Retour à l’accueil

Couverture coordonnée

Armor + FileWall. Deux couches, une seule défense.

La suite comprend deux applications distinctes. Armor neutralise les comportements de rançongiciel dans les dossiers protégés ; FileWall assainit les documents par une chaîne CDR avant leur utilisation.

Armor anti-rançongicielCDR documentaire FileWallAchat combiné

Couverture coordonnée

Des rôles complémentaires, sans les confondre.

Armor et FileWall n’effectuent pas la même tâche et ne constituent pas un moteur unique : chacun conserve sa propre interface, son service et son flux opérationnel. Ensemble, ils couvrent à la fois le comportement des processus qui affectent les données et les contenus actifs intégrés aux documents.

Armor

Protège les dossiers au moyen de fichiers leurres, de l’heuristique, de la quarantaine, d’une liste d’autorisation et de l’isolement.

FileWall

Intercepte, assainit et reconstruit les documents au moyen de politiques, du cache et de la quarantaine des originaux.

Suite

Fournit les deux produits dans un même parcours commercial tout en les maintenant techniquement distincts.

Approfondissement technique

Une chaîne consciente de la structure Portable Executable.

PEPack ne traite pas l’exécutable comme une archive générique. Il lit en-têtes, sections et répertoires, détermine ce qui peut être compressé sans gêner le loader et construit une nouvelle disposition cohérente.

Chaîne PEPack

Analyse PE

Valide format, architecture, point d’entrée, sous-système, sections et répertoires utilisés par le loader.

Planification

Le profil sélectionne algorithme, code, données, ressources, nettoyage, noms de sections, intégrité et licence.

Compression

Compresse uniquement les contenus autorisés par le plan et sépare les données requises avant le point d’entrée.

Reconstruction

Émet le stub, les sections de publication et les tables nécessaires, puis reconstruit l’image PE.

Vérification

Contrôle disposition, intégrité et manifeste IAT, produit le rapport et écrit le fichier de destination.

Contrôles techniques

Réduire la taille sans ignorer le loader.

La compatibilité dépend de l’exécutable, de ses protections existantes et du profil. PEPack rend visibles les décisions sensibles au runtime et fournit tests, analyse et vérifications avant distribution.

PE32 et PE64

LZMA utilise un décodeur runtime direct sur PE32 et des sections de publication actives dédiées sur PE64.

Ressources et UAC

La compression des ressources conserve ce qui est requis pour manifestes, élévation et icônes Explorer.

Intégrité

La garde étendue emploie SHA-256 pour l’en-tête et les sections ; le manifeste IAT contrôle imports et IAT.

Licences intégrées

PEPack signe les numéros destinés aux exécutables packés avec la clé privée du profil et n’intègre dans le runtime que la clé publique de vérification.

Algorithmes disponibles

AlgorithmeProfilExigence runtime
LZNT1Compatibilité maximale et décompression native rapide ; taux plus faible.Windows XP–11
XPRESSMeilleur taux que LZNT1 avec décompression native Windows.Windows 8 ou ultérieur
XPRESS_HUFFMeilleur taux natif, avec décompression plus lente.Windows 8 ou ultérieur
LZMAMode par défaut à fort taux, adapté à PE32 et PE64.Décodeur PEPack dédié

Le packing modifie la structure binaire : le résultat doit être testé sur toutes les plateformes prises en charge et signé de nouveau. Les applications autoprotégées, déjà packées ou à disposition non standard peuvent nécessiter un profil conservateur.

Couverture coordonnée

Une couverture qui évolue avec vos besoins.

  1. Commencer par la couche la plus importante pour vous
  2. Ajouter le second produit lorsque nécessaire
  3. Gérer la suite dans un parcours commercial unique

Choisissez votre solution

Acheter