Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
metame — metame 是一个用于任意可执行文件的变形代码引擎。 | Kitploit
工具/GitHubGitHub/a0rtega/metame
Payload生成逆向工程恶意软件分析二进制分析二进制利用
GitHuba0rtega/metame

metame

metame 是一个用于任意可执行文件的变形代码引擎。

查看仓库
6059246年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

metame

metame 是一个用于任意可执行文件的简单变形代码引擎。

来自维基百科:

变形代码是指在运行时,能在某种解释下输出自身代码的逻辑等价版本的代码。 这被计算机病毒用来规避杀毒软件的模式识别。

metame 的实现方式如下:

  1. 打开给定的二进制文件并分析代码
  2. 随机用逻辑等价且大小相同的指令替换指令
  3. 复制并修补原始二进制文件以生成变异版本

目前支持以下架构:

  • x86 32 bits
  • x86 64 bits

此外,它支持多种文件格式,因为使用了 radare2 进行文件解析和代码分析。

变异前后的代码示例:

alt text

提示:此片段中已替换了两条指令。

这里还有一个关于如何将 NOP 滑板变异为等价代码的例子:

alt text

安装

root@kitploit:~
pip install metame

这应该也会安装依赖项。

你还需要 radare2。请参考官方网站获取安装说明。

simplejson 也是一个“锦上添花的”可选包,可以小幅提升性能:

root@kitploit:~
pip install simplejson

用法

root@kitploit:~
metame -i original.exe -o mutation.exe -d

使用 metame -h 查看帮助。

许可证

本项目基于 MIT 许可证发布。

下载工具