Сейчас на форуме: CDK123, sashalogout, bartolomeo, artyavmu (+8 невидимых)

 eXeL@B —› Софт, инструменты —› Nick Harbour's tools
Посл.ответ Сообщение

Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 18 декабря 2009 10:24
· Личное сообщение · #1

ApiThief (proof of concept)

Uses inline hooking to monitor processes and intercept API calls. Described in the presentation Win At Reversing listed below, presented at BlackHat USA 2009 and Defcon 17.

www.rnicrosoft.net/tools/ApiThief-proof_of_concept.zip 2.7 Mb

PE-Scrambler

Scrambles and obfuscates compiled binaries at the machine code instruction level. Also obfuscates function calls. Presented at DEFCON 16 in August 2008, "Advanced Software Armoring and Polymorphic Kung-Fu".

www.rnicrosoft.net/tools/PEScrambler_v0_1.zip 83 Kb

slickpack

A cheesy simple packer. Blasts away the import table.

www.rnicrosoft.net/tools/slickpack-1_0.zip 28 Kb

slackpack

A version of slickpack with additional anti-reverse engineering armoring.

www.rnicrosoft.net/tools/slackpack-1_0.zip 85 Kb

Ну и до кучи ещё покопайтесь на сайте: www.rnicrosoft.net , быть может каждый найдёт для себя ещё что-нибуть полезное. Ах да.... пакер с сорцами.




Ранг: 107.3 (ветеран), 5thx
Активность: 0.20.04
Статус: Участник

Создано: 18 декабря 2009 11:12
· Личное сообщение · #2

[offtop]неплохой домен, вначале реально прочитал microsoft, потом только присмотрелся и увидел[/offtop]




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 18 декабря 2009 17:44
· Личное сообщение · #3

Видимо название подбиралось таким образом что бы смахивало на microsoft

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 18 декабря 2009 18:18
· Личное сообщение · #4

может не причем тут микрософт , это сайт Никромантов , а р что то значит вначале , интересная реализация на питоне , вообще по этим прогам должен быть официальный док я так пологаю , почти всегда так ...

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 19 декабря 2009 01:41
· Личное сообщение · #5

mak
там на сайте есть доки вродь


 eXeL@B —› Софт, инструменты —› Nick Harbour's tools
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати