ASM-Guard:一款功能强大的代码压缩、优化和封装工具
本文由 创作,已纳入「FreeBuf原创奖励计划」,未授权禁止转载
关于ASM-Guard
ASM-Guard是一款功能强大的封装工具,该工具可以用于压缩已编译的本地代码或本地文件 ,并使其复杂化,以保护资源的安全。该工具还可以添加DRM,并封装到 优化的软件加载器中。
该工具专为红队研究人员和安全研究专家设计,完全开源且免费使用,ASM-Guard的主要目标不仅是保护程序免受静态分析的影响,而且还可以防止通过可执行文件读取程序的机器码。实际上,该工具并不能完全阻止逆向工具的分析,但能够有效地增加简单代码分析的难度,并防止引入恶意代码。
功能介绍
1、指令压缩;
2、虚假导入WinAPI函数;
3、添加垃圾分区;
4、增强性Flood模式;
5、支持不同类型的Flood;
6、添加垃圾C/C++函数;
7、留下隐藏信息;
8、虚假UPX检测;
9、汇编变异;
工具下载
广大研究人员可以直接访问该项目的【Releases页面】下载最新版本的ASM-Guard预编译可执行文件。除此之外,也可以在该页面中下载工具的源代码。
工具使用
C++程序使用
在使用ASM-Guard之前,我们需要使用ac3ss0r的obfusheader.h在对代码编译时进行可靠的模糊处理,这是一种使用CPP头文件的复杂保护,使用解封程序或其他特殊工具几乎不可能删除。
项目地址
ASM-Guard:【GitHub传送门】
参考资料
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
文章目录