Просмотр всех статей в Reversing
Дек
24

EProt + исходный код (Delphi)

eprot

!EProt
Версия: 0.01
Автор: g-l-u-k
EProt это скремблер, частично базирующийся на исходном коде Morphine (и возможно других).
Возможности:

  • Вставка ложной сигнатуры
  • “Трешкод”
  • Антиотладка
  • Антитрейсинг

Скачать EProt + исходный код на делфи

Ноя
24

RL!dePacker 1.5

RL!dePacker
RL!dePacker
Версия: 1.5
Автор: ap0x
RL!dePacker – занимает меньше места на жесткой диске, чем QuickUnpack . Также он проще его в использовании. Но по функционалу он ни капли не проигрывает QuickUnpack .
OEP можно ввести вручную или воспользоваться OEP Finder’ом от автора PEiD snaker’а, а можно ничего не вводить, и RL!dePacker сам попробует найти OEP.
Опция “realign the unpacked file” уменьшит размер распакованного файла, но иногда она может послужить причиной неработоспособности распакованного файла.
Подробнее про распаковщик можно прочитать в английском хелпе, идущем в комплекте с универсальным распаковщиков, но могу добавить, что RL!dePacker 1.5 протестирован на более чем 101 пакере и протекторе.
Скачать RL!dePacker 1.5 (пароль на вложенный архив — rce.su)

Ноя
21

Quick Unpack 2.2 – универсальный распаковщик exe и dll файлов

Quick Unpack 2.2
Quick Unpack
Версия: 2.2
Авторы: раньше FEUERRADER, сейчас Archer
Quick Unpack – универсальный распаковщик, но очень многофункциональный распаковщик, exe и dll файлов. Для нахождения oep (оригинальная точка входа в программу) можно использовать один из нескольких oep finder’ов (в комплекте идут 4, но можно написать и свои, хотя существующих достаточно), также можно ввести oep самому, если он Вам известен. Также есть несколько режимов восстановления таблицы импорта. Присутсвует наличие поддержки скриптов, написанных на Lua. Программа протестирована на 112 различных пакерах, но на самом деле цифра поддерживаемых намного больше.
Скачать Quick Unpack 2.2

Ноя
16

OgreGUI

Программа для русификации Ogregui OgreGUI
Версия: 2.01
Автор: zalexf
OgreGUI – это старая, но вполне рабочая программа для ручной русификации (локализации) программ. У нее есть аналоги, но она выигрывает у них благодаря простому использованию и малому весу. Но программы такого рода лучше использовать в связке с шестнадцатеричными редакторами, например, FlexHex или WinHex , и редакторами ресурсов, например,  Restorator 2007 . Ядро программы написано на ассемблере, отсюда и высокая скорость. Русифицировать можно программу не только на английском, но и на любом другом языке. У программы еще много достоинств, которые можно будет прочитать в хелпе.
Скачать OgreGUI

Ноя
14

MPRESS – пакер для файлов формата PE32/PE32+/.NET/MAC-DARWIN

mpress 2.17
MPRESS
Версия: 2.17
Автор: mADmATM (ATCODE Software)
MPRESS это пакер поддерживаюший следующие форматы: PE32(x86 exe и dll), PE32+(x64, amd64, exe и dll), .NET exe, MAC OS X mac-darwin (mac-darwin-i386, mac-darwin-x86_64 и mac-darwin-ub приложения)
Особенности:
1) свой быстрый алгоритм сжатия без ограничений на размер входных данных
2) опциональное LZMA-сжатие
3) очень быстрая распаковка в память
4) поддержка статического TLS
5) для сжатия .NET exe не обязательно должен быть .NET Framework на машине
6) сжатие секций code, data и ресурсов
7) поддержка всей линейки windows
и многое другое.
Скачать MPRESS

Ноя
6

FSG v1.0, FSG v1.33, FSG v2.0 by dulek/xt

FSG v1.33
FSG v2.0
Это коллекция трех версий пакера FSG (Fast Small Good), написанных специальной для упаковки маленьких программ. Как известно, у некоторых пакеров загрузчик может достигать не малых размеров из-за чего при упаковки маленьких файлов размер не только не уменьшается, но и увеличивается. У FSG же лодаер маленький и поэтому он может жать даже маленькие файлы, для чего он и создан. Кстати, по скриншотам видно, что 2-ая версия сжала тот же файл лучше, чем версия 1.33.
Скачать FSG v1.0
Скачать FSG v1.33
Скачать FSG v2.0

Ноя
2

FlexHex 2.6 – hex editor retail version by Flashback

FlexHex
Версия: 2.6 *retail by Flashback*
Автор:
Inv Softworks LLC

FlexHex 2.6
FlexHex – возможно, второй по популярности шестнадцатиричный редактор после WinHex . Его можно использовать для ревресинга , так и для русификации или какого-либо исследования файла в 16-ом формате.
Присуствуют функции:
1) поиска в различных форматах
2) сравнения файла
3) замены
4) вычисление контрольных сумм (MD5, CRC-32 и др.)
5) 16-ого калькулятора
6) закладок (bookmarks)
7) смены дизайна
и многое другое
Скачать FlexHex 2.6 (2.11 мб)

Авг
30

OllyDbg плагины (plugins) для скрытия

Сейчас я перечислю самые распространенные плагины для OllyDbg 1.10 , которые скрывают его и исправляют уязвимости, эксплуатируемые протекторами :
PhantOm v1.54 – скрытие от PEB, защита DRx, фикс уязвимостей со строками/FPU/импортом, перехват BlockInput и другое
StrongOD v0.3.6 – скрытие от PEB, обход антиаттача, пропуск исключений, фикс уязвимости с неправильными PE-файлами, разные способы создания процесса и другое
Olly Advanced v1.27 – настройка обхода очень большого количества антиотладочных приемов, настройка исправления большого количества ошибок, эксплуатируемых протекторами , расширение функционала OllyDbg 1.10 и другое
Скриншот настроек этих плагинов: