À propos du projet
loadlibrary-patch-kit est un utilitaire Windows permettant de modifier des fichiers exécutables portables (.exe, .dll). Il fournit des méthodes de patch destinées à contourner les vérifications de signatures de Windows Defender et ajoute des stubs pour les fonctions d'API Windows manquantes afin que les binaires modifiés puissent s'exécuter pendant l'analyse. Le README présente le kit comme destiné à l'analyse de maliciels, à la recherche antivirus, à l'ingénierie inverse et au patching de binaires.
Le flux de travail documenté est orienté interface graphique : exécuter le programme en tant qu'administrateur, sélectionner un fichier cible, appliquer un patch et enregistrer la version modifiée. Les options de configuration incluent le type de patch, le répertoire de sortie et la journalisation. Les formats pris en charge sont les fichiers PE32 et PE32+. Le README indique que le kit est construit avec Python et fonctionne avec les composants internes de Windows, bien qu'aucun code source ni instruction de compilation ne soit inclus dans la description du dépôt.
Les recommandations de sécurité du README conseillent d'utiliser l'outil uniquement sur des fichiers que l'utilisateur possède ou en lesquels il a confiance, et mettent en garde contre l'exécution de binaires patchés d'origine incertaine. Le dépôt propose principalement un lien vers une archive ZIP téléchargeable plutôt que de fournir du code source visible, de sorte que l'implémentation réelle et le comportement du patch ne sont pas vérifiables de manière indépendante à partir du seul README.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.