Volver al inicio

Protección de ejecutables

Comprime. Verifica. Distribuye con control.

PEPack es un packer para ejecutables Windows PE32 y PE64. Analiza el archivo, comprime código y secciones seguras, construye el stub de inicio y puede añadir controles de integridad y licencias basadas en seriales firmados.

Ejecutables PE32 y PE64LZNT1, XPRESS, XPRESS_HUFF y LZMAIntegridad SHA-256, IAT y licencias firmadas

Protección de ejecutables

Qué hace PEPack en la práctica.

PEPack interpreta la estructura Portable Executable antes de modificarla. Selecciona las secciones compatibles con el perfil, comprime los datos elegidos, genera las secciones y el código de descompresión necesarios y reconstruye un ejecutable funcional. Las opciones de integridad y licencia son explícitas: el manifiesto IAT no oculta importaciones y el packing no sustituye la firma de código ni las pruebas.

Cuatro algoritmos

LZNT1 prioriza compatibilidad y velocidad; XPRESS y XPRESS_HUFF usan descompresión nativa de Windows; LZMA es el perfil predeterminado de alta compresión.

Compresión selectiva

Comprime código, datos seguros y recursos conservando los elementos necesarios para el loader, el manifiesto UAC y el icono de Explorer.

Integridad ampliada

Añade una guarda runtime y un footer SHA-256 con hashes de la cabecera PE y de cada sección.

Manifiesto IAT

Registra directorio de importación, IAT, CRC y hashes para verificación transparente sin cambiar la resolución del loader.

Limpieza y secciones

Controla debug, TLS vacío, relocaciones cuando es seguro, nombre de la sección comprimida y prefijo de secciones generadas.

Licencias de uso integradas

Crea perfiles, identidades de producto, pares de claves, seriales PEP4 firmados y listas de seriales para los ejecutables empaquetados.

Análisis técnico

Una cadena que entiende la estructura Portable Executable.

PEPack no trata el ejecutable como un archivo genérico. Lee cabeceras, secciones y directorios, determina qué puede comprimirse sin interferir con el loader y construye una nueva disposición coherente.

Cadena PEPack

Análisis PE

Valida formato, arquitectura, punto de entrada, subsistema, secciones y directorios usados por el loader.

Planificación

El perfil selecciona algoritmo, código, datos, recursos, limpieza, nombres de sección, integridad y licencia.

Compresión

Comprime solo los contenidos permitidos y mantiene separados los datos requeridos antes del punto de entrada.

Reconstrucción

Genera el stub, las secciones de publicación y las tablas necesarias, y reconstruye la imagen PE.

Verificación

Comprueba disposición, integridad y manifiesto IAT, produce el informe y escribe el archivo de destino.

Controles técnicos

Reducir tamaño sin ignorar el loader.

La compatibilidad depende del ejecutable, sus protecciones y el perfil elegido. PEPack mantiene visibles las decisiones sensibles al runtime y ofrece pruebas, análisis y verificaciones antes de distribuir.

PE32 y PE64

LZMA usa un decodificador runtime directo en PE32 y secciones de publicación activas dedicadas en PE64.

Recursos y UAC

La compresión de recursos conserva lo necesario para manifiestos, elevación e iconos de Explorer.

Integridad

La guarda ampliada usa SHA-256 para cabecera y secciones; el manifiesto IAT controla importaciones e IAT.

Licencias integradas

PEPack firma los seriales para ejecutables empaquetados con la clave privada del perfil e integra en el runtime únicamente la clave pública de verificación.

Algoritmos disponibles

AlgoritmoPerfilRequisito runtime
LZNT1Compatibilidad máxima y descompresión nativa rápida; menor tasa.Windows XP–11
XPRESSMejor tasa que LZNT1 con descompresión nativa Windows.Windows 8 o posterior
XPRESS_HUFFMejor tasa entre los algoritmos nativos, con descompresión más lenta.Windows 8 o posterior
LZMAModo predeterminado de alta compresión adaptado a PE32 y PE64.Decodificador PEPack dedicado

El packing modifica la estructura binaria: el resultado debe probarse en todas las plataformas compatibles y firmarse de nuevo. Las aplicaciones autoprotegidas, ya empaquetadas o con diseños no estándar pueden requerir un perfil conservador.

Interfaz real

Packing y licencias en un único flujo operativo.

La interfaz presenta perfiles rápidos, opciones PE, comando equivalente, pruebas, análisis, verificación de integridad, informes y configuración completa de licencias.

Protección de ejecutables

Del archivo original al ejecutable empaquetado.

  1. Analizar arquitectura, subsistema, secciones y directorios PE
  2. Aplicar perfil, algoritmo, limpieza y protecciones
  3. Generar stub y secciones, reconstruir el PE, verificar y guardar

Elige tu solución

Comprar