このページの内容

Awesome Executable Packing

Executable Packingを扱う資料や関連プロジェクトをまとめたAwesomeリストです。

目次

:books: 文献

文書

Back to top

科学研究

Back to top

:bookmark_tabs: データセット

  • BODMAS - DLS’21論文用コード - BODMAS: PEマルウェアのベースド分析に基づく時系列分析用オープンデータセット
  • Contagio - 最新のマルウェアサンプル、脅威、観察、分析の収集
  • CyberCrime - C²トラッキングとマルウェアデータベース
  • Dataset of Packed ELF - パッケージされたELFサンプルのコンパイル
  • Dataset of Packed PE - オリジナルデータセットPackingDataのクリーンバージョン。Notpackedフォルダからパッケージされたサンプルを削除し、パッカーフォルダに格納されたがパッキングに失敗したサンプル(元のアンパッケージ済み実行ファイルとハッシュが同じ)も削除。
  • Ember - PEファイルから抽出された特徴量を収集したベンチマークデータセット
  • Ember2024 - EMBER2017およびEMBER2018データセットへのアップデート
  • FFRI Dataset Scripts - FFRIデータセットのようなデータセットの作成
  • MaleX - 1,044,394のWindows実行ファイルバイナリと、それらに対応する画像表現を含む、マルウェアおよび良性実行ファイルサンプルのキュレートされたデータセット。そのうち864,669がマルウェア、179,725が良性とラベル付けされている。
  • Malfease - 約5,000のパッケージされたマルウェアサンプルを収集したデータセット
  • Malheur - 悪意のあるソフトウェア(マルウェア)の記録された行動を含み、マルウェア行動の分類およびクラスタリング手法の開発に使用された(2011年のJCS論文を参照)。
  • Malicia - 2013年に11ヶ月間、500台のドライブバイダウンロードサーバーから収集された11,688件の悪意のあるPEファイル(終了済み)。
  • MalShare - 研究者にサンプル、悪意のあるフィード、Yara結果のアクセスを提供する無料マルウェアリポジトリ
  • Malware Archive - マルウェアサンプル、分析演習、その他興味深いリソース
  • The Malware Museum - 1980年代および1990年代に家庭用コンピュータに配布されたマルウェアプログラム(通常はウイルス)の収集
  • MalwareBazaar - abuse.chが運営するプロジェクト。マルウェアサンプルを収集・共有し、ITセキュリティ研究者および脅威分析士が自らの顧客や構成員をサイバー脅威から守るために支援するもの。
  • MalwareGallery - インターネット上にあるもう一つのマルウェアコレクション。
  • MalwareSamples - インターネット上にある最悪のファイルの中から最も良いものを提供する。
  • MalwareTips - マルウェアおよびサイバー脅威に関する最新情報とリソースを提供するコミュニティ運営プラットフォーム。
  • OARC Malware Dataset - OARCが2005年9月から2006年1月までの間、メールトラップ、ユーザーの提出、ハーネットなどから収集した3,467サンプルの半公開データセット。資格のある学術および産業研究者に要望に基づいて提供可能。
  • Open Malware Project - マルウェアサンプルのオンラインコレクション(以前はOffensive Computing)
  • PackingData - 元のデータセット。サンプルPEファイルが、ASPack、BeRoEXEPacker、exe32pack、eXpressor、FSG、JDPack、MEW、Molebox、MPRESS、Neolite、NSPack、Pckman、PECompact、PEtite、RLPack、UPX、WinUpack、Yoda’s CrypterおよびYoda’s Protectorなど、多様なパッカーでパッケージ化されたデータセット。
  • Packware - 論文『When Malware is Packing Heat』における実験を再現するために必要なデータセットとコード。
  • RCE Lab - Crackme、keygenme、serialme;「tuts4you」フォルダには多数のパッケージ化されたバイナリが含まれている。
  • Runtime Packers Testset - 10の一般的なマルウェアファイルのデータセット。約40のランタイムパッカーで、500以上のバージョンとオプションでパッケージ化され、合計約5,000のサンプルが含まれている。
  • SAC - スロバキアアンチウイルスセンター、AVIRおよびESET社の非営利プロジェクト;パッカー、検出器、アンパッカーを含む。
  • SOREL - Sophos-ReversingLabs 2及百万サンプルデータセット。
  • theZoo - マルウェア分析の可能性を公開・提供するためのプロジェクト。
  • ViruSign - 別のオンラインマルウェアデータベース。
  • VirusSamples - インターネット上において最も悪質なファイルの代表例。
  • VirusShare - 4400万以上のサンプルを含むオンラインウイルスデータベース。
  • VirusSign - デジタル世界におけるマルウェア対策を目的とした巨大なデータベース。
  • VirusTotal - マルウェア検出を目的としたファイル分析ウェブサービス。
  • VX Heaven - コンピュータウイルスに関する情報提供を目的としたサイト。
  • VX Underground - PL-CERTが開発したオープンソースMWDB Pythonアプリケーション。2010年以降のAPTサンプルおよび750万以上の悪意あるバイナリを含むマルウェアデータベースを保持。
  • VXvault - オンラインマルウェアデータベース。
  • WildList - セキュリティ専門家が報告した野生のマルウェアを共有したリスト。

Back to top

:package: パッカー

2010年以降

  • Alienyze - Windows 32ビット実行ファイル向けの高度なソフトウェア保護およびセキュリティ。
  • Alternate EXE Packer - 実行ファイル(EXE)またはDLLに対してUPX 3.96を使用した圧縮ツール。
  • Amber - 位置に依存しない(反射的)PEローダー。ネイティブPEファイル(EXE、DLL、SYS)のメモリ内実行を可能にする。
  • Andromeda - マルウェアキャンペーンにおけるRunPE技術を用いたカスタムパッカー。AV対策手法の回避を目的としたもの。
  • APKProtect - JavaおよびC++をサポートするAPK暗号化とシェル保護。
  • Armadillo - PEファイルの保護に、ライセンスマネージャーおよびワッパーシステムを統合。
  • ASM Guard - コンパイルされたネイティブコード(ネイティブファイル)を圧縮・複雑化し、リバースエンジニアリングを防ぐためのリバース保護機能を提供。リソースの保護、DRMの追加、最適化されたローダーへのパッキングを実現。
  • ASPack - Win32 EXEファイルのパッキングを提供し、非専門的なリバースエンジニアリングから保護する高度なソリューション。
  • ASProtect 32 - ソフトウェア開発者向けのマルチ機能EXEパッキングツール。32ビットアプリケーションを保護するための組み込みアプリケーションコピー保護システムを備える。
  • ASProtect 64 - Windows上で配布されるソフトウェア製品(インターネットや物理メディア上)の不正使用、産業的および家庭用コピー、プロフェッショナルなハッキングおよび分析を防ぐための64ビットアプリケーションおよび.NETアプリケーションの保護ツール。
  • Astral-PE - ネイティブWindows PEファイル(x32/x6-4)向けの低レベル変換器(ヘッダー/エントリーポイントの暗号化)。
  • AutoIT - 合法的な実行ファイル暗号化サービス。
  • AxProtector - 保護したいソフトウェア全体を暗号化し、セキュリティシェルを適用。その後、あなたのソフトウェアに最高レベルのアンディバッグおよびアンディディアスマイズ手法をインジェクト。
  • Backpack
  • BangCle - 第二世代Android強化保護を用いた保護ツール。動的にメモリから暗号化されたDEXファイルを読み込む。
  • Bero - 32ビットWindows実行ファイル向けのBEP(Bero EXE Packer)。
  • BIN-crypter - クリッカーおよびデコンパイラに対するEXE保護ソフトウェア。
  • BoxedApp Packer
  • Code Virtualizer - Windows、LinuxおよびmacOSアプリケーション向けの強力なコード暗号化システム。開発者がリバースエンジニアリングから敏感なコード領域を保護できるように、コード仮想化に基づく非常に強い暗号化を提供。
  • ConfuserEx - .NETアプリケーション向けのオープンソース・無料保護ツール。
  • Crinkler - Windows向けの圧縮リンクエラー。特に、数キロバイト程度のサイズの実行ファイルに特化。
  • DarkCrypt - Total Commanderに組み込まれたシンプルかつ強力なプラグイン。100アルゴリズムと5モードを使用したファイル暗号化を実現。
  • DexGuard - モバイルアプリケーション保護向けのAndroidアプリ暗号化およびセキュリティプロトコル。
  • DexProtector - AndroidおよびiOSアプリケーションを静的および動的分析、不正使用、改ざんから保護するマルチレイヤーRASPソリューション。
  • DotBundle - .NETアプリケーションまたは.NETライブラリを圧縮・暗号化・パスワード保護するためのGUIツール。
  • DotNetZ - シンプルで軽量なC言語で書かれたコマンドラインツールで、Microsoft .NET Frameworkの実行ファイルを圧縮およびパッケージ化できる。
  • ElecKey - ソフトウェア保護、コピー保護、ライセンス管理を完全に解決するソフトウェアとツールのセット。
  • ELF Packer - 64ビットELFファイルを暗号化し、実行時に入力で復号する。
  • ELF-Encrypter - さまざまなアルゴリズムを使用してELFバイナリを暗号化するプログラムのコレクション。
  • ELF-Packer - シンプルなポリモーフィックx86_64実行時コードセグメント暗号化ツール。
  • ELFCrypt - RC4暗号を使用したシンプルなELF暗号化ツール。
  • ELFkickers - ELFファイルをアクセスおよび操作するプログラムのコレクション。
  • ELFuck - sk2によるi386用のオリジナル版ELFパッカー(sdによる)。
  • Enigma Protector - 実行ファイルのライセンスおよび保護を専門的に提供するシステム。
  • Enigma Virtual Box - Windows用のアプリケーション仮想化システム。
  • Eronona-Packer - win32環境下のexeファイル用のパッカー。
  • EXE Bundle - アプリケーションファイルを1つのPE32ファイルにまとめる。
  • EXE Stealth - Anti-cracking protection and licensing tool for PE files featuring compression and encryption polymorphic technology.
  • Ezuri - シンプルなLinux ELF実行時暗号化ツール。
  • GzExe - シェルスクリプトで実行可能な実行ファイルを圧縮するユーティリティ。
  • hXOR-Packer - Huffman圧縮とXOR暗号を用いたPEパッカー。
  • Hyperion
  • LIAPP - 最も簡単で最も強力なモバイルアプリケーションセキュリティソリューション。
  • LM-X License Manager - さまざまなレベルのセキュリティを強制することで、製品のパリティ防止を実現し、時間の節約とビジネスリスクの軽減を達成する。
