Сейчас на форуме: vsv1, Rio, site-pro, -Sanchez- (+6 невидимых)

 eXeL@B —› Софт, инструменты —› PEditor, LordPE и т.п. но для x64
Посл.ответ Сообщение

Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 09 сентября 2011 17:17
· Личное сообщение · #1

Устарели тулзы, а новых чего-то не вижу. Подскажите какой-то современный софт такого типа.

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 18.2 (новичок), 8thx
Активность: 0.010
Статус: Участник

Создано: 09 сентября 2011 17:32 · Поправил: gloomdemon
· Личное сообщение · #2

CFF Explorer пойдет? Только вот импорты не добавляет. =) Добавляет, отдельная вкладка, сколько юзаю а только сейчас увидел.

Features:

Process Viewer
Drivers Viewer
Windows Viewer
PE and Memory Dumper
Full support for PE32/64
Special fields description and modification (.NET supported)
PE Utilities
PE Rebuilder (with Realigner, IT Binder, Reloc Remover, Strong Name Signature Remover, Image Base Changer)
View and modification of .NET internal structures
Resource Editor (full support for Windows Vista icons)
Support in the Resource Editor for .NET resources (dumpable as well)
Hex Editor
Import Adder
PE integrity checks
Extension support
Visual Studio Extensions Wizard
Powerful scripting language
Dependency Walker
Quick Disassembler (x86, x64, MSIL)
Name Unmangler
Extension support
File Scanner
Directory Scanner
Deep Scan method
Recursive Scan method
Multiple results
Report generation
Signatures Manager
Signatures Updater
Signatures Collisions Checker
Signatures Retriever




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 09 сентября 2011 17:34 · Поправил: mysterio
· Личное сообщение · #3

+1 тоже интересует есть какие-нибудь новые тулзы, интересуют дамперы (интересуют дамперы с настройками, примочками т.д. что бы без гемору снимать GameShield и т.д. или в этом плане ничего не придумали ?)

Киньте линк на последний CFF Explorer - 100 лет его не обновлял.

-----
Don_t hate the cracker - hate the code.




Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 09 сентября 2011 18:25 · Поправил: Vnv
· Личное сообщение · #4

Tool to dump x64 targets, and to fix imports.

mysterio пишет:
Киньте линк на последний CFF Explorer - 100 лет его не обновлял.

http://www.ntcore.com/exsuite.php



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 09 сентября 2011 18:32
· Личное сообщение · #5

mysterio пишет:
интересуют дамперы с настройками что бы без гемору снимать GameShield

Напиши свой, там можно распаковщик написать(что я уже и сделал всего строк 300 кода), который будет выдавать файлы на 99%сходные с оригиналом.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 09 сентября 2011 20:04 · Поправил: BoRoV
· Личное сообщение · #6

mysterio пишет:
что бы без гемору снимать GameShield

у артим есть не такие уж и старые статьи по распаковки и кейгену этого чуда
http://www.accessroot.com/arteam/site/download.php?view.329
http://www.accessroot.com/arteam/site/download.php?view.328

-----
Лучше быть одиноким, но свободным © $me





Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 09 сентября 2011 20:12
· Личное сообщение · #7

BoRoV
Читал, в курсе ;)

-----
Don_t hate the cracker - hate the code.




Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 11 сентября 2011 00:00
· Личное сообщение · #8

Спасибо, CFF Explorer пойдет.

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 11 сентября 2011 00:12
· Личное сообщение · #9

gloomdemon пишет:
CFF Explorer пойдет?

Спасибо, это то что надо. Отличная замена PETools.

-----
PGP key <0x1B6A24550F33E44A>




Ранг: 72.1 (постоянный), 30thx
Активность: 0.050
Статус: Участник

Создано: 11 сентября 2011 10:14
· Личное сообщение · #10

HiEW из последних хорошо работает с x64 кодом, но не понимает IA64. Удобно для любителей консоли/FAR'а.



Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 11 сентября 2011 14:10 · Поправил: Hexxx
· Личное сообщение · #11

Мне вот интересно, FAR'ом новое поколение пользуется или это рудимент, для тех кто начинал в DOS'e? Я понимаю что начинается оффтоп. Но как бы тулзу нашли

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 11 сентября 2011 14:28
· Личное сообщение · #12

пользуюсь, причем есть нативная x64 версия

| Сообщение посчитали полезным: r_e


Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 11 сентября 2011 17:40
· Личное сообщение · #13

FAR'ом не пользуюсь, а вот Midnight Commander'ом пользуюсь

-----
Лучше быть одиноким, но свободным © $me




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 12 сентября 2011 11:07
· Личное сообщение · #14

хехе... в определенных местах думаю всем приходится пользоваться mc



Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 12 сентября 2011 11:39
· Личное сообщение · #15

Av0id, BoRoV вы же не новички

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 18.2 (новичок), 8thx
Активность: 0.010
Статус: Участник

Создано: 12 сентября 2011 17:08
· Личное сообщение · #16

Hexxx
Кто то все таки пользуется Far2 =) Совсем старые так с первого и не перелезли. Хотя Far2 + Console вполне ничего так.


 eXeL@B —› Софт, инструменты —› PEditor, LordPE и т.п. но для x64
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати