Guida Tool Reversing Tutti gli strumenti necessari per il Reverse Engineering

Da quando OllyDBG è un semplice decompilatore?

--- Aggiornamento Post ---

Inoltre:
Ida è prima di tutto un disassembler per multipiattaforma.
Relox non serve per unpakkare le dll (ammesso che si scriva così), ma per fare il rebuild delle relocations di qualsiasi eseguibile che lo necessiti
Non c'è alcun tool menzionato per le imports, almeno vanno aggiunti Imprec e Universal Import Fixer.
Reflerctor è il tool dei lamer? :S
Come PE editor LordPE lo menzionerei visto che è stato per anni il migliore al mondo...
Win32Dasm è utile solo nel caso serva decompilare programmi a 16 bit che olly non può fare e se non si sa usare softice
Ollydbg bisogna indicare che è a ring3 mentre softice a ring0, differenza sostanziale.
PEiD è melgio metterlo come packer detector per lo stesso discorso di LordPE.
DebugView è utile in vari casi se si ha a che fare con i drivers.
Kernel Detective è utilissimo per listare i processi, killarli vedere i driver, kernel modification s e molto altro.
PEBrowse può debuggare i .NET
TrialReset trova molte chiavi di registrazione ldei maggiori packers.
uPPP patch maker
ypp loader maker (o qualsiasi altro)
 
0xbro ha aggiornato Tutti gli strumenti necessari per il Reverse Engineering:

Tutti gli strumenti necessari per il Reverse Engineering (2021)

Strumenti per il R.E.



Di seguito sono elencati alcuni tra i tools più usati per il reverse engineering (clicca sul nome per scaricare/accedere al sito ufficiale).

Debugger, Disassembler e Decompiler



Ghidra: strumento recente che si è presto ritagliato una fetta importante, è di fatto il concorrente principale di IDA...

Leggi il resto dell'aggiornamento..