  • LZPACK - LZPACK - ANSI Cで書かれたPopCom!対応CP/M-80実行ファイル圧縮ツール。48K CP/M-80、CP/M-86、MS-DOS、UNIX、およびその他のプラットフォームで動作。
  • m0dern_p4cker - ELFバイナリ向けの現代的なパッカー(Linux実行ファイルのみ対応)。
  • MidgetPack - ELFバイナリパッカー(例:burneye、upxやその他のツール)。
  • MPRESS - LZMAで圧縮し、PE、.NETまたはMach-Oプログラムを逆エンジニアリングから保護します
  • NetCrypt - .NET実行ファイル向けの概念実証パッカー。逆エンジニアリングの基本原理を説明するための出発点を提供するように設計されています
  • .netshrink - LZMAを使用したWindowsまたはLinuxの.NETアプリケーション実行ファイル向けの実行ファイル圧縮ツール
  • NPack - Can compress 32bits and 64bits exe, dll, ocx, scr Windows program.
  • Obsidium - 32ビットおよび64ビットWindowsソフトウェアアプリケーションおよびゲームを逆エンジニアリングから保護するための、コスト効率的かつ実装が容易であり、信頼性があり非侵襲的なプロフェッショナルなソフトウェア保護およびライセンスシステム
  • oplzkwp - ELFの暗号化用ライブラリ;PRESENとblake244を使用して、実行時に行き先のデータを暗号化します
  • Origami - .NETアセンブリを圧縮するパッカー(PEフォーマットをデータストレージに悪用)
  • OS-X_Packer - Mach-Oファイルフォーマット向けのバイナリパッカー
  • Pakkero - Goで書かれたバイナリパッカー。趣味や教育目的のために作成されました
  • Pakr - macOSのMach-Oバンドル向けのメモリ内パッカー
  • Papaw - LZMA、ZstandardまたはDeflate圧縮を使用したELF実行ファイル向けの緩やかにライセンスされたパッカー
  • PE-Packer - 32ビットPEファイル向けのシンプルパッカー
  • PE-Toy - PEファイルパッカー
  • PELock - Windows実行ファイル向けのソフトウェア保護システム;アプリケーションの改ざんや逆エンジニアリングを防ぎ、ソフトウェアライセンスキー管理に幅広いサポートを提供します。時間試用期間のサポートも含みます
  • PePacker - .textセクションを暗号化し、最後のセクションの末尾にデクリプトスタブを追加するシンプルPEパッカー。私はシンプルなPEファイルパッカーをリリースしました。
  • PEShield - PE-SHiELDは、32ビットWindowsのEXEファイルを暗号化し、それらを実行可能に残すプログラムです
  • PESpin
  • PEtite - 無料のWin32(Windows 、95/98/2000/NT/XP/Vista/7など)実行ファイル(EXE/DLLなど)圧縮ツール
  • PEzoNG - Windows環境において非常に低い検出率を目標とした、自動的にステルスバイナリを作成するためのフレームワーク
  • PEzor - オープンソースのシェルコードおよびPEパッカー
  • pocrypt - GNU/Linux ELF64向けのナチュラルな概念実証暗号化ツール
  • ProtectMyTooling - 複数パッカーをチェーンで接続できるマルチパッカーのラッパー
  • ps2-packer - PS2で実行可能なパッケージ化されたELFファイルを作成します
  • RapidEXE - PHP/Pythonスクリプトをスタンドアローン実行ファイルに変換するためのシンプルかつ効率的な方法
  • sherlocked
  • Silent-Packer - Silent Packerは純粋Cで書かれたELF/PEパッカーです
  • Simple-PE32-Packer - aPLib圧縮ライブラリを使用したシンプルなPE32パッカー
  • SimpleDPack - PE構造を学習または調査するための非常にシンプルなWindows EXEパッキングツール
  • Smart Packer - 32ビットおよび64ビットアプリケーションにDLL、データファイル、第三者ランタイムを1つの実行ファイルにパッキングし、インストールなしで即時実行します
  • Squishy - 64kbデモシーン向けに開発された現代的なパッカーで、32ビットおよび6-4ビット実行ファイルをターゲットにします
  • theArk - Windows x86 PEパッカー(C++で書かれた)
  • Themida - Renovoの紙から:Themidaは元のx86命令を、自らのランダム化された命令セット内の仮想命令に変換し、実行時においてそれらの仮想命令を解釈します
  • TinyLoad - Windows向けのシンプルなPEパッカーで、カスタム仮想マシンを使用して実行ファイルを圧縮・暗号化し、セルフエクストラクトスタブに変換します
  • UPX - 実行ファイル用の究極のパッカー
  • VirtualMachineObfuscationPoC - 仮想マシンを用いた暗号化手法
  • VMProtect - 非標準アーキテクチャの仮想マシン上でコードを実行することで、ソフトウェアの分析やクラックを極めて困難にします
  • Ward - ELFパッカーのシンプルな実装で、メモリ内に悪意あるELFをロードするためのステルスドロッパーを作成します
  • Woody Wood Packer - ELFパッカー - 実行可能なELFバイナリターゲットに暗号化し、自訂解暗号コードを注入します
  • xorPacker - すべてのPEファイルに対応するシンプルなパッカーで、EXEをXOR実装で暗号化します
  • XyrisPack
  • zELF - Linux x86_64向けのモジュラーフォーマットELF64パッカーで、22の圧縮コード、機械学習ベースのコード選択、静的およびPIEバイナリの両方をサポートします
  • ZProtect - メタデータエンティティをリネームし、高度な暗号化手法をサポートして保護スキームを強化し、逆エンジニアリングを完全に防ぎます

