Armor
Protege las carpetas mediante archivos señuelo, heurística, cuarentena, listas de permitidos y aislamiento.
Cobertura coordinada
La suite incluye dos aplicaciones distintas. Armor contrarresta el comportamiento del ransomware en las carpetas protegidas; FileWall sanea los documentos mediante una cadena CDR antes de utilizarlos.
Cobertura coordinada
Armor y FileWall no realizan el mismo trabajo ni forman un único motor: cada uno conserva su propia interfaz, servicio y flujo operativo. Utilizados conjuntamente, cubren tanto el comportamiento de los procesos que afecta a los datos como el contenido activo integrado en los documentos.
Protege las carpetas mediante archivos señuelo, heurística, cuarentena, listas de permitidos y aislamiento.
Intercepta, sanea y reconstruye documentos mediante políticas, caché y cuarentena de originales.
Proporciona ambos productos mediante un único proceso comercial, manteniéndolos técnicamente separados.
Análisis técnico
PEPack no trata el ejecutable como un archivo genérico. Lee cabeceras, secciones y directorios, determina qué puede comprimirse sin interferir con el loader y construye una nueva disposición coherente.
Cadena PEPack
Valida formato, arquitectura, punto de entrada, subsistema, secciones y directorios usados por el loader.
El perfil selecciona algoritmo, código, datos, recursos, limpieza, nombres de sección, integridad y licencia.
Comprime solo los contenidos permitidos y mantiene separados los datos requeridos antes del punto de entrada.
Genera el stub, las secciones de publicación y las tablas necesarias, y reconstruye la imagen PE.
Comprueba disposición, integridad y manifiesto IAT, produce el informe y escribe el archivo de destino.
Controles técnicos
La compatibilidad depende del ejecutable, sus protecciones y el perfil elegido. PEPack mantiene visibles las decisiones sensibles al runtime y ofrece pruebas, análisis y verificaciones antes de distribuir.
LZMA usa un decodificador runtime directo en PE32 y secciones de publicación activas dedicadas en PE64.
La compresión de recursos conserva lo necesario para manifiestos, elevación e iconos de Explorer.
La guarda ampliada usa SHA-256 para cabecera y secciones; el manifiesto IAT controla importaciones e IAT.
PEPack firma los seriales para ejecutables empaquetados con la clave privada del perfil e integra en el runtime únicamente la clave pública de verificación.
| Algoritmo | Perfil | Requisito runtime |
|---|---|---|
| LZNT1 | Compatibilidad máxima y descompresión nativa rápida; menor tasa. | Windows XP–11 |
| XPRESS | Mejor tasa que LZNT1 con descompresión nativa Windows. | Windows 8 o posterior |
| XPRESS_HUFF | Mejor tasa entre los algoritmos nativos, con descompresión más lenta. | Windows 8 o posterior |
| LZMA | Modo predeterminado de alta compresión adaptado a PE32 y PE64. | Decodificador PEPack dedicado |
El packing modifica la estructura binaria: el resultado debe probarse en todas las plataformas compatibles y firmarse de nuevo. Las aplicaciones autoprotegidas, ya empaquetadas o con diseños no estándar pueden requerir un perfil conservador.
Cobertura coordinada