Quatre algorithmes
LZNT1 privilégie compatibilité et vitesse ; XPRESS et XPRESS_HUFF utilisent la décompression native Windows ; LZMA est le profil par défaut à fort taux.
Protection des exécutables
PEPack est un packer pour les exécutables Windows PE32 et PE64. Il analyse le fichier, compresse le code et les sections sûres, construit le stub de démarrage et peut ajouter des contrôles d’intégrité ainsi qu’un système de licences à numéros de série signés.
Protection des exécutables
PEPack interprète la structure Portable Executable avant de la modifier. Il sélectionne les sections compatibles avec le profil, compresse les données choisies, émet les sections et le code de décompression nécessaires, puis reconstruit un exécutable fonctionnel. Les options d’intégrité et de licence restent explicites : le manifeste IAT ne masque pas les imports et le packing ne remplace ni la signature du code ni les tests.
LZNT1 privilégie compatibilité et vitesse ; XPRESS et XPRESS_HUFF utilisent la décompression native Windows ; LZMA est le profil par défaut à fort taux.
Compresse code, données sûres et ressources tout en conservant les éléments requis par le loader, le manifeste UAC et l’icône Explorer.
Ajoute une garde runtime et un footer SHA-256 avec empreintes de l’en-tête PE et de chaque section.
Consigne répertoire d’import, IAT, CRC et empreintes pour une vérification transparente sans modifier la résolution du loader.
Contrôle debug, TLS vide, relocations lorsque cela est sûr, nom de section compressée et préfixe des sections générées.
Crée des profils, identités produit, paires de clés, numéros PEP4 signés et listes de numéros pour les exécutables packés.
Approfondissement technique
PEPack ne traite pas l’exécutable comme une archive générique. Il lit en-têtes, sections et répertoires, détermine ce qui peut être compressé sans gêner le loader et construit une nouvelle disposition cohérente.
Chaîne PEPack
Valide format, architecture, point d’entrée, sous-système, sections et répertoires utilisés par le loader.
Le profil sélectionne algorithme, code, données, ressources, nettoyage, noms de sections, intégrité et licence.
Compresse uniquement les contenus autorisés par le plan et sépare les données requises avant le point d’entrée.
Émet le stub, les sections de publication et les tables nécessaires, puis reconstruit l’image PE.
Contrôle disposition, intégrité et manifeste IAT, produit le rapport et écrit le fichier de destination.
Contrôles techniques
La compatibilité dépend de l’exécutable, de ses protections existantes et du profil. PEPack rend visibles les décisions sensibles au runtime et fournit tests, analyse et vérifications avant distribution.
LZMA utilise un décodeur runtime direct sur PE32 et des sections de publication actives dédiées sur PE64.
La compression des ressources conserve ce qui est requis pour manifestes, élévation et icônes Explorer.
La garde étendue emploie SHA-256 pour l’en-tête et les sections ; le manifeste IAT contrôle imports et IAT.
PEPack signe les numéros destinés aux exécutables packés avec la clé privée du profil et n’intègre dans le runtime que la clé publique de vérification.
| Algorithme | Profil | Exigence runtime |
|---|---|---|
| LZNT1 | Compatibilité maximale et décompression native rapide ; taux plus faible. | Windows XP–11 |
| XPRESS | Meilleur taux que LZNT1 avec décompression native Windows. | Windows 8 ou ultérieur |
| XPRESS_HUFF | Meilleur taux natif, avec décompression plus lente. | Windows 8 ou ultérieur |
| LZMA | Mode par défaut à fort taux, adapté à PE32 et PE64. | Décodeur PEPack dédié |
Le packing modifie la structure binaire : le résultat doit être testé sur toutes les plateformes prises en charge et signé de nouveau. Les applications autoprotégées, déjà packées ou à disposition non standard peuvent nécessiter un profil conservateur.
Interface réelle
L’interface expose profils rapides, options PE, commande équivalente, tests, analyse, vérification d’intégrité, rapports et configuration complète des licences.






Protection des exécutables