Da quando OllyDBG è un semplice decompilatore?
--- Aggiornamento Post ---
Inoltre:
Ida è prima di tutto un disassembler per multipiattaforma.
Relox non serve per unpakkare le dll (ammesso che si scriva così), ma per fare il rebuild delle relocations di qualsiasi eseguibile che lo necessiti
Non c'è alcun tool menzionato per le imports, almeno vanno aggiunti Imprec e Universal Import Fixer.
Reflerctor è il tool dei lamer? :S
Come PE editor LordPE lo menzionerei visto che è stato per anni il migliore al mondo...
Win32Dasm è utile solo nel caso serva decompilare programmi a 16 bit che olly non può fare e se non si sa usare softice
Ollydbg bisogna indicare che è a ring3 mentre softice a ring0, differenza sostanziale.
PEiD è melgio metterlo come packer detector per lo stesso discorso di LordPE.
DebugView è utile in vari casi se si ha a che fare con i drivers.
Kernel Detective è utilissimo per listare i processi, killarli vedere i driver, kernel modification s e molto altro.
PEBrowse può debuggare i .NET
TrialReset trova molte chiavi di registrazione ldei maggiori packers.
uPPP patch maker
ypp loader maker (o qualsiasi altro)
--- Aggiornamento Post ---
Inoltre:
Ida è prima di tutto un disassembler per multipiattaforma.
Relox non serve per unpakkare le dll (ammesso che si scriva così), ma per fare il rebuild delle relocations di qualsiasi eseguibile che lo necessiti
Non c'è alcun tool menzionato per le imports, almeno vanno aggiunti Imprec e Universal Import Fixer.
Reflerctor è il tool dei lamer? :S
Come PE editor LordPE lo menzionerei visto che è stato per anni il migliore al mondo...
Win32Dasm è utile solo nel caso serva decompilare programmi a 16 bit che olly non può fare e se non si sa usare softice
Ollydbg bisogna indicare che è a ring3 mentre softice a ring0, differenza sostanziale.
PEiD è melgio metterlo come packer detector per lo stesso discorso di LordPE.
DebugView è utile in vari casi se si ha a che fare con i drivers.
Kernel Detective è utilissimo per listare i processi, killarli vedere i driver, kernel modification s e molto altro.
PEBrowse può debuggare i .NET
TrialReset trova molte chiavi di registrazione ldei maggiori packers.
uPPP patch maker
ypp loader maker (o qualsiasi altro)