Архив за Январь, 2009

Перерыв

автор FEUERRADER [AHTeam] | 10 Январь, 2009
рубрики Новости | Обсуждение закрыто

Обновления на сайте продолжатся в начале февраля 2009.

Подробнее >>

VBReFormer 5.0

автор FEUERRADER [AHTeam] | 10 Январь, 2009
рубрики Инструменты | Обсуждение закрыто

Декомпилятор программ, написанных на Visual Basic 1 — 6.
Декомпилирует формы, иконки, контролы, также позволяет компилировать исходный код в бинарный. Хорошо адаптирована для управления контролами на форме.

Подробнее >>

Protection ID 6.1.3

автор FEUERRADER [AHTeam] | 9 Январь, 2009
рубрики Инструменты | Обсуждение закрыто

Универсальный сканер игровых защит, типа StarForce, SafeDisk, SecuROM и других.
Подробное описание прилагается.

Подробнее >>

Quick Unpack жив?

автор FEUERRADER [AHTeam] | 8 Январь, 2009
рубрики Новости | Обсуждение закрыто

Интересная информация о судьбе проекта Quick Unpack обнаружена на форуме команды tPort.

Подробнее >>

Распаковка Enigma 1.5

автор FEUERRADER [AHTeam] | 8 Январь, 2009
рубрики Статьи | Обсуждение закрыто

Видео урок по распаковке Enigma 1.5. Пошаговое руководство.

Подробнее >>

Распаковка eXpressor 1.6.0.1

автор FEUERRADER [AHTeam] | 7 Январь, 2009
рубрики Статьи | Обсуждение закрыто

Видео урок по распаковке eXpressor 1.6.0.1. Пошаговое руководство.

Подробнее >>

Dotnet Tracer 0.4

автор FEUERRADER [AHTeam] | 7 Январь, 2009
рубрики Инструменты | Обсуждение закрыто

Утилита является аналогом RegMon или FileMon. Ее отличие в том, что она создана для трассировки событий .NET сборок в режиме реального времени.

Подробнее >>

Реализация мини VM

автор FEUERRADER [AHTeam] | 7 Январь, 2009
рубрики RCE программирование, Антиотладка, Статьи | Обсуждение закрыто

Далее хотел бы предложить идею реализации мини ВМ, для защиты кода в программе.
Под мини ВМ подразумевается ВМ, с поддержкой ограниченного числа регистров и инструкций, по принципу чтения и исполнения байт кода/псевдокода.

Подробнее >>

PhantOm plugin 1.51

автор FEUERRADER [AHTeam] | 7 Январь, 2009
рубрики Антиотладка, Инструменты | Обсуждение закрыто

Плагин для скрытия OllyDbg (вместе с драйвером). Помогает от следующих методов обнаружения:
драйвер — extremehide.sys
[+] NtQueryInformationProcess.
[+] SetUnhandledExceptionFilter.
[+] OpenProcess.
[+] Invalid Handle.
[+] NtSetInformationThread.
[+] RDTSC.
[+] NtYieldExecution.
[+] NtQueryObject.
[+] NtQuerySystemInformation.
[+] Windows hide.
[+] GetProcessTimes.
[+] NtSetContextThread.
плагин — PhantOm.dll
[+] PEB BeingDebugged.
[+] PEB NtGlobalFlag.
[+] GetStartupInfo.
[+] Process Heaps.
[+] GetTickCount.
[+] OutputDebugString
[!] Protect DRx.
[!] Hide DRx.
[!] Fake Windows version.
[!] Custom Handler.
[+] BlockInput

Подробнее >>

RegConv 1.2

автор FEUERRADER [AHTeam] | 5 Январь, 2009
рубрики RCE программирование, Инструменты | Обсуждение закрыто

RegConv v1.2 (by TR"]F, FEUERRADER).  Утилита преобразовывает файлы реестра (.reg) между форматами Windows XP и 9x. В архиве исходники на Delphi (KOL). Старая поделка, предназначалась как плагин для Avenger

Подробнее >>

Страница 1 из 212