Back to top

2000〜2010年

  • 20to4 - 約20kの最高品質のコードとデータを4k未満に詰め込み可能な実行ファイル圧縮ツール
  • ACProtect - Windows実行ファイルをパirateから保護するためのアプリケーションで、RSAを使用して登録キーとアンロックコードを作成・検証します
  • AHPack - PEおよびPE+ファイルパッカー
  • Application Protector - Windowsアプリケーションを保護するツール
  • AT4RE Protector - ASMで書かれた非常にシンプルなPEファイル保護ツール
  • AverCryptor - ノートを暗号化する小さな便利なユーティリティ。そのノートに任意のプライベート情報を保存できる。これは、ウイルス対策ソフトからあなたの感染を隠すのを助ける。
  • BurnEye - ELF暗号化プログラム、x86-linuxバイナリ
  • ByteBoozer - コモドール64の実行ファイルパッカー
  • cryptelf - バイナリを変更し、実行時暗号化を処理するコードを追加、プログラムのEPを変更し、.noteセグメントをLOADに変更。.textセクションをキーバイトとXORで暗号化。
  • CryptExec - オンデマンド関数抽出を用いた次世代実行時バイナリ暗号化
  • EXE Guarder - PEファイルにライセンスツールを提供し、圧縮およびパスワード通知を指定できる。
  • EXE Wrapper - 非認可実行からEXEファイルをパスワードで保護。
  • Exe32Pack - Win32のEXE、DLLなどに圧縮し、実行時に動的に展開。
  • EXECryptor - EXEプログラムから逆エンジニアリング、分析、変更、クラッキングを防ぐ。
  • ExeFog - シンプルなWin3TPEファイルパッカー
  • eXPressor - このツールを圧縮器として使うと、EXEファイルを通常のサイズの半分に圧縮できる。
  • FSG - Fast Small Good、小さなEXE向けの完璧な圧縮ツール、例:
  • GHF Protector - オープンソースエンジンMorphineおよびAHPackに基づく実行ファイルパッカー/保護ツール
  • HackStop - EXEおよびCOMプログラムの暗号化および保護ツール
  • Kkrunchy - 64kのイントロ向けに主に設計された小さなEXEパッカー
  • Laturi - macOS 1k、4kおよびおそらく64Kイントロ用に設計されたリンカーおよび圧縮ツール
  • mPack - マリオパッカー シンプルなWin32 PE実行ファイル圧縮ツール
  • NSPack - 32/64ビットexe、dll、ocx、scrのWindowsプログラム圧縮ツール
  • NTPacker - PEファイル圧縮器で、aPlibによる圧縮および/またはXORによる暗号化を用いる
  • PECompact - 第三者プラグインを備えたWindows実行ファイル圧縮ツールで、逆エンジニアリング対策を提供
  • RDMC - DMCアルゴリズムに基づく圧縮器
  • RLPack - 実行ファイルおよび動的リンクライブラリを小さく圧縮し、圧縮後のファイルの機能に影響を与えない
  • RSCC - ROSE Super COM Crypt;300~400B以上60kB未満のファイル向けのポリモーフィック暗号化器
  • RUCC - ROSE Ultra COM圧縮器;624をベースとしたCOMおよびEXE圧縮ツール
  • Sentinel HASP Envelope - ターゲットアプリケーションを安全なシールで保護するアプリケーションで、逆エンジニアリングおよびその他の反デバッグ対策を防ぐ手段を提供
  • sePACKER - シンプルな実行ファイル圧縮器は、実行ファイルのコードセクションを圧縮してバイナリファイルのサイズを縮小
  • Shiva - Linux環境下のELF実行ファイルの暗号化ツール
  • tElock - 開発者が自らの作業を保護し、実行ファイルのサイズを縮小したい場合に役立つ実用ツール
  • TTProtect - ソフトウェア開発者向けに、PEアプリケーションに対する不正改変やデコンパイルを防ぐプロフェッショナルな保護ツール
  • UPack - Windows PEファイルの圧縮
  • UPX-Scrambler - UPX(1.06まで)で圧縮されたファイルをスクラムし、‘-d’オプションで展開できないようにする
  • WinUpack - Upack(Windows PEファイルから自己展開アーカイブを作成するコマンドラインツール)のグラフィカルインターフェース
  • x86.Virtualizer - x86仮想化ツール
  • XComp - PE32イメージファイルのパッキングおよび再構成
  • Yoda Crypter - ポリモーフィック暗号化、softice検出、反デバッグAPI、反ダンプなどに対応し、インポートテーブルを暗号化し、PEヘッダーを削除
  • Yoda Protector - 無料、オープンソース、32ビットWindowsソフトウェア保護ツール

