Torna alla home

Protezione degli eseguibili

Comprimi. Verifica. Distribuisci con controllo.

PEPack è un packer per eseguibili Windows PE32 e PE64. Analizza il file, comprime codice e sezioni sicure, costruisce lo stub di avvio e può aggiungere controlli d’integrità e licenze basate su seriali firmati.

Eseguibili PE32 e PE64LZNT1, XPRESS, XPRESS_HUFF e LZMAIntegrità SHA-256, IAT e licenze firmate

Protezione degli eseguibili

Cosa fa PEPack, in concreto.

PEPack interpreta la struttura Portable Executable prima di modificarla. Seleziona le sezioni compatibili con il profilo, comprime i dati scelti, genera le sezioni e il codice di decompressione necessari e ricostruisce un eseguibile avviabile. Le opzioni di integrità e licenza sono esplicite e verificabili: il manifest IAT non nasconde gli import e il packer non sostituisce la firma del codice o i test dell’applicazione.

Quattro algoritmi

LZNT1 privilegia compatibilità e velocità; XPRESS e XPRESS_HUFF usano la decompressione nativa di Windows; LZMA è il profilo predefinito ad alto rapporto.

Compressione selettiva

Può comprimere codice, dati sicuri e risorse preservando sul disco gli elementi necessari a loader, manifest UAC e icona di Explorer.

Integrità estesa

Può aggiungere una guardia runtime e un footer SHA-256 con hash dell’intestazione PE e delle singole sezioni.

Manifest IAT

Registra directory degli import, IAT, CRC e hash per verifiche trasparenti senza alterare la risoluzione degli import del loader.

Pulizia e sezioni

Gestisce debug, TLS vuoto, rilocazioni quando sicuro, nome della sezione compressa e prefisso delle sezioni generate.

Licenze d’uso integrate

Crea profili, identità prodotto, coppie di chiavi, seriali PEP4 firmati e liste di seriali per gli eseguibili impacchettati.

Approfondimento tecnico

Una pipeline consapevole della struttura Portable Executable.

PEPack non tratta l’eseguibile come un semplice archivio. Legge intestazioni, sezioni e directory, determina quali contenuti possono essere compressi senza interferire con il loader e costruisce un nuovo layout con stub e metadati coerenti.

Pipeline PEPack

Analisi PE

Convalida formato, architettura, entry point, sottosistema, sezioni e directory usate dal loader.

Pianificazione

Il profilo decide algoritmo, codice, dati, risorse, pulizia, nomi delle sezioni, integrità e licenza.

Compressione

Comprende solo i payload ammessi dal piano e conserva separati i dati richiesti prima dell’entry point.

Ricostruzione

Genera stub, sezioni di pubblicazione e tabelle necessarie, quindi ricostruisce l’immagine PE.

Verifica e salvataggio

Controlla layout, integrità richiesta e manifest IAT, produce il rapporto e salva il file di destinazione.

Controlli tecnici

Ridurre le dimensioni senza ignorare il loader.

La compatibilità dipende dall’eseguibile, dalle protezioni già presenti e dal profilo scelto. PEPack mantiene visibili le decisioni che incidono sul runtime e offre test, analisi e verifiche dedicate prima della distribuzione.

PE32 e PE64

La modalità LZMA usa un decoder runtime diretto su PE32 e sezioni dedicate attive sul percorso PE64.

Risorse e UAC

La richiesta di compressione delle risorse conserva su disco ciò che serve a manifest, elevazione e icona di Explorer.

Integrità

La guardia estesa usa SHA-256 su intestazione e sezioni; il manifest IAT aggiunge controlli trasparenti su import e IAT.

Licenze integrate

PEPack firma seriali destinati agli eseguibili impacchettati con una chiave privata del profilo e incorpora nel runtime la sola chiave pubblica necessaria alla verifica.

Algoritmi disponibili

AlgoritmoProfiloRequisiti runtime
LZNT1Massima compatibilità e decompressione nativa rapida; rapporto più contenuto.Windows XP–11
XPRESSRapporto migliore di LZNT1 con decompressione nativa Windows.Windows 8 o successivo
XPRESS_HUFFMiglior rapporto tra gli algoritmi nativi, con decompressione più lenta.Windows 8 o successivo
LZMAModalità predefinita ad alto rapporto, adattata all’architettura PE32/PE64.Decoder PEPack dedicato

Il packing modifica la struttura binaria: l’eseguibile risultante deve essere collaudato su tutte le piattaforme supportate e firmato nuovamente dopo la trasformazione. Programmi autoprotetti, già impacchettati o dipendenti da layout non standard possono richiedere un profilo più conservativo.

Interfaccia reale

Compressione e licenze nello stesso flusso operativo.

La GUI espone profili rapidi, opzioni PE, comando equivalente, test, analisi, verifica dell’integrità, rapporti e configurazione completa delle licenze d’uso.

Protezione degli eseguibili

Dal file originale all’eseguibile impacchettato.

  1. Analizza architettura, sottosistema, sezioni e directory del file PE
  2. Applica profilo, algoritmo, pulizia e protezioni selezionate
  3. Genera stub e sezioni, ricostruisce il PE, verifica e salva il risultato

Scegli la soluzione

Acquista