PE Packer/Crypter Source
$99.99
PE Packer/Crypter — Source Code
Herramienta que toma un ejecutable PE (EXE/DLL) y produce una versión empaquetada con cifrado:
- Cifrado de secciones — Cifra .text y .data con AES-128-CBC. La key se embebe en el stub de desempaquetado.
- Stub de desempaquetado — Código assembly (NASM) que se ejecuta primero, descifra las secciones originales en memoria, y salta al entry point original.
- Modificación de PE headers — Ajusta SizeOfImage, AddressOfEntryPoint, section characteristics.
- Anti-debug básico — IsDebuggerPresent, NtQueryInformationProcess checks en el stub.
- Preservación de imports — Resuelve la IAT original post-descifrado para que el ejecutable funcione correctamente.
Limitaciones honestas: Este packer es educativo. Los AV modernos detectan el stub genérico. Para evasión real, combinar con las piezas de la categoría Evasion & Stealth.
Reviews (0)
No reviews yet. Be the first!
Related Tools
Malware Development
Process Hollowing Injector (C)
Malware Development
Reflective DLL Injection Template
Malware Development
Python RAT Core Module
Malware Development