Back to top

2000年以前

  • 32Lite - Watcom C/C++コンパイラで作成された実行ファイルの圧縮ツール
  • 624 - COMパッカーで、25000バイト未満のCOMプログラムを短縮できる
  • ABK Scrambler - ABKprotからリコードされたCOMファイルの暗号化・保護ツール
  • AEP - COMおよびEXEファイル用の追加暗号保護
  • AINEXE - DOS実行ファイルパッカー(AINアーカイバーセットの一部)
  • aPack - 16ビットリアルモードDOS実行ファイル(.EXEおよび.COM)圧縮ツール
  • AVPack - EXEまたはCOMファイルを暗号化し、そのファイルがあなたのPC上でしか起動できないようにする
  • AXE - プログラム圧縮ツール
  • BIN-Lock - COMファイルの暗号化により逆エンジニアリングを防ぐ
  • BitLok - COMおよびEXEファイルの保護ツール
  • CauseWay Compressor - DOS EXEファイルの圧縮ツール
  • CC Pro - COMおよびEXE実行ファイルの圧縮ツ及
  • CEXE - 入力EXEを小さな実行ファイルに圧縮(WinNT、Win2000以降でのみ実行可能。Win95またはWin98では実行されない)
  • COMProtector - DOS .COMファイルに対して、ランダムな暗号化を行い、複数のアンディバグ技術を追加してセキュリティエノールを追加する
  • CrackStop - DOS EXEファイルにセキュリティエノールを付加し、クラッカーから保護するツール
  • Crunch - COMおよびEXEファイル用のファイル暗号化ツール
  • EPack - EXEおよびCOMファイルの圧縮ツール;DOS/Windows95ファイルに対応
  • ExeGuard - DOS EXEファイルの無料保護ツール。アンディバグ技術を用いてハッキング、分析、展開を防ぐ
  • EXELOCK 666 - .EXEファイルを保護するためのユーティリティ。ライマーがコピーを解読できないようにする
  • Fire-Pack
  • FSE - 最終幻想セキュリティエノール無料ソフトでCOMおよびEXEプログラムを保護
  • Gardian Angel - COMおよびEXEファイルの暗号化および保護を、多様なアンディバグ技術を用いて実現
  • JMCryptExe - DOS EXE暗号化ツール
  • LGLZ - DOS EXEおよびCOMファイルの改良LZ77による圧縮
  • LzExe - MS-DOS実行ファイル圧縮ツール
  • Mask - 暗号化およびアンディバグ技術を用いてCOMプログラムのクラックを防ぐツール
  • Megalite - MS-DOS実行ファイル圧縮ツール
  • Mess - HackStopと同じ機能を提供するが、非商業利用向けに無料ソフトウェアである
  • Morphine - PEファイルの暗号化アプリケーション
  • Neolite - Windows 32ビットEXEファイルおよびDLLの圧縮
  • PACK - 実行ファイル圧縮ツール
  • Pack-Ice
  • PCShrink - Windows 9x/NT実行ファイル圧縮ツ及にaPLib圧縮ライブラリを用いる
  • PE Diminisher - aPLib圧縮ライブラリを用いたシンプルなPEパッカー
  • PE-Protector - Windows 9x/ME向けの実行ファイルPEの逆エンジニアリングやクラック防止に非常に強い保護を提供する暗号化・保護ツール
  • PEBundle - DLLを物理的に実行ファイルに接続し、メモリ内の依存関係を解決
  • PEPack - PE-SHiELDの新バージョンのコードをもとにしたPE圧縮ツール
  • PKlite - DOSおよびWindows実行ファイルを圧縮する使いやすいファイル圧縮プログラム
  • Pro-Pack - DOS実行ファイル圧縮ツール
  • RERP - ROSEのEXEリロケーションパッカー
  • RJCrush - オーバーレイを圧縮できるEXEおよびCOMファイル圧縮ツール
  • Scorpion - EXEおよびCOMファイルの暗号化および保護ツール
  • SecuPack - Win32実行ファイル圧縮ツール
  • Shrinker - 16および32ビットのWindowsおよびリアルモードDOSプログラムを70%まで圧縮
  • SPack
  • $PIRIT - COM/EXE実行ファイルの多様性を持つ暗号化エンクリプタ
  • SysPack - デバイスドライバー用の圧縮ツール
  • T-Pack - 小規模ファイル(BBSアドレスなど)向けのLZ77によるCOMファイル圧縮
  • TinyProg - EXEおよびCOMプログラムの圧縮
  • TRAP - EXEおよびCOMファイルの暗号化と保護
  • Vacuum - DOS32実行ファイル用の実行時圧縮
  • VGCrypt - PE crypter for Win95/98/NT.
  • WinLite - DOS環境下でのWindows実行ファイル(例:Pklite、Diet、Wwpackなど)を圧縮
  • WWPack - EXEファイルを圧縮し、リロケーションテーブルを最適化し、ヘッダーを最適化し、EXEファイルをハッキングから保護
  • XE - PE32イメージファイルのパッキングおよび再構成
  • XorCopy - COMファイル用のXORベース暗号化
  • XORER - COMファイル用のXORベース暗号化
  • XPA - DOS実行ファイル用のパッキングツール
  • XPack - EXE/COM/SYS実行ファイルの圧縮

