Сейчас на форуме: Rio, -Sanchez-, artyavmu (+6 невидимых)

 eXeL@B —› Софт, инструменты —› VSD (Virtual Section Dumper)
Посл.ответ Сообщение


Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 22 февраля 2012 20:16 · Поправил: Oott
· Личное сообщение · #1

VSD (Virtual Section Dumper) is intented to be a tool to visualize and dump the memory regions of a running 32 bits or a 64 bits process in many ways. For example, you can dump the entire process and fix the PE Header, dump a given range of memory or even list and dump every virtual section present in the process.


http://code.google.com/p/virtualsectiondumper/

| Сообщение посчитали полезным: daFix, MasterSoft, _ruzmaz_, vnekrilov


Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 23 февраля 2012 00:46
· Личное сообщение · #2

В дополнение:
Блог автора на испанском: crackinglandia.blogspot.com
Кстати, автор - тот самый +NCR/CRC! [ReVeRsEr]

Ещё проекты:

aadp
Anti-Anti-Debugger Plugins
aadp

DRx Calculator
A simple app to calculate the value of DR7
DRx Calculator

FUU (Faster Universal Unpacker) is a GUI Windows Tool with a set of tools (plugins) to help you to unpack, decompress and decrypt most of the programs packed, compressed or encrypted with the very well knowns software protection programs like UPX, ASPack, FSG, ACProtect, etc.
FUU

pypeelf
Cross-platform and Multi-format Binary Editor
pypeelf

-----
EnJoy!


| Сообщение посчитали полезным: Bronco, vnekrilov, _ruzmaz_


Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 23 февраля 2012 01:39 · Поправил: Flint
· Личное сообщение · #3

Изобрели велосипед. PE-Tools ведь есть.

-----
Nulla aetas ad discendum sera





Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 23 февраля 2012 02:18
· Личное сообщение · #4

Flint пишет:
Изобрели велосипед. PE-Tools ведь есть.

Как хорошо работает паблик версия pe-tools с 64 битными приложениями?




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 24 февраля 2012 03:53 · Поправил: ajax
· Личное сообщение · #5

Oott
для 64 бит давно есть task explorer из cff explorer suite
http://www.ntcore.com/exsuite.php

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 24 февраля 2012 10:05
· Личное сообщение · #6

ajax, А еще есть CHimpREC, imp64, WinDbg... Но если ты попробуешь заметить, ни кто не утверждает здесь, что VSD это первый в мире дампер 64 битных приложений. Хочу лишь добавить, что GNU GPL для меня является большим плюсом.

Что касается того, нужны или не нужны такие вот велосипеды? Я считаю что нужы, иногда в самый ответственный момент одни из твоих инструментов может отказать и очень хорошо если у тебя есть альтернативы. Ярким примером тому в свое время служил PE-tools и LordPE.


 eXeL@B —› Софт, инструменты —› VSD (Virtual Section Dumper)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати