берет shellcode с bad-bytes и изгоняет их, возвращая очищенный shellcode с сохраненной функциональностью | Kitploit
Инструменты/GitHubGitHub/umpolungfish/byvalver
ЭксплуатацияШелл-кодАнализ вредоносных программТестирование на ПроникновениеАнализ Бинарных ФайловМашинное ОбучениеRed TeamingГенерация ШеллкодаРазработка Полезной Нагрузки
GitHubumpolungfish/byvalver

byvalver

берет shellcode с bad-bytes и изгоняет их, возвращая очищенный shellcode с сохраненной функциональностью

639697 месяцев назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

byvalver (·𐑚𐑲𐑝𐑨𐑤𐑝𐑼)

ИЗГОНИТЕЛЬ ПЛОХИХ БАЙТОВ SHELLCODE

byvalver изгоняет плохие байты с крайним предубеждением
C++ ОЧИСТКА SHELLCODE КРОСС-ПЛАТФОРМЕННЫЙ АРХИТЕКТУРЫ ЧИСТАЯ СБОРКА Звезды GitHub Форки GitHub СПОНСИРОВАТЬ НА GITHUB ПОДДЕРЖАТЬ НА KO-FI

Обзор • Быстрый старт • Интерактивный TUI • Целевое устранение bad-байтов • Профили bad-байтов • Возможности • Архитектура • Системные требования • Зависимости • Сборка • Установка • Использование • Стратегии обфускации • Стратегии денуллификации • ML-обучение • Зверинец агентов • Разработка • Устранение неполадок • Лицензия


Содержание

  • Обзор
  • Быстрый старт
    • Установка
    • Базовое использование
    • Проверка
    • Поддержка кроссплатформенных архитектур
    • Пакетная обработка
  • Интерактивный TUI
  • Целевое изгнание bad-байтов
  • Профили bad-байтов
  • Возможности
    • Расширенный механизм преобразования
    • Показатели производительности
    • Слой обфускации
    • Выбор стратегии на основе ML
    • Варианты вывода
    • Набор проверок
  • Архитектура
  • Системные требования
  • Зависимости
  • Сборка
  • Установка
  • Использование
  • Стратегии обфускации
  • Стратегии денуллификации
  • ML-обучение и валидация
  • Зверинец агентов
  • Разработка
  • Документация
  • Устранение неполадок
  • Лицензия

Обзор

byvalver — это инструмент командной строки, написанный на C, для автоматического устранения (или «изгнания») bad-байтов из шеллкода x86/x64/ARM/ARM64 с сохранением полной функциональной эквивалентности.

НОВОЕ в v4.0: Поддержка кроссплатформенных архитектур

АрхитектураЗрелостьСтратегииПримечания
x86 (32-битные Intel/AMD)Стабильная v4.2150+Проверено в производстве, полное покрытие
x64 (64-битные Intel/AMD)Стабильная v4.2150+Архитектура по умолчанию, проверена в производстве
ARM (32-бит)Экспериментальная v0.17 базовыхОграниченное тестирование, только базовые инструкции
ARM64 (AArch64)Экспериментальная v0.1ОсновныеГотовый фреймворк, минимальные стратегии
  • Автоматический выбор режима Capstone через флаг --arch

Исправление ошибок v4.0.1:

  • Исправлено кодирование инструкции ARM SUB (правильный опкод 0x2 с битом I=1)
  • Исправлена логика can_handle стратегий ARM64 для сквозных стратегий
  • Добавлены экспериментальные предупреждения при выборе архитектуры ARM/ARM64
  • Добавлена эвристика обнаружения несоответствия архитектуры
  • Улучшена организация кода (включения перенесены в область видимости файла)

НОВОЕ в v4.2: Расширенная поддержка x64

  • Слой совместимости стратегий x86/x64: 128+ стратегий x86 теперь работают с шеллкодом x64
  • 5 новых файлов стратегий для x64: MOVABS, SBB, TEST, SSE Memory, LEA Displacement
  • Расширенное кодирование регистров: Полная поддержка R8-R15 с правильной обработкой префикса REX
  • Утилиты префикса REX: is_64bit_register(), is_extended_register(), build_rex_prefix()
  • Устраняет 100% отказов на образцах шеллкода только для x64

Инструмент использует фреймворк дизассемблирования Capstone для анализа инструкций и применяет более 175+ ранжированных стратегий преобразования для замены кода, содержащего bad-байты, эквивалентными альтернативами.

Общий фреймворк изгнания bad-байтов предоставляет 2 режима использования:

  1. Прямое указание: опция --bad-bytes позволяет указать произвольные байты для изгнания (например, --bad-bytes "00,0a,0d" для шеллкода, безопасного для новых строк)
  2. На основе профиля: опция --profile использует предварительно настроенные наборы bad-байтов для распространенных сценариев эксплуатации (например, --profile http-newline, --profile sql-injection, --profile alphanumeric-only)

Поддерживает Windows, Linux и macOS.

ОСНОВНАЯ ТЕХНОЛОГИЯ:

  • Чистая реализация на C для эффективности и низкоуровневого контроля
  • Capstone для точного дизассемблирования
  • NASM для генерации заглушек декодера
  • Модульный шаблон стратегий для расширяемых преобразований (153+ реализаций стратегий)
  • Интеграция нейронной сети для интеллектуального выбора стратегий
  • Двухфазная обработка: обфускация с последующей денуллификацией

[!NOTE] Устранение нулевых байтов (--bad-bytes "00" или по умолчанию): ХОРОШО ПРОВЕРЕНО / Общее устранение bad-байтов (--bad-bytes "00,0a,0d" и т.д.): НЕДАВНО РЕАЛИЗОВАНО

ИЗГНАНИЕ BAD-БАЙТОВ В ДЕЙСТВИИ

изгнание bad-байтов в действии

БЫСТРЫЙ СТАРТ

Начните работу с byvalver за несколько минут:

УСТАНОВКА

ВАРИАНТ 1: ИЗ GITHUB (РЕКОМЕНДУЕТСЯ)```bash curl -sSL https://raw.githubusercontent.com/umpolungfish/byvalver/main/install.sh | bash

**Вариант 2: Сборка из исходного кода**```bash
git clone https://github.com/umpolungfish/byvalver.git
cd byvalver
make
sudo make install
sudo make install-man  # Install man page

Базовое использование

удалить NULL BYTES (DEFAULT):```bash byvalver input.bin output.bin

**ИСПОЛЬЗОВАНИЕ ПРОФИЛЕЙ BAD-BYTE:**```bash
# HTTP contexts (removes null, newline, carriage return)
byvalver --profile http-newline input.bin output.bin

# SQL injection contexts
byvalver --profile sql-injection input.bin output.bin
Скачать инструмент