
берет shellcode с bad-bytes и изгоняет их, возвращая очищенный shellcode с сохраненной функциональностью
ИЗГОНИТЕЛЬ ПЛОХИХ БАЙТОВ SHELLCODE
Обзор • Быстрый старт • Интерактивный TUI • Целевое устранение bad-байтов • Профили bad-байтов • Возможности • Архитектура • Системные требования • Зависимости • Сборка • Установка • Использование • Стратегии обфускации • Стратегии денуллификации • ML-обучение • Зверинец агентов • Разработка • Устранение неполадок • Лицензия
byvalver — это инструмент командной строки, написанный на C, для автоматического устранения (или «изгнания») bad-байтов из шеллкода x86/x64/ARM/ARM64 с сохранением полной функциональной эквивалентности.
НОВОЕ в v4.0: Поддержка кроссплатформенных архитектур
| Архитектура | Зрелость | Стратегии | Примечания |
|---|---|---|---|
| x86 (32-битные Intel/AMD) | Стабильная v4.2 | 150+ | Проверено в производстве, полное покрытие |
| x64 (64-битные Intel/AMD) | Стабильная v4.2 | 150+ | Архитектура по умолчанию, проверена в производстве |
| ARM (32-бит) | Экспериментальная v0.1 | 7 базовых | Ограниченное тестирование, только базовые инструкции |
| ARM64 (AArch64) | Экспериментальная v0.1 | Основные | Готовый фреймворк, минимальные стратегии |
--archИсправление ошибок v4.0.1:
can_handle стратегий ARM64 для сквозных стратегийНОВОЕ в v4.2: Расширенная поддержка x64
is_64bit_register(), is_extended_register(), build_rex_prefix()Инструмент использует фреймворк дизассемблирования Capstone для анализа инструкций и применяет более 175+ ранжированных стратегий преобразования для замены кода, содержащего bad-байты, эквивалентными альтернативами.
Общий фреймворк изгнания bad-байтов предоставляет 2 режима использования:
--bad-bytes позволяет указать произвольные байты для изгнания (например, --bad-bytes "00,0a,0d" для шеллкода, безопасного для новых строк)--profile использует предварительно настроенные наборы bad-байтов для распространенных сценариев эксплуатации (например, --profile http-newline, --profile sql-injection, --profile alphanumeric-only)Поддерживает Windows, Linux и macOS.
ОСНОВНАЯ ТЕХНОЛОГИЯ:
C для эффективности и низкоуровневого контроляCapstone для точного дизассемблированияNASM для генерации заглушек декодера[!NOTE] Устранение нулевых байтов (
--bad-bytes "00"или по умолчанию): ХОРОШО ПРОВЕРЕНО / Общее устранение bad-байтов (--bad-bytes "00,0a,0d"и т.д.): НЕДАВНО РЕАЛИЗОВАНО
Начните работу с byvalver за несколько минут:
ВАРИАНТ 1: ИЗ GITHUB (РЕКОМЕНДУЕТСЯ)```bash curl -sSL https://raw.githubusercontent.com/umpolungfish/byvalver/main/install.sh | bash
**Вариант 2: Сборка из исходного кода**```bash
git clone https://github.com/umpolungfish/byvalver.git
cd byvalver
make
sudo make install
sudo make install-man # Install man page
удалить NULL BYTES (DEFAULT):```bash byvalver input.bin output.bin
**ИСПОЛЬЗОВАНИЕ ПРОФИЛЕЙ BAD-BYTE:**```bash
# HTTP contexts (removes null, newline, carriage return)
byvalver --profile http-newline input.bin output.bin
# SQL injection contexts
byvalver --profile sql-injection input.bin output.bin