Retour à l’accueil

Protection des exécutables

Compresser. Vérifier. Distribuer avec contrôle.

PEPack est un packer pour les exécutables Windows PE32 et PE64. Il analyse le fichier, compresse le code et les sections sûres, construit le stub de démarrage et peut ajouter des contrôles d’intégrité ainsi qu’un système de licences à numéros de série signés.

Exécutables PE32 et PE64LZNT1, XPRESS, XPRESS_HUFF et LZMAIntégrité SHA-256, IAT et licences signées

Protection des exécutables

Ce que fait concrètement PEPack.

PEPack interprète la structure Portable Executable avant de la modifier. Il sélectionne les sections compatibles avec le profil, compresse les données choisies, émet les sections et le code de décompression nécessaires, puis reconstruit un exécutable fonctionnel. Les options d’intégrité et de licence restent explicites : le manifeste IAT ne masque pas les imports et le packing ne remplace ni la signature du code ni les tests.

Quatre algorithmes

LZNT1 privilégie compatibilité et vitesse ; XPRESS et XPRESS_HUFF utilisent la décompression native Windows ; LZMA est le profil par défaut à fort taux.

Compression sélective

Compresse code, données sûres et ressources tout en conservant les éléments requis par le loader, le manifeste UAC et l’icône Explorer.

Intégrité étendue

Ajoute une garde runtime et un footer SHA-256 avec empreintes de l’en-tête PE et de chaque section.

Manifeste IAT

Consigne répertoire d’import, IAT, CRC et empreintes pour une vérification transparente sans modifier la résolution du loader.

Nettoyage et sections

Contrôle debug, TLS vide, relocations lorsque cela est sûr, nom de section compressée et préfixe des sections générées.

Licences d’utilisation intégrées

Crée des profils, identités produit, paires de clés, numéros PEP4 signés et listes de numéros pour les exécutables packés.

Approfondissement technique

Une chaîne consciente de la structure Portable Executable.

PEPack ne traite pas l’exécutable comme une archive générique. Il lit en-têtes, sections et répertoires, détermine ce qui peut être compressé sans gêner le loader et construit une nouvelle disposition cohérente.

Chaîne PEPack

Analyse PE

Valide format, architecture, point d’entrée, sous-système, sections et répertoires utilisés par le loader.

Planification

Le profil sélectionne algorithme, code, données, ressources, nettoyage, noms de sections, intégrité et licence.

Compression

Compresse uniquement les contenus autorisés par le plan et sépare les données requises avant le point d’entrée.

Reconstruction

Émet le stub, les sections de publication et les tables nécessaires, puis reconstruit l’image PE.

Vérification

Contrôle disposition, intégrité et manifeste IAT, produit le rapport et écrit le fichier de destination.

Contrôles techniques

Réduire la taille sans ignorer le loader.

La compatibilité dépend de l’exécutable, de ses protections existantes et du profil. PEPack rend visibles les décisions sensibles au runtime et fournit tests, analyse et vérifications avant distribution.

PE32 et PE64

LZMA utilise un décodeur runtime direct sur PE32 et des sections de publication actives dédiées sur PE64.

Ressources et UAC

La compression des ressources conserve ce qui est requis pour manifestes, élévation et icônes Explorer.

Intégrité

La garde étendue emploie SHA-256 pour l’en-tête et les sections ; le manifeste IAT contrôle imports et IAT.

Licences intégrées

PEPack signe les numéros destinés aux exécutables packés avec la clé privée du profil et n’intègre dans le runtime que la clé publique de vérification.

Algorithmes disponibles

AlgorithmeProfilExigence runtime
LZNT1Compatibilité maximale et décompression native rapide ; taux plus faible.Windows XP–11
XPRESSMeilleur taux que LZNT1 avec décompression native Windows.Windows 8 ou ultérieur
XPRESS_HUFFMeilleur taux natif, avec décompression plus lente.Windows 8 ou ultérieur
LZMAMode par défaut à fort taux, adapté à PE32 et PE64.Décodeur PEPack dédié

Le packing modifie la structure binaire : le résultat doit être testé sur toutes les plateformes prises en charge et signé de nouveau. Les applications autoprotégées, déjà packées ou à disposition non standard peuvent nécessiter un profil conservateur.

Interface réelle

Packing et licences dans un même flux opérationnel.

L’interface expose profils rapides, options PE, commande équivalente, tests, analyse, vérification d’intégrité, rapports et configuration complète des licences.

Protection des exécutables

Du fichier original à l’exécutable packé.

  1. Analyser architecture, sous-système, sections et répertoires PE
  2. Appliquer profil, algorithme, nettoyage et protections
  3. Générer stub et sections, reconstruire le PE, vérifier et enregistrer

Choisissez votre solution

Acheter