Blog. Just Blog

Быстрый поиск

Введите фрагмент названия статьи для поиска

Armadillo Environment Variables Finder 1.3

16.10.2015 | Категория: Мои программы | Автор: ManHunter

Скриншот программы Armadillo Environment Variables Finder

Armadillo Environment Variables Finder - это вспомогательная утилита для анализа дампов или исполняемых файлов после снятия навесного протектора Armadillo. Она показывает, какие стандартные переменные окружения протектора используются и какие стандартные функции динамической библиотеки ArmAccess.dll вызываются. Поиск выполняется как по ANSI, так и по юникодным строкам. В списке указывается физическое смещение в файле, кодировка и имя найденной переменной или функции. Пользовательские переменные по умолчанию не обрабатываются, но вы можете добавлять нужные вам значения в файл aev_uservars.txt, который должен находиться в каталоге с программой. Двойной клик на строке открывает окно с дополнительной информацией о переменной: виртуальный адрес, физический адрес и перекрестные ссылки на нее. В папке с анализируемым файлом создается лог-файл с результатами поиска. В дальнейшем, найденные значения можно использовать в программе Armadillo Environment Variables Injector.

Читать статью целиком »
Просмотров: 10108 | Комментариев: 15

Эвристическое определение производителей фотокамер

23.09.2015 | Категория: Software | Автор: ManHunter

Эвристическое определение производителей фотокамер

Практически все современные фотокамеры записывают в фотографии большое количество различной информации, в том числе наименование производителя камеры и ее модель. Эту информацию можно легко посмотреть и не менее легко отредактировать или вообще удалить. При разработке Shutter Count Viewer я неоднократно сталкивался с подобными файлами и у меня возник вопрос: а можно ли определить хотя бы производителя камеры по каким-нибудь другим признакам, если информация в EXIF удалена, повреждена или модифицирована? Не думаю, что затронутая в статье тема будет интересна широкому кругу читателей, но на сбор этих данных я потратил много времени, и было бы жалко, если оно окажется потраченным впустую. К тому же, насколько я знаю, подобных исследований никто не проводил. Итак, поехали.

Читать статью целиком »
Просмотров: 3636 | Комментариев: 6

File Location Calculator 1.4

12.08.2015 | Категория: Мои программы | Автор: ManHunter

Скриншот программы File Location Calculator

Программа File Location Calculator предназначена для расчета и конвертирования файлового смещения, Virtual Address (VA) и Relative Virtual Address (RVA) в исполняемых файлах формата x86. В отличие от имеющихся аналогов, калькулятор корректно работает даже с поврежденными или хитро упакованными файлами. File Location Calculator не использует стандартные функции API типа ImageRvaToVa, самостоятельно разбирая структуру файла. Для VA можно сразу же поискать перекрестные ссылки, то есть адреса, которые ссылаются на этот участок памяти. Также в комплекте есть плагин flc.dll для анализаторов исполняемых файлов PEiD, Bit Detector, DiE, SCANiT, ExeScan, FastScanner, PE Tools и других утилит, поддерживающих этот формат плагинов. Калькулятор был написан, когда я столкнулся с печальным фактом, что ВСЕ существующие инструменты выполняют расчеты с ошибками. Даже такие именитые, как HIEW, CFF Explorer, PETools, для всех них я нашел абсолютно корректные PE-файлы и значения, на которых они обламываются. Мой File Location Calculator все считает правильно.

Читать статью целиком »
Просмотров: 22011 | Комментариев: 74

TPI to JPEG Converter 2.0

28.10.2014 | Категория: Мои программы | Автор: ManHunter

Скриншот программы TPI to JPEG Converter

Программа TPI to JPEG Converter предназначена для преобразования файлов из формата TPI в изображения в формате JPEG. Расширение TPI - это внутренний формат, используемый программами компании Two Pilots. Она выпускает полезные программы для обработки картинок и фотографий, полный список которых можно посмотреть здесь или здесь. Но все эти программы платные, и в демонстрационном режиме позволяют сохранять фотографии только в формате TPI. Если вам больше некуда девать деньги, то можно подумать о покупке полных версий, где таких ограничений нет. Но когда требуется пару раз в год обработать несколько фотографий, то, естественно, ни о какой покупке речи быть не может (да и вообще, платить за софт - моветон). Обработанный файл вы легко преобразуете из формата TPI в обычный JPG при помощи TPI to JPEG Converter.

Читать статью целиком »
Просмотров: 32327 | Комментариев: 142

Alawar 2014 UnWrapper 1.0

18.06.2014 | Категория: Мои программы | Автор: ManHunter

Скриншот программы Alawar 2014 UnWrapper

Небольшая утилита для отвязывания игр Alawar от нового враппера. Работает в статике, не требует запуска игры и сброса триального времени. Пользоваться очень просто: нажимаете кнопку "Select File", выбираете защищенный файл. Если версия защиты поддерживается, то файл будет сразу же отвязан от враппера.

Читать статью целиком »
Просмотров: 13477 | Комментариев: 19

Наверх
Powered by PCL's Speckled Band Engine 0.2 RC3
© ManHunter / PCL, 2008-2021
При использовании материалов ссылка на сайт обязательна
Время генерации: 0.14 сек. / MySQL: 3 (0.0484 сек.) / Память: 5 Mb
Наверх