Guida Tool Reversing Tutti gli strumenti necessari per il Reverse Engineering

Da quando OllyDBG è un semplice decompilatore?

--- Aggiornamento Post ---

Inoltre:
Ida è prima di tutto un disassembler per multipiattaforma.
Relox non serve per unpakkare le dll (ammesso che si scriva così), ma per fare il rebuild delle relocations di qualsiasi eseguibile che lo necessiti
Non c'è alcun tool menzionato per le imports, almeno vanno aggiunti Imprec e Universal Import Fixer.
Reflerctor è il tool dei lamer? :S
Come PE editor LordPE lo menzionerei visto che è stato per anni il migliore al mondo...
Win32Dasm è utile solo nel caso serva decompilare programmi a 16 bit che olly non può fare e se non si sa usare softice
Ollydbg bisogna indicare che è a ring3 mentre softice a ring0, differenza sostanziale.
PEiD è melgio metterlo come packer detector per lo stesso discorso di LordPE.
DebugView è utile in vari casi se si ha a che fare con i drivers.
Kernel Detective è utilissimo per listare i processi, killarli vedere i driver, kernel modification s e molto altro.
PEBrowse può debuggare i .NET
TrialReset trova molte chiavi di registrazione ldei maggiori packers.
uPPP patch maker
ypp loader maker (o qualsiasi altro)
 
0xbro ha aggiornato Tutti gli strumenti necessari per il Reverse Engineering:

Tutti gli strumenti necessari per il Reverse Engineering (2021)

Strumenti per il R.E.



Di seguito sono elencati alcuni tra i tools più usati per il reverse engineering (clicca sul nome per scaricare/accedere al sito ufficiale).

Debugger, Disassembler e Decompiler



Ghidra: strumento recente che si è presto ritagliato una fetta importante, è di fatto il concorrente principale di IDA...

Leggi il resto dell'aggiornamento..
 
Scusatemi...siccome il thread è molto interessante ed ho provato il 100% dei tools presenti (testato su molti software e quant'altro per solo scopo di studio), ma mancano altri 3 tools importanti di cui 2 tools non posso dire quali sono, ma manca "greywolf" che a parte smontare il net può modificarli stesso in questo tool per poi salvarlo come 'originale .exe .dll' sia le librerie che esecutivi scritti in NET. Nessuna ne parla... ma forse sono unico che lo utilizza ed averlo scoperto... per i test lo trovo veramente ottimo oltre internamente sfrutta 'de4dot' per decifrare (deobfuscator) avendo altri tools interessanti offuscati in una ventina di combinazione.
P.s. Non rilascio il tool menzionato e non chiedetemelo in privato, se riuscite a trovarlo buon per voi anche perchè chi ha passione con i test e voglia di cercare come ho fatto io...è la cosa migliore e invoglia nel testarlo e cercarlo :)

Si studia sempre e mai rovinare le case madri, perchè chi ama studiare e testare non lo utilizzo per fine di lucro "rubare". Rispettiamo sempre il lavoro degli altri ;)

Saluti hck2009
 
Indietro
Top Bottom