Blog. Just Blog

Быстрый поиск

Введите фрагмент названия статьи для поиска

Resource Ripper 1.3

02.11.2013 | Категория: Мои программы | Автор: ManHunter

Скриншот программы Resource Ripper

Resource Ripper - программа для автоматического извлечения ресурсов, секций и оверлея из исполняемых файлов PE-формата, а также дампов PE-файлов. Была написана, когда мне понадобилось извлечь иконки и картинки из большого количества dll-файлов, а готовых программ с нужным функционалом не нашлось. Resource Ripper не работает с упакованными и защищенными файлами, но пытается извлечь из них все доступные ресурсы, пропуская упакованные. Для таких файлов лучше всего сделать полный дамп специальной программой типа LordPE или PE Tools и затем работать уже с дампом. Каждый извлеченный ресурс сохраняется в отдельный файл, при этом определяются некоторые типы файлов по внутренним сигнатурам, корректно восстанавливаются служебные заголовки ICO-, CUR-, PNG- и BMP-файлов, а имена сохраняемых файлов включают в себя краткие характеристики содержимого, например, размер картинки и идентификатор ресурса. Файлы в Resource Ripper, кроме диалога выбора, можно передавать через командную строку и drag'n'drop.

Читать статью целиком »
Просмотров: 19573 | Комментариев: 59

Расшифровка языковых файлов Download Master

31.10.2013 | Категория: Темная сторона Силы | Автор: ManHunter

Расшифровка языковых файлов Download Master

Уже много лет я пользуюсь удобным менеджером закачек Download Master от компании WestByte Software, и за это время покрутил его со всех сторон, в том числе и изнутри. По сути Download Master является бесплатной (если не считать баннеры) версией другого коммерческого продукта этой же компании - Internet Download Accelerator, который ориентирован на зарубежных покупателей. А чтобы было нельзя использовать Download Master с зарубежными локализациями интерфейса, все языковые файлы в нем хранятся в шифрованном виде. То есть нельзя взять, например, французский языковой файл от платного Internet Download Accelerator, подложить его в бесплатный Download Master и получить полноценную бесплатную французскую версию программы.

Читать статью целиком »
Просмотров: 7106 | Комментариев: 11

Plugin Adapter for PE-Analyzers 1.0

21.06.2013 | Категория: Мои программы | Автор: ManHunter

Скриншот программы Plugin Adapter for PE-Analyzers

С программой Plugin Adapter вы можете использовать ЛЮБОЙ плагин от анализаторов исполняемых файлов PEiD, ExeScan, Bit Detector, SCANiT, FastScanner (плагины от DiE не поддерживаются из-за сложности формата) и сторонние приложения с любыми анализаторами - PEiD, DiE (только оригинальный от Hellspawn до версии 0.65 включительно), ExeScan, Bit Detector, SCANiT и FastScanner, программой PE Tools, а также другими утилитами, которые поддерживают эти форматы плагинов.

Подключение плагинов на примере плагина Krypto ANALYzer для PEiD:
  1. Переименуйте файл kanal.dll в kanal.plugin
  2. Переименуйте или скопируйте adapter.dll в kanal.dll
  3. Скопируйте новый kanal.dll и переименованный kanal.plugin в папку с плагинами вашего любимого анализатора. Оба файла обязательно должны находиться в одной папке
  4. Пользуйтесь
Точно так же подключаются и другие плагины. К сожалению, я не могу гарантировать стопроцентную совместимость всех существующих плагинов, ответственность за корректность их работы лежит на их авторах.

Читать статью целиком »
Просмотров: 6957 | Комментариев: 7

Исследование защиты программы AXE Advanced Hex Editor

04.05.2013 | Категория: Темная сторона Силы | Автор: ManHunter

Скриншот программы AXE Advanced Hex Editor

AXE Advanced Hex Editor - продвинутый шестнадцатеричный редактор с множеством функций, поддержкой скриптового языка, разбором структур, возможностью работать с файлами неограниченного размера и еще целой кучей всяких приятных плюшек. Разработка программы уже давно прекращена, офсайт тоже не отвечает, оплатить лицензию негде (если вы вдруг решили это сделать). Значит мы можем с чистой совестью поковыряться в его бинарных потрошках.

Читать статью целиком »
Просмотров: 6774 | Комментариев: 7

Исследование защиты программы APIS32

16.04.2013 | Категория: Темная сторона Силы | Автор: ManHunter

Скриншот программы APIS32

APIS32 - утилита для просмотра функций API, используемых тем или иным приложением Windows. Вам достаточно выбирать нужные вам функции из списка, запускаете программу-жертву, а APIS32 выдаст полный отчет о всех вызовах этих функций из нее. Если я не ошибаюсь, это одна из первых программ такого рода, но автор явно погорячился, сделав ее платной. Инструменты для реверса просто обязаны быть бесплатными.

Читать статью целиком »
Просмотров: 8094 | Комментариев: 7

Наверх
Powered by PCL's Speckled Band Engine 0.2 RC3
© ManHunter / PCL, 2008-2024
При использовании материалов ссылка на сайт обязательна
Время генерации: 0.06 сек. / MySQL: 3 (0.0034 сек.) / Память: 4.5 Mb
Наверх