Blog. Just Blog

Быстрый поиск

Введите фрагмент названия статьи для поиска

Resource Ripper 1.3

02.11.2013 | Категория: Мои программы | Автор: ManHunter

Скриншот программы Resource Ripper

Resource Ripper - программа для автоматического извлечения ресурсов, секций и оверлея из исполняемых файлов PE-формата, а также дампов PE-файлов. Была написана, когда мне понадобилось извлечь иконки и картинки из большого количества dll-файлов, а готовых программ с нужным функционалом не нашлось. Resource Ripper не работает с упакованными и защищенными файлами, но пытается извлечь из них все доступные ресурсы, пропуская упакованные. Для таких файлов лучше всего сделать полный дамп специальной программой типа LordPE или PE Tools и затем работать уже с дампом. Каждый извлеченный ресурс сохраняется в отдельный файл, при этом определяются некоторые типы файлов по внутренним сигнатурам, корректно восстанавливаются служебные заголовки ICO-, CUR-, PNG- и BMP-файлов, а имена сохраняемых файлов включают в себя краткие характеристики содержимого, например, размер картинки и идентификатор ресурса. Файлы в Resource Ripper, кроме диалога выбора, можно передавать через командную строку и drag'n'drop.

Читать статью целиком »
Просмотров: 17595 | Комментариев: 59

Plugin Adapter for PE-Analyzers 1.0

21.06.2013 | Категория: Мои программы | Автор: ManHunter

Скриншот программы Plugin Adapter for PE-Analyzers

С программой Plugin Adapter вы можете использовать ЛЮБОЙ плагин от анализаторов исполняемых файлов PEiD, ExeScan, Bit Detector, SCANiT, FastScanner (плагины от DiE не поддерживаются из-за сложности формата) и сторонние приложения с любыми анализаторами - PEiD, DiE (только оригинальный от Hellspawn до версии 0.65 включительно), ExeScan, Bit Detector, SCANiT и FastScanner, программой PE Tools, а также другими утилитами, которые поддерживают эти форматы плагинов.

Подключение плагинов на примере плагина Krypto ANALYzer для PEiD:
  1. Переименуйте файл kanal.dll в kanal.plugin
  2. Переименуйте или скопируйте adapter.dll в kanal.dll
  3. Скопируйте новый kanal.dll и переименованный kanal.plugin в папку с плагинами вашего любимого анализатора. Оба файла обязательно должны находиться в одной папке
  4. Пользуйтесь
Точно так же подключаются и другие плагины. К сожалению, я не могу гарантировать стопроцентную совместимость всех существующих плагинов, ответственность за корректность их работы лежит на их авторах.

Читать статью целиком »
Просмотров: 5976 | Комментариев: 7

Extreme Reboot & Shutdown 1.1

06.05.2013 | Категория: Мои программы | Автор: ManHunter

Скриншот программы Extreme Reboot & Shutdown

Комплект небольших программ, предназначенных для принудительного выключения и перезагрузки компьютера, гибернации и перевода системы в спящий режим. Программы extreme_off.exe и force_off.exe схожи по функционалу, разница только в используемых функциях. Мгновенно выключают компьютер без сохранения данных, никаких предупреждений не выдается. Программы extreme_reboot.exe и force_reboot.exe - программный аналог кнопки Reset. Никаких предупреждений не выдается, все процессы завершаются мгновенно и без сохранения данных, компьютер перезагружается. Используйте эти программы осторожно, не стоит злоупотреблять некорректным завершением работы системы! Программы safe_off.exe и safe_reboot.exe корректно завершают работу системы, а затем, соответственно, выключают или перезагружают компьютер. Аналог обычного "Пуск" - "Завершение работы". Программа hibernate.exe переводит систему в режим гибернации, а sleep.exe - в спящий режим. Все эти программы можно запускать из пакетных файлов или из заданий планировщиков.

Читать статью целиком »
Просмотров: 13266 | Комментариев: 27

UnWrapper Helper 1.1

29.03.2013 | Категория: Мои программы | Автор: ManHunter

Скриншот программы UnWrapper Helper (Static)

UnWrapper Helper - это вспомогательная программа для автоматического восстановления секции кода в исполняемом файле из дампа или напрямую из памяти запущенного процесса. Восстановление заключается в копировании первой найденной секции кода в исходный файл. Это помогает в исследовании различных защит, основанных на враппере, когда секция кода дочернего файла зашифрована или иным образом модифицирована, и расшифровывается в памяти при запуске. Также UnWrapper Helper помогает анализировать изменения, внесенные в код работающего процесса различными сторонними программами: трейнерами для игр, лоадерами, инжекторами и т.п., или же самим процессом (динамическая расшифровка, метаморфный код). В результате работы UnWrapper Helper на диске создается копия исходного файла, но с уже внесенными изменениями в секции кода. Обратите внимание, что UnWrapper Helper не работает с упакованными файлами, так как физический размер секции кода в исходном файле на диске должен соответствовать размеру секции кода в памяти запущенного процесса или в дампе. UnWrapper Helper также НЕ является взломщиком защит, а только автоматизирует трудоемкие ручные действия.

Читать статью целиком »
Просмотров: 17929 | Комментариев: 21

Hide My Archive 1.3

26.02.2013 | Категория: Мои программы | Автор: ManHunter

Скриншот программы Hide My Archive

Программа Hide My Archive предназначена для сокрытия архивов RAR и 7-Zip внутри JPG-картинок. Принцип работы очень простой: архив дописывается в конец картинки. При открытии такого "бутерброда" любой программой для просмотра картинок будет показана исходная картинка, без малейшего намека на какие-либо дополнительные данные (архив). Но если открыть обработанную картинку архиватором WinRAR или 7-Zip, то станет доступен спрятанный архив. Для большей надежности архив можно защитить паролем. Такие файлы можно спокойно пересылать по почте, не боясь что кто-то посторонний случайно получит доступ к вашей конфиденциальной информации. При этом картинки вызывают гораздо меньше нездорового интереса, чем просто архив под паролем :) Максимальный размер архива - 10 Мб, поддерживаются многотомные архивы, но подбирайте картинки соответственно размерам архивов, крохотная марка 16х16 пикселов с размером файла в 8 мегабайт однозначно вызовет подозрение. И не забывайте, что обработанные картинки ни в коем случае нельзя модифицировать графическими редакторами, иначе все скрытые в них данные будут потеряны. Опытным путем установлено, что размер файла картинки должен быть не более 500 килобайт, иначе WinRAR не находит дописанный к ней архив.

Читать статью целиком »
Просмотров: 21894 | Комментариев: 42

Наверх
Powered by PCL's Speckled Band Engine 0.2 RC3
© ManHunter / PCL, 2008-2021
При использовании материалов ссылка на сайт обязательна
Время генерации: 0.11 сек. / MySQL: 3 (0.0449 сек.) / Память: 4.75 Mb
Наверх