PE Packer/Crypter Source
Versionv1.1
Difficulty Advanced
Downloads142
Rating (0.00)
Updated2025-02-10
CategoryMalware Development

PE Packer/Crypter Source

$99.99

PE Packer/Crypter — Source Code

Herramienta que toma un ejecutable PE (EXE/DLL) y produce una versión empaquetada con cifrado:

  • Cifrado de secciones — Cifra .text y .data con AES-128-CBC. La key se embebe en el stub de desempaquetado.
  • Stub de desempaquetado — Código assembly (NASM) que se ejecuta primero, descifra las secciones originales en memoria, y salta al entry point original.
  • Modificación de PE headers — Ajusta SizeOfImage, AddressOfEntryPoint, section characteristics.
  • Anti-debug básico — IsDebuggerPresent, NtQueryInformationProcess checks en el stub.
  • Preservación de imports — Resuelve la IAT original post-descifrado para que el ejecutable funcione correctamente.

Limitaciones honestas: Este packer es educativo. Los AV modernos detectan el stub genérico. Para evasión real, combinar con las piezas de la categoría Evasion & Stealth.

Reviews (0)

No reviews yet. Be the first!

Related Tools

Process Hollowing Injector (C)
Malware Development

Process Hollowing Injector (C)

Reflective DLL Injection Template
Malware Development

Reflective DLL Injection Template

Python RAT Core Module
Malware Development

Python RAT Core Module

Shellcode Encoder x86/x64
Malware Development

Shellcode Encoder x86/x64