freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

ASM-Guard:一款功能强大的代码压缩、优化和封装工具
2024-01-23 02:25:55

关于ASM-Guard

ASM-Guard是一款功能强大的封装工具,该工具可以用于压缩已编译的本地代码或本地文件 ,并使其复杂化,以保护资源的安全。该工具还可以添加DRM,并封装到 优化的软件加载器中。

该工具专为红队研究人员和安全研究专家设计,完全开源且免费使用,ASM-Guard的主要目标不仅是保护程序免受静态分析的影响,而且还可以防止通过可执行文件读取程序的机器码。实际上,该工具并不能完全阻止逆向工具的分析,但能够有效地增加简单代码分析的难度,并防止引入恶意代码。

功能介绍

1、指令压缩;

2、虚假导入WinAPI函数;

3、添加垃圾分区;

4、增强性Flood模式;

5、支持不同类型的Flood;

6、添加垃圾C/C++函数;

7、留下隐藏信息;

8、虚假UPX检测;

9、汇编变异;

工具下载

广大研究人员可以直接访问该项目的【Releases页面】下载最新版本的ASM-Guard预编译可执行文件。除此之外,也可以在该页面中下载工具的源代码。

工具使用


C++程序使用

在使用ASM-Guard之前,我们需要使用ac3ss0r的obfusheader.h在对代码编译时进行可靠的模糊处理,这是一种使用CPP头文件的复杂保护,使用解封程序或其他特殊工具几乎不可能删除。

项目地址

ASM-Guard:【GitHub传送门

参考资料

https://github.com/ac3ss0r/obfusheader.h

https://github.com/DosX-dev/ASM-Guard/releases/tag/Latest

# 压缩 # 代码安全 # 封装工具 # 代码混淆
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录