关于ASM-Guard
ASM-Guard是一款功能强大的封装工具,该工具可以用于压缩已编译的本地代码或本地文件 ,并使其复杂化,以保护资源的安全。该工具还可以添加DRM,并封装到优化的软件加载器中。
该工具专为红队研究人员和安全研究专家设计,完全开源且免费使用,ASM-Guard的主要目标不仅是保护程序免受静态分析的影响,而且还可以防止通过可执行文件读取程序的机器码。实际上,该工具并不能完全阻止逆向工具的分析,但能够有效地增加简单代码分析的难度,并防止引入恶意代码。
功能介绍
1、指令压缩; 2、虚假导入WinAPI函数; 3、添加垃圾分区; 4、增强性Flood模式; 5、支持不同类型的Flood; 6、添加垃圾C/C++函数; 7、留下隐藏信息; 8、虚假UPX检测; 9、汇编变异;
工具下载
广大研究人员可以直接访问该项目的【Releases页面】下载最新版本的ASM-Guard预编译可执行文件。除此之外,也可以在该页面中下载工具的源代码。
工具使用
C++程序使用
在使用ASM-Guard之前,我们需要使用ac3ss0r的obfusheader.h在对代码编译时进行可靠的模糊处理,这是一种使用CPP头文件的复杂保护,使用解封程序或其他特殊工具几乎不可能删除。
项目地址
ASM-Guard:
https://github.com/DosX-dev/ASM-Guard