Back to top

:wrench: ツール

  • Android Unpacker - デフォン22で発表されたAndroidハッカー保護レベル0
  • Angr - プラットフォームに依存しないバイナリ分析フレームワーク
  • APKiD - Androidアプリケーション識別子(パッキング、保護、暗号化、異常な動作など)—PEiD for Android
  • aPLib - aPACKが使用するアルゴリズムに基づく圧縮ライブラリ
  • AppSpear - ダルヴィックおよびARTに適したユニバーサルかつ自動化されたアンパッキングシステム
  • Assiste (Packer) - Assiste.comのパッカー例リスト
  • AVClass - Pythonでマルウェアサンプルをタグ/ラベル付けするツール
  • Bintropy - バイナリファイルに圧縮または暗号化されたバイトが含まれている可能性を推定するプロトタイプ分析ツール
  • BinUnpack - メモリアクセス監視に煩雑な処理を要せず、非常に小さい実行時のオーバヘッドを導入するアンパッキング手法
  • Binutils - GNU BinutilsはLinux用のバイナリツールのコレクション(主にReadelfを含む)
  • BitBlaze - 静的および動的分析技術、具体的かつ符号化された実行、システム全体のエミュレーションおよびバイナリインストルメンテーションを組み合わせた分析プラットフォームで、現実のセキュリティ問題に関する最先端研究を支援
  • Capa - PE、ELF、または.NET実行ファイル内の機能を特定するオープンソースツール
  • Capstone - 軽量でマルチプラットフォーム、マルチアーキテクチャ対応のディスアセンブリフレームワーク
  • Cave-Finder - PEイメージ(x86 / x64)内のコードケーブを検出するツール(PEファイルにコードを配置できる空き領域を検出)
  • CFF Explorer - PE32/64および.NETエディタ、Explorer Suiteの一部
  • ChkEXE - ほぼすべてのEXE/COMパッカー、暗号化ツール、保護ツールを特定するツール
  • Clamscan Unpacker - ClamAVから派生したアンパッキングツール
  • COM2EXE - COMファイルをEXEフォーマットに変換する無料ツール
  • de4dot - .NETのデオブフスクエーターおよびアンパッキングツール
  • de4js - JavaScriptのデオブフスクエーターおよびアンパッキングツール
  • Defacto2 Analyzers Archive - 1990年代および2000年代のMS-DOSおよびWindows32向けの60件のバイナリファイル分析ツールのコレクション
  • Defacto2 Packers Archive - 1990年代および2000年代のMS-DOSおよびWindows32向けの460件のバイナリおよびデータファイルパッカーのコレクション
  • Defacto2 Unpackers Archive - 1990年代および2000年代のMS-DOSおよびWindows32向けの152件のバイナリファイルアンパッキングツールのコレクション
  • DIE - Detect It Easy ; ファイルの種類を特定するプログラム
  • DSFF - データセットを交換し、ARFF(Weka用)、CSVまたはPacking-Boxのデータ構造に変換するためのデータセットファイルフォーマット
  • DynamoRIO - プログラム実行中に、プログラムのいかなる部分に対してもコード変換をサポートする実行時コード操作システム
  • Emulator - Symantec Endpoint Protector (v14以降) が、カスタムウイルスパッカー内部に隠れているマルウェアを特定・発動・除去するために、即座に仮想マシンを生成する機能
  • EtherUnpack - 精度の高いユニバーサル自動アンパッカー(PolyUnpackの後継)
  • Eureka - バイナリ静的解析用準備フレームワーク。統計的ビッグラム分析と粗粒度実行トレースに基づく新しいバイナリアンパッキング戦略を実装
  • EXEInfo-PE - 実行可能ファイル(PEファイル)に対する高速検出
  • ExeScan - 実行ファイル分析ツール。最も有名なEXE/COM保護、パッカー、コンバーターおよびコンパイラを検出
  • EXETools - 逆エンジニアリングおよび実行ファイルパッキング関連トピックのフォーラム
  • FUU - 高速ユニバーサルアンパッカー
  • GetTyp - DOSベースのファイルフォーマット検出プログラム(特殊文字列およびバイトコードに基づく)
  • GUnpacker - OEP位置決定と復号コードのダンプを行うシェルツール
  • Gym-Malware - OpenAIのgym向けのマルウェア操作環境
  • IDR - インタラクティブなDelphi再構築ツール
  • ImpREC - パッケージされたプログラムのインポートテーブルを修復するために使用できる
  • Justin - 即時(Just-In-Time)AVスキャン;一般向けアンパッキングソリューション
  • Language 2000 - 最高レベルのコンパイラ検出ツール
  • LIEF - 実行ファイル形式をインストルメントするライブラリ;PE、ELF、Mach-O、DEX形式のパース、変更および再構築を行うPythonパッケージ
