+ Reply to Thread
Results 1 to 1 of 1

Thread: Polychaos - PE permutation library

  1. #1

    Default Polychaos - PE permutation library

    Мутатор секции кода PE файлов.
    Пермутационный движок основан на RPME от Z0MBiE.
    Сама пермутация пока крайне печальна и будет дипиливаться, поэтому можно перегрузить реализацию своей (класс MutationImpl).
    Либа полчает на вход PE образ и мутирует секцию кода содержащуюю точку входа (в случае отсутствия точки входа, будет мутирована первая исполняемая секция)

    Фичи:
    - Reconstruct and reorder execution branches
    - Alter jcc branch paths
    - Swap, replace instructions
    - Generate trash
    - Randomize instruction position

    - Support for custom mutation implementation

    - Update relocations, exports, TLS callbacks, SAFESEH pointers
    Ограничения на мутируемую секцию кода:
    - Набор инструкий х86
    - Никаких данных внутри секции. В лучшем случае либа вернёт ошибку, в хучшем они будут просто утеряны.
    - Отсутсвие .NET кода в образе
    Благодарности:
    Z0MBiE - RPME
    DX - pe_bliss library

    Репозиторий - Polychaos - github

    Компилятор - Студия 2013 или выше.

    Лицензия - MIT. Зависимости распространяются под собственными лицензиями.

  2. 7 пользователя(ей) сказали cпасибо:
    0xDADA11C7 (15-12-2014) Dark Koder (24-05-2014) Datchanin (24-05-2014) Mosc (24-05-2014) denis7656 (14-06-2015) root (24-05-2014) ximera (24-05-2014)
+ Reply to Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
All times are GMT. The time now is 01:30
vBulletin® Copyright ©2000 - 2018
www.reverse4you.org