프로젝트 소개
loadlibrary-patch-kit은 Windows 기반 유틸리티로, Portable Executable(.exe, .dll) 파일을 수정합니다. 이 도구는 Windows Defender 서명 검사를 우회하기 위한 패치 방법을 제공하며, 분석 중에 수정된 바이너리가 실행될 수 있도록 누락된 Windows API 함수에 대한 스텁을 추가합니다. README는 이 키트를 악성코드 분석, 안티바이러스 연구, 리버스 엔지니어링 및 바이너리 패치에 사용하도록 안내합니다.
문서화된 워크플로는 GUI 중심입니다: 관리자 권한으로 실행 파일을 실행하고, 대상 파일을 선택한 후 패치를 적용하고, 수정된 버전을 저장합니다. 구성 옵션에는 패치 유형, 출력 디렉터리 및 로깅이 포함됩니다. 지원되는 형식은 PE32 및 PE32+ 파일입니다. README는 이 키트가 Python으로 구축되었으며 Windows 내부와 함께 작동한다고 명시하지만, 저장소 설명에는 소스 코드나 빌드 지침이 포함되어 있지 않습니다.
README의 보안 지침은 사용자가 신뢰하거나 소유한 파일에만 이 도구를 사용하도록 권장하며, 출처가 불분명한 패치된 바이너리를 실행하지 말라고 경고합니다. 이 저장소는 주로 소스 코드를 표시하는 대신 다운로드 가능한 ZIP 아카이브에 링크를 제공하므로, README만으로는 실제 구현 및 패치 동작을 독립적으로 확인할 수 없습니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.