  • Lissom - Retargetable decompiler consisting of a preprocessing part and a decompilation core.
  • LordPE - PEヘッダーの閲覧、編集、再構築ツール
  • Malheur - マルウェアの行動を自動分析するツール(悪意のあるソフトウェアがサンドボックス環境で記録されたデータに基づく)
  • MalUnpack - PE-sieveに基づく動的アンパッカー
  • Manalyze - PEファイルに柔軟なプラグインアーキテクチャを備えた頑健なパーサー。ユーザーがファイルを静的に深層分析できるようになる
  • MRC - (Mandiant Red Curtain) インシデントレスポンダー向け無料ソフト。マルウェアの分析を支援;実行ファイル(.exe、.dllなど)を指定基準に基づいて異常性を判定する
  • .NET Deobfuscator - .NET デオブフスケータおよびアンパッキングツールのリスト
  • NotPacked++ - パッキングサンプルを変更して静的パッキング検出を回避する攻撃ツール
  • Oedipus - 機械学習アルゴリズムを用いて、ブフスケされたプログラムに対するメタデータ回復攻撃を実装するPythonフレームワーク
  • OEPdet - 自動的に元のエントリポイントを検出するツール
  • OllyDbg Scripts - 多数のパッカーに対応したアンパッキング用OllyDbgスクリプトのコレクション
  • OmniUnpack - 実時間で実行をモニタリングし、パッキング層の削除を検出することで、高速かつ汎用的に安全にマルウェアをアンパッキングする新しい技術
  • PackerAttacker - メモリとコードのホックを用いてパッカーを検出するツール
  • PackerBreaker - 高度なエミュレーション技術を用いて、パッキング・圧縮・暗号化されたプログラムのほとんどをアンパッキング・解圧・復号するためのツール
  • PackerGrind - パッキング行動を追跡し、Androidパッキングアプリをアンパッキングするためのアダプティブアンパッキングツール
  • PackerID - PEidシグネチャを用いたpackerid.pyのフォークで、追加の出力タイプ・フォーマット、デジタル署名の抽出、ディスアセンブルサポートを備えている
  • PackID - PEiDと同じデータベース構文を使用したマルチプラットフォームパッカー識別ツール/ライブラリ
  • Packing-Box - パッキング関連ツールを多数収録したDockerイメージおよび、機械学習に使用するパッキング実行ファイルのデータセット作成用
  • PANDA - アーキテクチャに依存しない動的解析プラットフォーム
  • PANDI - PANDAに基づいた動的パッキング検出ソリューション
  • Pandora’s Bochs - Bochs PCエミュレータへの拡張により、アンパッキングスタブの実行をモニタリングして元のコードを抽出できるようになる
  • PCjs - JavaScriptを用いて、オリジナルROM、元の速度で動作するCPU、早期のIBMビデオカードおよびモニタを用いてIBM PC体験を再現
  • PE Compression Test - 少数のサンプル実行ファイルを用いてテストしたパッカーのリスト(圧縮サイズの比較用)
  • PE Detective - このGUIツールは、単一のPEファイルまたは全体のディレクトリ(再帰的に)をスキャンし、完全なレポートを生成できる
  • PE-bear - PEファイル向けのフリーソフトウェアリバースエンジニアリングツールで、マルウェア分析者が速く柔軟に「最初の視点」を提供し、形式が不正なPEファイルにも安定して対応できる
  • PEdump - Rubyを使用してWindows PEファイルをダンプする
  • Pefeats - PEファイルから機械学習アルゴリズムに使用できる119の特徴量を抽出するためのユーティリティ
  • Pefile - マルチプラットフォームのPythonモジュールで、Portable Executableファイルを解析・処理する
  • PEFrame - PEマルウェアおよび一般的な疑わしいファイルに対する静的解析を行うツール
  • PEiD - パッケージされたエクスエキュブル識別ツール
  • PEiD (CLI) - PEiDのPython実装で、新たにシグネチャを作成するための追加ツールを備える
  • PEiD (yara) - YARAを用いたPEiDの別の実装
  • PeLib - PEファイル操作用のライブラリ
  • PEPack - Unixパッケージ”pev”に含まれるPEファイルパッキング検出ツール
  • PEscan - PEファイルをスキャンして構成方法を特定するCLIツール
  • PETools - PEファイルの操作に用いる、古いスタイルの逆エンジニアリングツール(2002年以降の長い歴史を持つ)
  • PEview - 32ビットのPortable Executable(PE)およびComponent Object File Format(COFF)ファイルの構造と内容を、迅速かつ簡単に閲覧できるようにするツール
  • PExplorer - 自社開発ソフトウェアや、ソースコードがない第三者のWindowsアプリケーションおよびライブラリの内部動作を検査するための、機能が最も豊富なプログラム
