
Быстрый поиск
Введите фрагмент названия статьи для поиска
Исследование защиты программы Zeta Debugger
14.03.2018 | Категория: Темная сторона Силы | Автор: ManHunter

Скриншот программы Zeta Debugger
Zeta Debugger, по заявлению его создателя, представляет собой отладчик с поддержкой отладочной информации, оставляемой некоторыми компиляторами в файлах. На самом деле все не так. И без того небогатый функционал этого неуклюжего поделия напрочь убивается чудовищным вырвиглазным интерфейсом "добро пожаловать в 90-е". А главный прикол в том, что этот отладчик еще и платный. К счастью, проект давно загнулся, но это как раз тот случай, когда ни капельки не жалко.
Читать статью целиком »
Просмотров: 2611 | Комментариев: 9
PCL's Plugin Loader 1.1
07.10.2017 | Категория: Мои программы | Автор: ManHunter

PCL's Plugin Loader
Утилита PCL's Plugin Loader предназначена для загрузки плагинов от анализаторов исполняемых файлов PEiD, FastScanner и от утилиты PE Tools с целью запуска их как самостоятельных программ. Для этого скопируйте файл plugin_loader.exe в папку с нужным плагином и переменуйте его так, как называется файл плагина. Например, если надо запускать плагин kanal.dll, то загрузчик должен быть переименован в kanal.exe. При запуске загрузчика откроется окно с выбором файла, который будет обрабатываться плагином. Также файл для обработки можно передавать в командной строке.
Читать статью целиком »
Просмотров: 4881 | Комментариев: 14
Программы для работы с окнами приложений
01.07.2016 | Категория: Темная сторона Силы | Автор: ManHunter

Программы для работы с окнами приложений
В процессе разработки программ, а также их исследования, очень часто приходится работать с окнами приложений на уровне системы. То есть просматривать или менять стили окон, передавать или отслеживать сообщения и уведомления, обрабатывать другие параметры окон. У меня накопилась небольшая подборка программ, значительно облегчающих выполнение таких задач, и сегодня я подготовил обзор своего инструментария.
Читать статью целиком »
Просмотров: 62651 | Комментариев: 40
PCL's JSiD 2.1 Public Release
05.02.2016 | Категория: Мои программы | Автор: ManHunter

Скриншот программы PCL's JSiD
PCL's JSiD - программа для определения чем зашифрован или обработан код JavaScript. Поиск выполняется в основном по сигнатурам, а в некоторых случаях эвристически, так что теоретически возможны неточности в идентификации. Скрипты также можно передавать через командную строку и drag'n'drop. Широко распространенных протекторов для JavaScript очень немного, а большинство упаковщиков и обфускаторов однотипные, поэтому PCL's JSiD определяет пока только следующие алгоритмы.
Читать статью целиком »
Просмотров: 8937 | Комментариев: 39
PCL's PHPiD 2.1 Public Release
04.02.2016 | Категория: Мои программы | Автор: ManHunter

Скриншот программы PCL's PHPiD
PCL's PHPiD - программа для определения чем зашифрован или обработан PHP-скрипт, всего определяет более 80 различных протекторов и обфускаторов. PCL's PHPiD представляет собой один из модулей закрытого проекта Massacre, снабженный графической оболочкой (файл phpid.exe), а также консольный вариант программы (файл phpid_ce.exe). Поиск, в основном, выполняется по сигнатурам, так что теоретически возможны неточности в идентификации, но мне пока такие скрипты не попадались. Также некоторые обфускаторы используют сходные алгоритмы (например, PHP LockIt! и PHP Defender) и на выходе дают практически одинаковый результат. В этом случае точно определить, чем обработан скрипт, не получится, и будет выбран наиболее похожий вариант. Скрипты также можно передавать через командную строку и drag'n'drop.
Читать статью целиком »
Просмотров: 31176 | Комментариев: 95


