Herramientas Imprescindibles
Debuggers![]() |
Java debugger... |
![]() |
Debugger para Linux, inspirado en el OllyDBG. |
![]() |
Suite para facilitar tareas de debugging y an?lisis forense (para sistemas Linux). |
![]() |
Un GUI para el debugger WinDBG. Realizado por Stzwei, compa?ero CLS, en continua actualizaci?n. |
![]() |
C?digo fuente de esta herramienta. |
![]() |
Nueva versi?n de esta herramienta. |
![]() |
Fuente de la nueva versi?n. |
![]() |
Otro m?s. |
![]() |
Todos los OllyDBGs con sus modificaciones, m?s el SICE, m?s Syser, etc... |
![]() |
Paquete ya preparado con el OllyDbg modificado y con numerosos plugins y scripts. |
![]() |
Pack completo preparado con el Olly invisible y numerosos plugin. Pass: tuts4you.com |
![]() |
OllyDBG preparado, viene con plugins. |
![]() |
Modificación de OllyDbg para trabajar con ExeCryptor y Themida |
![]() |
Todos los OllyDBG modificados, registrarse para poder verlo. Muy buena colecci?n. |
![]() |
OllyDBG modificado para la protecci?n Themida v1.9.5 |
![]() |
El OllyDbg protegido para no ser detectado por packers como ExeCypt y parecidos (s?lo es el EXE). |
![]() |
Versi?n preparada para trabajar con ExeCryptor y Themida (no lo he testeado). |
![]() |
Uno de los mejores debuggers, compite con el SICE por su facilidad y sencillez de uso (eso s?, s?lo trabaja en r3). |
![]() |
Pues eso... nueva versión! |
![]() |
Otra recopilaci?n de plugins para el Olly junto con el propio OllyDBG. |
![]() |
Nueva versi?n de esta modificaci?n del Olly. |
![]() |
OllyICE modificado para Themida |
![]() |
OllyICE modificado para poder desempacar manualmente Themida y ExeCryptor. |
![]() |
Versi?n de "emergencia", tiene lo b?sico para hacer un buen crackeo. Preparado y listo para usarse en cualquier parte. |
![]() |
Ejemplo: Desempacar - copiar o reemplazar c:\windows\system32\drivers\osinfo.dat Con estos parches los bpx que funcionaban en windows funcionar?n en windows xp sp1 y sp2 . |
![]() |
Buen debugger que sirve tambien para .NET y que va mejorando poco a poco. (Nueva versi?n) |
![]() |
API para poder debuggear ejecutables de Win32 con los scripts de Python. |
![]() |
Debugger de ring 0. |
![]() |
Pues eso, la bestia vuelve para XP SP2. |
![]() |
Herramienta para mejorar el Olly SND (de Arapumk). |
![]() |
Nuevo SICE, funciona en XP con SP2. Extra?do del Drive Studio 3.2 |
![]() |
SICE funcional en WinXP SP3. |
![]() |
Muy enfocado en las APIs. |
![]() |
Otro debugger, captando adeptos poco a poco... |
![]() |
Nueva versi?n de este debugger para plataformas x86. |
![]() |
Nueva versi?n de esta herramienta (con medicina incluida :)). |
![]() |
Debugger de ring3, con interfaz parecida a SoftICE. |
![]() |
Debugger para Windows. |
![]() |
Desensamblador para programas de 32 bits. |
![]() |
Desensamblador para programas de 32 bits. |
![]() |
Desensamblador de programas de 32 bits. |
![]() |
Decompilador de Pyhton v2.5 para Windows. |
![]() |
Desensamblador para c?digo Delphi, muy muy bueno para trabajar con programas hechos con este compilador. |
![]() |
Capaz de quitar las protecciones Brand I, II y II+ (de Visual Fox). |
![]() |
Decompilador de ejecutables de Java en sus clases y componentes. |
![]() |
Nueva versi?n de esta herramienta. |
![]() |
Otra herramienta para atacar protecciones de Visual Fox: Brand I, II, II+, Konxise, Sollock y otras m?s. |
![]() |
Uno de los mejores, genera diagramas de flujo y dem?s, muy bueno... (con SDK, Flair y WinccE Debugger Code) |
![]() |
Nueva versi?n de este debugger y desensamblador tan magn?fico. |
![]() |
Nueva versi?n de esta herramienta. Atenci?n, este link es para bajar el SDK. |
![]() |
Otro disassembler de .NET. |
![]() |
Decompilador para el gestor de instalaciones de windows InstallShield. |
![]() |
Nueva versi?n de MiniDe, importante leer la ayuda!... |
![]() |
Nueva versi?n. |
![]() |
Decompilador para VB PCode |
![]() |
Nueva versi?n del desensamblador de c?digo VB. |
![]() |
Nueva versi?n del desensamblador de c?digo VB. |
![]() |
A?ade m?s funcionalidades al W32Dasm. |
![]() |
Desensamblador de ejecutables para Windows. En la p?gina adem?s se pueden encontrar m?s herramientas. |
![]() |
Analizador y explorador de ejecutables .NET |
![]() |
Nueva versión de esta tool. |
![]() |
Otra versi?n del Refox. |
![]() |
Nueva versi?n de este programa. |
![]() |
Nueva versi?n de este decompilador para FoxPro. |
![]() |
Desensamblador para VB. |
![]() |
Decompilador para VB |
![]() |
Desensamblador por excelencia para trabajar con c?digo muerto. |
![]() |
?ltima versi?n del W32Dasm. |
![]() |