  • Pin - IA-32、x86-64およびMIC指令アーキテクチャ向けの動的バイナリインストルメンテーションフレームワークで、動的プログラム分析ツールの作成を可能にする
  • PINdemonium - PINの機能を活用したPEファイルのアンパッキングツール
  • PolyUnpack - PEファイルの元の隠されたコードを抽出するための一般アプローチの実装試み(ヒューリスティック仮定なし)
  • PortEx - PEファイルに対する静的マルウェア分析用のJavaライブラリで、PEの異常性や構造の耐性に焦点を当てたもの
  • PROTECTiON iD - PEファイルに基づくシグネチャスキャナー
  • ProTools - プログラマー向けツール、真のWinBlozeプログラマー向けに開発されたすべてのツールとユーティリティを提供するウェブサイト(パッカー、暗号化ツールなど)
  • PyPackerDetect - 実行ファイルがパッキングされているかどうかを検出するための小さなPythonスクリプト/ライブラリ
  • PyPackerDetect (refactored) - 元のプロジェクトをPythonパッケージに完全にリファクタリングし、実行ファイルがパッキングされているかどうかを検出するコンソールスクリプトを提供する
  • PyPeid - PEiDのもう一つの実装(yara-pythonによる)
  • Quick Unpack - 一般向けのアンパッキングツール(アンパッキングプロセスの進行を支援)
  • RDG Packer Detector - パッキング検出ツール
  • Reko - マシンコードバイナリ向けの無料デコンパイラ
  • REMINDer - エントロピー値とWRITE属性に基づくエントリーポイントセクションのパッキング検出ツール
  • REMnux - Linux向けの逆エンジニアリングおよび悪意あるソフトウェアの分析ツール
  • Renovo - TEMU(BitBlazeの動的解析コンポーネント)をベースにした、新たに生成されたコードの実行とプログラム開始後のメモリ書き込みをモニタリングした検出ツール
  • ResourceHacker - 32ビットおよび64ビットWindowsアプリケーション向けのリソースエディタ
  • RetDec - LLVMをベースとしたリターゲット可能なマシンコードデコンパイラ
  • RTD - Rose Patch - TinyProt/Rosetinyアンパッカー
  • RUPP - ROSE SWE UnPaCKER PaCKaGE(DOS実行ファイル用のみ)
  • SAFE - 実行ファイル向けの静的解析ツール(要約で提供)
  • SecML Malware - 機械学習を用いたWindowsマルウェア検出器に対する敵対的攻撃の構築
  • ShowStopper - マルウェア研究者向けの、アンチデバッグ技術の探索やテスト、または標準アンチデバッグ手法と衝突するデバッガープラグインやその他のソリューションの検証を支援するツール
  • StudPE - PEビューアおよびエディタ(32/64ビット)
  • SymPack - 安全でポータブルであり、広く効果的だが一般化されていないパッキング検出およびアンパッキング用のライブラリ;ノートンアンチウイルスソリューションの一部
  • Titanium Platform - 機械学習を活用したハイブリッドクラウドプラットフォーム。数千のファイルタイプをスケールアップして収集し、機械学習によるバイナリ分析で脅威検出を加速し、10B以上のファイルインデックスを継続的に監視して将来の脅威を検出
  • TrID - バイナリ署名からファイルタイプを特定するユーティリティ
  • Triton - 動的バイナリ分析ライブラリ
  • Tuts 4 You - 非商用、独立したコミュニティ。逆コードエンジニアリングに関する知識と情報の共有を目的としている
  • Unipacker - Windowsバイナリ向けの自動かつプラットフォームに依存しないアンパッキングツール(エミュレーションベース)
  • UnpacMe - 自動化されたマルウェアアンパッキングサービス
  • Unpckarc - 複数のヒューリスティクスを用いたパッケージ済み実行ファイルの検出ツール
  • UU - ユニバーサルアンパッカー
  • Uundo - ユニバーサルアンダーモー - ユニバーサルアンパッカー
  • Uunp (IDA Pro plugin) - IDA Proデバッガープラグインモジュール(パッケージ済みバイナリの分析およびアンパッキングを自動化)
  • UUP - ユニバーサルEXEファイルアンパッカー
  • VMHunt - 仮想化されたバイナリコードの分析に用いるツールセット(現在は32ビットトレースのみをサポート)
  • VMUnpacker - 仮想マシン技術を用いたアンパッカー
  • Winbindex - Windowsバイナリの一覧(EXE、DLL、SYSファイルなどの実行ファイルのダウンロードリンクを含む)
  • yarGen - YARAルール生成ツール - 主な原理は、マルウェアファイル内の文字列からYARAルールを作成し、良好なソフトウェアファイルにも存在する文字列をすべて削除すること

Back to top

コントリビューション

コントリビューションを歓迎します。最初にコントリビューションガイドラインを確認してください。