Оригинальный DVD-ROM: eXeL@B DVD !
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 12 ноября!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

СКАЧАТЬ - Инструменты крэкера

Название разделаОписание

Скачать WinHex 18.7 SR-2 (3706 Кб)
Универсальный HEX-редактор. Как редактор дисков позволяет работать с жесткими дисками, дискетами, CD-ROM, DVD, ZIP, Smart Media, Compact Flash memory cards и прочими носителями, при этом поддерживается FAT12, FAT16, FAT32, NTFS, CDFS. Кроме этого, WinHex обеспечивает доступ к виртуальной памяти (этакий RAM-редактор) и позволяет производить множество других операций, включая, например, клонирование дисков или надежное удаление конфиденциальной информации - без возможности последующего восстановления.
Версии винхекса выходят как по часам, говорят что в январе 2035 года выйдет версия WinHex 35.7


Скачать RDG Packer Detector 0.7.5 (2571 Кб)
Новый анализатор исполняемых файлов - детектор EXE компиляторов и упаковщиков.
Хорошо определяет публичные и приватные крипторы и упаковщики.


Скачать Sandboxie 5.10 RC (8234 Кб)
Sandboxie - уникальная программа, позволяющая запускать все, что угодно в так называемой "песочнице", ограниченной среде, благодаря которой запускаемые файлы, папки и программы не будут оказывать никакого влияния на реальную систему.

Все изменения, будут через ее собственный специальный драйвер перенаправляться в виртуальное окружение, эмулирующее реальную ОС. После чего эту песочницу можно будет сохранить для исследования или удалить без последствий для вашей рабочей ОС. Подробнее прочитать об этой замечательной программе и скачать Sandboxie можно ниже.


Скачать Sleuth Kit 4.2.0 (4847 Кб)
Опенсорсный проект для анализа дисков и файловых систем
Microsoft и UNIX.

The Sleuth Kit (TSK) представляет собой библиотеку и набор консольных программ, предназначенных для проведения анализа данных на произвольных файловых системах. Используя это ПО следователи могут идентифицировать и восстановить удаленные данные из образов, снятых во время расследования или с работающих систем. TSK является свободным программным обеспечением, поэтому специалисты могут проверить программы на предмет несанкционированных действий и расширить, при необходимости, функциональность.


Скачать PE Detective 1.2.1.1 (496 Кб)
Аналог пеида, редактор сигнатур в комплекте


Скачать ExeInfo PE 0.0.4.1 (1476 Кб)
Определяет версию упаковщика и компилятора по встроенной базе из
937 сигнатуры
Обновление от : 2015.12.01


Скачать 010 Editor 6.0.3 (28681 Кб)
Шестнадцатеричный редактор, позволяющий в отличие от WinHex использовать скриптовый язык, подобный Си, для упрощения исследования защиты программ. Также 010 Editor несет в себе уникальную технологию двоичных шаблонов, позволяющих гибко структурировать двоичные файлы для дальнейшего изучения. Кроме того, включены такие инструменты для анализа, как двоичный поиск и замена, калькулятор хэша и контрольных сумм, гистограммы. Функции для редактирования кластеров винчестера и процессов, ставшие сегодня стандартными для HEX-редакторов тоже в нём присутствуют.


Скачать ProtectionID 6.7.5 (615 Кб)
Анализатор защит на играх и программах, имеет такие возможности, определяет типы защиты на PC ISO играх, защиту на программах, сканирование CDs / DVDs для определения защиты от копирования, плюс более 430 разных защит включая exe protectors, .net protectors, packers, dongles, licenses & installers. Есть ещё всякие мелкие фишки.

Скачать TrIDNet 1.95 + XML 6611 Base (1678 Кб)
Анализатор типов файлов, очень удобно сделанный
на основе XML, анализирует не только исполняемые
файлы, но и любые другие. Вы сами можете добавлять
свои типы файлов. На базе .NET ядра
XML-сигнатуры надо взять из вложенного архива


Скачать TrID 2.20 (773 Кб)
TrID + 6611 сигнатур в базе Анализатор типов файлов, очень удобно сделанный на основе XML, анализирует не только исполняемые файлы, но и любые другие. Вы сами можете добавлять свои типы файлов при помощи TrID Scan и упаковывать полученные XML файлы в единую базу TRD используя TrIDdefspack. В итоге программа отрабатывает примерно вот так: trid.exe trid.exe TrID/32 - File Identifier v2.20 - (C) 2003-16 By M.Pontello Definitions found: 6611 Analyzing... Collecting data from file: trid.exe 42.6% (.EXE) UPX compressed Win32 Executable (30569/9/7) 37.0% (.EXE) Win32 EXE Yoda Crypter (26569/9/4) 14.6% (.EXE) Win32 Executable Generic (10527/13/4) 2.7% (.EXE) Generic Win/DOS Executable (2002/3) 2.7% (.EXE) DOS Executable Generic (2000/1)

Скачать Detect It Easy 1.00 (8851 Кб)
Анализатор DiE предназначен для определения типа
пакера/протектора/компилятора у ЕХЕ файлов. Т.е. позволяет узнать,
чем же пожат файл, что необходимо для дальнейшей распаковки.
Также программа имеет ряд полезных функций

- просмотр импорта
- просмотр секций
- просмотр hex
- дизасм файла
- просмотр основных характеристик PE
- получение хеша md5
- получение CRC-32
- поддержка плагинов (PDK можно скачать с сайта)
- копирование содержимого по 2-ому клику


Trial Reset v4.0 Final

Скачать Trial Reset v4.0 Final (592 Кб)
Если пакер/протектор нагадил в реестре триал-ключами - запускай эту прогу и смотри, как она лихо все эти ключи найдет. По сути похожа на RTKF, но гораздо функциональнее - не зацикливается на одной только Арме.

Hex Workshop v6.5.1.5060

Скачать Hex Workshop v6.5.1.5060 (18043 Кб)
Еще один многофункциональный хекс-редактор. С помощью Hex Workshop можно редактировать, удалять, вырезать, копировать и вставлять шестнадцатеричные значения, полностью настроить печать участков памяти, а также экспортировать эти участки в .rtf или .html.

WinHex 16.0 SR-8

Скачать WinHex 16.0 SR-8 (1892 Кб)
WinHEX это отличный шестнадцатеричный редактор. Призванный прежде всего вносить побайтные изменения в любой файл от EXE до TXT, он имеет также ряд дополнительных инструментов, позволяющих редактировать как содержание жестких дисков, так и флэшек побайтно. Кроме того, вы напрямую сможете вносить изменения в оперативную память компьютера, производить замены в текстовых и бинарных файлах, использовать возможности бесследного удаления файлов. Возможность в любом файле выделить массив байт и создать из него исходник-массив на дельфи или си по выбору не оставит равнодушным любого, кто занимается программированием. В общем, это действительно серьезный инструмент крэкера для ежедневного использования.

010 Editor 3.2

Скачать 010 Editor 3.2 (12858 Кб)
Шестнадцатеричный редактор, позволяющий в отличие от WinHex использовать скриптовый язык, подобный Си, для упрощения исследования защиты программ. Также 010 Editor несет в себе уникальную технологию двоичных шаблонов, позволяющих гибко структурировать двоичные файлы для дальнейшего изучения. Кроме того, включены такие инструменты для анализа, как двоичный поиск и замена, калькулятор хэша и контрольных сумм, гистограммы. Функции для редактирования кластеров винчестера и процессов, ставшие сегодня стандартными для HEX-редакторов тоже в нём присутствуют.

Registry Trash Keys Finder v3.9.0 SR1

Скачать Registry Trash Keys Finder v3.9.0 SR1 (470 Кб)
Это скорее не крэкерский, а пользовательский инструмент, который тем не менее позволяет бороться с защитой программ, а именно с длительностью триал периода. В настоящее время множество программ защищается протекторами Armadillo, ASProtect и некоторыми другими. Защищенные протекторами приложения хранят информацию о триал период в реестре. Автор этого инструмента разыскал эти места в реестре и создал этот инструмент, который автоматически найдёт записи о триал сроке в реестре Windows и сотрёт их по вашему выбору.

CmpDisAsm 0.71

Скачать CmpDisAsm 0.71 (253 Кб)
Иногда нужно сравнить два исполняемых файлов не только побайтово. Программа CmpDisasm решает эту проблему, она сравнивает два файла и выводит различия как байтов, так и инструкций ассемблера.

