PhantOm plugin 1.51

автор | 7 Январь, 2009
рубрики Антиотладка, Инструменты | Комментарии к записи PhantOm plugin 1.51 отключены

6x678efПлагин для скрытия OllyDbg (вместе с драйвером). Помогает от следующих методов обнаружения:

драйвер — extremehide.sys

[+] NtQueryInformationProcess.
[+] SetUnhandledExceptionFilter.
[+] OpenProcess.
[+] Invalid Handle.
[+] NtSetInformationThread.
[+] RDTSC.
[+] NtYieldExecution.
[+] NtQueryObject.
[+] NtQuerySystemInformation.
[+] Windows hide.
[+] GetProcessTimes.
[+] NtSetContextThread.

плагин — PhantOm.dll

[+] PEB BeingDebugged.
[+] PEB NtGlobalFlag.
[+] GetStartupInfo.
[+] Process Heaps.
[+] GetTickCount.
[+] OutputDebugString
[!] Protect DRx.
[!] Hide DRx.
[!] Fake Windows version.
[!] Custom Handler.
[+] BlockInput

Подробнее >>

Популярность: 8 789 просмотров

RegConv 1.2

автор | 5 Январь, 2009
рубрики RCE программирование, Инструменты | Комментарии к записи RegConv 1.2 отключены

regconv

RegConv v1.2 (by TR"]F, FEUERRADER).  Утилита преобразовывает файлы реестра (.reg) между форматами Windows XP и 9x. В архиве исходники на Delphi (KOL). Старая поделка, предназначалась как плагин для Avenger 😎

Подробнее >>

Популярность: 3 310 просмотров

Private exe Protector 2.71

автор | 5 Январь, 2009
рубрики RCE программы | Комментарии к записи Private exe Protector 2.71 отключены

pep

Private exe Protector — программа для защиты исполняемых файлов приложений от взлома и исследования; мета-морфный загрузчик; алгоритм сжатия lzma, шифрования — aes-256; функции лицензирования; сильная анти-отладка и анти-дамп; быстрая виртуальная машина; защита данных методом краденых ресурсов. Идеальное решение для разработчиков программного обеспечения.

Подробнее >>

Популярность: 5 295 просмотров

eXPressor v. 1.6.0.1

автор | 5 Январь, 2009
рубрики RCE программы | Комментарии к записи eXPressor v. 1.6.0.1 отключены

exp

eXPressor Software Protection System and PE Compressor
Used as a compressor this tool can compress EXE files to half their normal size. Once compressed, the files execute just like normal. As a protector It is designed to protect applications against crackers; also can help developers in creation of uncrackable registration keys, and implementation of trial version for protected software.

Полный боекомплект с лекарством от группы FFF.
Подробнее >>

Популярность: 5 220 просмотров

Проект UPX 3.02 для Visual Studio 2003

автор | 5 Январь, 2009
рубрики RCE программирование | Комментарии к записи Проект UPX 3.02 для Visual Studio 2003 отключены

upx12

Исходники UPX 3.02 заботливо собранные в единый проект для Visual Studio 2003 со всеми необходимыми библиотеками. По идее теперь их можно легко скомпилировать. Пробуйте.

Автор сборки: Hex / eXTracted INternals

Подробнее >>

Популярность: 4 574 просмотров

Obsidium 1.x stripper v1.0

автор | 5 Январь, 2009
рубрики Инструменты | Комментарии к записи Obsidium 1.x stripper v1.0 отключены

logo_03

Какая то китайская поделка для распаковки Obsidium. Тулза на китайском, так что куда там жать, я не понял. Работоспособность весьма сомнительна :)

Автор: loveboom

Подробнее >>

Популярность: 4 121 просмотров

Сборник внешних сигнатур для PEiD от 01.01.2009

автор | 2 Январь, 2009
рубрики Инструменты | Комментарии к записи Сборник внешних сигнатур для PEiD от 01.01.2009 отключены

peid_logo

Сборник внешних сигнатур для PEiD от 01.01.2009.

UnPacKcN.PEiD.Sign[20090101].By.fly[CUG]


PEiD (PE iDentifier) — инструмент для исследования PE файлов, позволяющий узнать компилятор, а следовательно, и язык программирования, использованный при написании программы, упаковщика или криптора.

Подробнее >>

Популярность: 10 105 просмотров

Registry Trash Keys Finder 3.8.1

автор | 2 Январь, 2009
рубрики Инструменты | Комментарии к записи Registry Trash Keys Finder 3.8.1 отключены

scr_rtkf_rusПроизводит просмотр определенных ветвей Реестра Windows, содержащих тысячи(!) подключей, пытаясь найти записи, которые втихаря оставляют за собой многие Trial (ознакомительные) версии программ, в основном защищенных ASProtect, Armadillo, ExeCryptor, Trial Creator, SDProtector, ACProtect, Enigma Protector, SVK Protect, ExeShield, 1Way, EncryptPE, EXECryptor, WinLicense, NTkrnl Protector PCGuard и Obsidium и другими. После удаления таких ключей многие (ну конечно же не все!) программы, срок ознакомительного использования которых уже истек, благополучно продолжат работать на радость Вам ;). Согласитесь, что если хотя бы одна нужная Вам программа при этом станет «бессмертной», существование RTKF на Вашем компьютере уже будет оправдано.

Подробнее >>

Популярность: 9 064 просмотров

Скрипт распаковки ASProtect для OllyDbg

автор | 31 Декабрь, 2008
рубрики Инструменты | Комментарии к записи Скрипт распаковки ASProtect для OllyDbg отключены

7dce346815

Скрипт для OllyDbg, работает через плагин ODBGScript. Нужен Import Reconstructor. Поддерживаемые версии ASProtect: 1.32, 1.33, ,1.35, 1.4, 2.0, 2.1, 2.11, 2.2 beta, 2.2, 2.3.

Автор: VolX

Подробнее >>

Популярность: 21 849 просмотров

PECompact 2.98 Final

автор | 31 Декабрь, 2008
рубрики Инструменты | Комментарии к записи PECompact 2.98 Final отключены

peclogo

Вышла новая версия платного пакера PECompact. Ничего в принципе супер необычного нет. Для коллекции пойдет.

Подробнее >>

Популярность: 4 950 просмотров
Страница 4 из 7« Первая...23456...Последняя »