Volver al inicio

Cobertura coordinada

Armor + FileWall. Dos capas, una defensa.

La suite incluye dos aplicaciones distintas. Armor contrarresta el comportamiento del ransomware en las carpetas protegidas; FileWall sanea los documentos mediante una cadena CDR antes de utilizarlos.

Armor antirransomwareCDR documental de FileWallCompra combinada

Cobertura coordinada

Funciones complementarias, sin confundirlas.

Armor y FileWall no realizan el mismo trabajo ni forman un único motor: cada uno conserva su propia interfaz, servicio y flujo operativo. Utilizados conjuntamente, cubren tanto el comportamiento de los procesos que afecta a los datos como el contenido activo integrado en los documentos.

Armor

Protege las carpetas mediante archivos señuelo, heurística, cuarentena, listas de permitidos y aislamiento.

FileWall

Intercepta, sanea y reconstruye documentos mediante políticas, caché y cuarentena de originales.

Suite

Proporciona ambos productos mediante un único proceso comercial, manteniéndolos técnicamente separados.

Análisis técnico

Una cadena que entiende la estructura Portable Executable.

PEPack no trata el ejecutable como un archivo genérico. Lee cabeceras, secciones y directorios, determina qué puede comprimirse sin interferir con el loader y construye una nueva disposición coherente.

Cadena PEPack

Análisis PE

Valida formato, arquitectura, punto de entrada, subsistema, secciones y directorios usados por el loader.

Planificación

El perfil selecciona algoritmo, código, datos, recursos, limpieza, nombres de sección, integridad y licencia.

Compresión

Comprime solo los contenidos permitidos y mantiene separados los datos requeridos antes del punto de entrada.

Reconstrucción

Genera el stub, las secciones de publicación y las tablas necesarias, y reconstruye la imagen PE.

Verificación

Comprueba disposición, integridad y manifiesto IAT, produce el informe y escribe el archivo de destino.

Controles técnicos

Reducir tamaño sin ignorar el loader.

La compatibilidad depende del ejecutable, sus protecciones y el perfil elegido. PEPack mantiene visibles las decisiones sensibles al runtime y ofrece pruebas, análisis y verificaciones antes de distribuir.

PE32 y PE64

LZMA usa un decodificador runtime directo en PE32 y secciones de publicación activas dedicadas en PE64.

Recursos y UAC

La compresión de recursos conserva lo necesario para manifiestos, elevación e iconos de Explorer.

Integridad

La guarda ampliada usa SHA-256 para cabecera y secciones; el manifiesto IAT controla importaciones e IAT.

Licencias integradas

PEPack firma los seriales para ejecutables empaquetados con la clave privada del perfil e integra en el runtime únicamente la clave pública de verificación.

Algoritmos disponibles

AlgoritmoPerfilRequisito runtime
LZNT1Compatibilidad máxima y descompresión nativa rápida; menor tasa.Windows XP–11
XPRESSMejor tasa que LZNT1 con descompresión nativa Windows.Windows 8 o posterior
XPRESS_HUFFMejor tasa entre los algoritmos nativos, con descompresión más lenta.Windows 8 o posterior
LZMAModo predeterminado de alta compresión adaptado a PE32 y PE64.Decodificador PEPack dedicado

El packing modifica la estructura binaria: el resultado debe probarse en todas las plataformas compatibles y firmarse de nuevo. Las aplicaciones autoprotegidas, ya empaquetadas o con diseños no estándar pueden requerir un perfil conservador.

Cobertura coordinada

Una cobertura que crece con tus necesidades.

  1. Empezar por la capa más importante
  2. Añadir el segundo producto cuando sea necesario
  3. Gestionar la suite mediante un único proceso comercial

Elige tu solución

Comprar