Kategoria: Narzędzia

Hiew 8.30

Wyszła nowa wersja disassemblera Hiew 8.30, wiele zmian nie ma, doszła obsługa instrukcji AVX (Advanced Vector Extensions) – czyli instrukcji operujących na 256 bitowych rejestrach YMM z wykorzystaniem 3 operandów (na wzór procesorów ARM). Hiew – http://hiew.ru/files/hiew32demo.zip Materiały dotyczące AVX: http://software.intel.com/en-us/avx/ https://en.wikipedia.org/wiki/Advanced_Vector_Extensions

Themida IAT rebuilder script

IAT Redirection Themida to exe-protektor, który posiada opcję ukrywania tabeli importów aplikacji poprzez ukrycie faktycznych adresów funkcji w bibliotekach DLL. Działa to na tej zasadzie, że w zabezpieczonej aplikacji, po jej uruchomieniu, adresy funkcji w tabeli importów, które normalnie wskazuja na jakieś funkcje, np. na ExitProcess(), sa zamienione adresami kodu, który w końcu wykona skok… Czytaj dalej »

Dekompilator dla Code Virtualizera

Na blogu GDTR pojawił się projekt dekompilatora Code Virtualizer, wprawdzie zaprzyjaźnione z serwisem źródła skomentowały to tak – “maszyna stosowa, nie widzę rewelacji, dekompilatorem też to troszkę trudno nazwać”, jednak warto zajrzeć: https://gdtr.wordpress.com/2012/10/03/decv-a-decompiler-for-code-virtualizer-by-oreans/

IDA z linii komend

Artykuł prezentujący wykorzystanie IDA z linii komend do stworzenia wielu baz i przepuszczenia przez nie skryptów w celu szybszej analizy Link do artykułu – IDA’s Batch Mode

oclHashcat plus

Reklamowany jako najszybszy na świecie łamacz haseł md5, wykorzystujący moc procesorów graficznych GPU i posiadający bogate opcje: http://hashcat.net/oclhashcat-plus/ Wymagania co do sterowników GPU: użytkownicy NV ForceWare 290.40 lub nowsze użytkownicy kart AMD – sterowniki Catalyst 12.4 lub nowsze Cynk dał: Impulse

IDA v6.3

Ukazała się nowa wersja deasemblera IDA v6.3 oraz nowa wersja dekompilatora Hex-Rays. Najciekawsza rzeczą jest debuggowanie na poziomie HLL. Po tym i funkcji Content Aware Fill w Photoshop CS zaczynam coraz bardziej odczuwać, że żyję w 21 wieku. Lista nowości i zmian na stronach: http://hex-rays.com/products/ida/6.3/index.shtml http://hex-rays.com/products/decompiler/news.shtml