Import REConstructor v1.7e

Скачать Import REConstructor v1.7e (511 Кб)
Когда вы вручную распаковываете программу вы получаете вначале дамп исполняемого файла. Если дамп снят с программы, защищенной протектором, то после этого его весьма сложно "оживить", так как протектор искажает и перестраивает "под себя" все ресурсы и импорты программы. Import REConstructor как раз и занимается восстановлением импортов программы, он полностью перестраивает таблицу импорта, возвращает ASCII названия импортируемых функций, но не ждите, что всегда это делает автоматически. Иногда встречаются импортируемые функции, которые вам придётся научиться восстанавливать вручную или использовать/писать специальный плагин для каждого отдельного протектора.

BlueScreenView 1.31

Скачать BlueScreenView 1.31 (57 Кб)
BlueScreenView сканирует все имеющиеся файлы аварийных дампов памяти и отображает сведения обо всех BSOD в сводной таблице. Для каждого BSOD отображаются: имя файла дампа, дата/время BSOD, базовые сведения, выводимые на экран во время сбоя (код ошибки и 4 параметра), также информация о драйвере/модуле, вызвавшем сбой. Для любого из BSOD можно посмотреть данные о загруженных драйверах в нижней панели окна программы. BlueScreenView помечает в списке те драйверы, которые были найдены в стеке минидампа, что позволяет легко найти драйвер, вызвавший сбой.

Скачать DataRescue IDA Pro v5.20 Advanced Full (74888 Кб)
IDA Pro - это интерактивный дизассемблер и отладчик одновременно, позволяющий превратить бинарный код программы в ассемблерный текст, который может быть применен для анализа работы программы. Поддерживается огромное количество форматов: Win32 PE ExE, DLL, OCX, DOS EXE, UNIX EXE, MacOS, Java, ARM, dotNET, Xbox, Sony PlayStation, BeOS, OS/2 и др. IDA Pro - лидер в дизассемблировании программ, достойных аналогов просто не существует ! Архив содержит: DataRescue IDA Pro Advanced v5.2 with WinCE Debugger v5.2; DataRescue IDA Pro Advanced v5.2 FIX; Hex-Rays Decompiler v1.0 plugin; DataRescue IDA Pro Advanced v5.2 SDK; DataRescue IDA Pro Advanced v5.2 Addons

Скачать FlexHex v2.6 (4496 Кб)
Хекс редактор с большим количеством возможностей. По-моему, один из главных конкурентов WinHex'у, даже обходит его по функциональности.

Скачать Universal Import Fixer v1.2 (196 Кб)
Программа для исправления Import Elimination, Directly Imports и Hashed Imports. Может изменять IAT Base Address. Протестирована на таких протах как Armadillo, ASProtect, Enigma, ExeCryptor, eXPressor, PeSpin, RlPack, TheMida.

Скачать Revirgin 1.5 (653 Кб)
Программа для полуавтоматического восстановления импорта исполняемых PE файлов с которых был снят дамп с целью их распаковки. Программа аналогчна Import REConstructor 1.6, однако, в некоторых случаях одна из программ ошибается при восставновлении WinAPI функций импорта и бывает полезно сравнить результаты, полученные в обеих программах.

Скачать W32Dasm 10.0 (647 Кб)
Достаточно удобный дизассемблер, не самый продвинутый конечно, но для крэкерских задач средней сложности обычно хватает. Часто работа с ним описывается в статьях по взлому. Имеется String Reference функциональность, которая зачастую может очень помочь при исследование защиты программ. Отображается виртуальное и реальное смещение команды в файле, что поможет при необходимости поставить брэйкойнт на виртуальный адрес или пропатчить программу по реальному смещению, не разбираясь в формате PE исполняемого файла.
...а также МОРЕ инструментов и видеоуроков на СБОРНИКЕ, подробнее здесь >>>


<- В ОГЛАВЛЕНИЕ РАЗДЕЛА "СКАЧАТЬ"


Оригинальный DVD-ROM: eXeL@B DVD !


Вы находитесь на EXELAB.rU
Проект ReactOS
Реклама 5