Para hacer volcados de ActiveMARK v6.2X |
![]() |
Uno tb de los mejores dumpeadores, tiene un método de dumpeado interesante para según k procesos... |
![]() |
Editor y dumpeador de archivos PE. |
![]() |
Volcador de procesos y anulador de antiattach de procesos activos, de Arapumk. |
![]() |
Volcador de procesos y anulador de antiattach de procesos activos, de Arapumk. |
![]() |
Nueva versi?n de este magn?fico programa. |
![]() |
Nueva versi?n de esta herramienta. |
![]() |
Dumpeador de procesos activos. |
![]() |
Dumpeador y parcheador de procesos activos, muy bueno. |
![]() |
Dumpeador de Sentinel. |
![]() |
Dumpeador de c?digo de VB. |
![]() |
Un dumpeador de Microsoft para dumpear sin debugger cualquier proceso que corra, según ciertos triggers que lo disparan o con una combinaci?n de teclas, también dumpea servicios. |
![]() |
Editor hexadecimal, bastante potente. |
![]() |
Nueva versión de esta herramienta. |
![]() |
Last release. |
![]() |
Una tool peke?a y pr?ctica. |
![]() |
Analizador de ejecutables. |
![]() |
Permite modificar EXE's, permitiendo eliminar NAG's, habilitar botones por defecto inhabilitados,... |
![]() |
Otro programa de los t?picos... |
![]() |
Nueva versi?n de esta herramienta. |
![]() |
Nueva versión de esta tool |
![]() |
Nueva versi?n de esta herramienta. |
![]() |
Averigua diversa informaci?n acerca del ejecutable. |
![]() |
Una nueva versi?n de esta herramienta. |
![]() |
Editor de PE ejecutables, permite modificar secciones, OEP, etc... |
![]() |
Nueva versi?n. Es trial (no creo k nos importe no? :)) |
![]() |
De los mejores detectores de protecciones/compiladores de PE. |
![]() |
Nueva versión |
![]() |
Editor e identificador de archivos PE (ejecutables y librerias Win32. Integra la capacidad de deteccion de compiladores/packers, con la funcion de edicion, en una sola herramienta. |
![]() |
Programa detector de m?ltiples protecciones. En espa?ol, muy buena herramienta (recomendada). |
![]() |
Editor de recursos de .NET. |
![]() |
Versi?n en espa?ol. |
![]() |
Para modificar botones/opciones de programas. |
![]() |
Nueva versi?n de esta herramienta. |
![]() |
Identificador de compresores de PE. Hecho por stZwei, miembro de CLS. |
![]() |
Parecido al LordPE, pero trabaja en 64bits. |
![]() |
Un gran editor de PE, permite adeas a?adir secciones. Muy recomendable. |
![]() |
Visor/Editor de recursos (c?digo fuente tb disponible). |
![]() |
Emulador funcional para HASP. |
![]() |
Monitor para este tipo de llaves. |
![]() |
Emulador de esta llave. |
![]() |
Emulador para trabajar con mochilas Sentinel. |
![]() |
Para saber qu? APIs usa un proceso determinado, tanto APIs est?ticas como din?micas. |
![]() |
Monitor de las peticiones de I/O de los programas. |
![]() |
Event to Address, aplicación para ver los eventos de un ejecutable. Por Guan de Dios, CLS memba' :) |
![]() |
Arregla fallos menores de la versión 1.0 (gracias Guan ;)) |
![]() |
Nueva versi?n de esta herramienta. |
![]() |
Busca hooks en la IAT de un proceso. |
![]() |
Monitor de API's. |
![]() |
|
![]() |
Monitor de procesos de Microsoft, combinaci?n de RegMon y FileMon... |
![]() |
StraceNT traza todas las llamadas que hace un programa a funciones importadas desde librer?as dll. No requiere instalaci?n |
![]() |
Permite monitorizar y/o modificar cualquier funci?n/procedimiento de un proceso. |
![]() |
Plugin para ocultar el IDA |
![]() |
Signaturas para IDA para leer Sentinel |
![]() |
Plugin funcional para el Immunity Debugger. |
![]() |
El c?digo fuente de algunos de los plugins hechos por +NCR. |
![]() |
Otro plugin del amigo +NCR. |
![]() |
Plugin para el IREC, hecho por el amigo +NCR. |
![]() |
Otro plugin m?s. |
![]() |
Otro plugin del IREC, hecho por el amigo Yllera ;). |
![]() |
Otro del amigo +NCR... |
![]() |
Otro m?s. |
![]() |
Otro plugin antidebug. |
![]() |
Permite analizar c?digo fuera de la secci?n de c?digo del programa. |
![]() |
Plugin para evitar que nos borren los Hardware Breakpoints. |
![]() |
Otro plugin... |
![]() |
Copia el c?digo seleccionado al portapapeles. |
![]() |
?ltima versi?n de este plugin. |
![]() |
Segunda versi?n de este plugin. |
![]() |
Formatea c?digo ASM a HTML. |
![]() |
Plugin k permite atachear al proceso, aunk esté protegido con esta protecci?n (anti-dattach). |
![]() |
Permite seleccionar procesos que no salen en la lista, o se ocultan. Tambi?n se puede attachear por PID directamente. |
![]() |
Otro plugin para el Olly. |
![]() |
Maravilloso plugin para facilitarnos la vida a la hora de debuggear, programado por el amigo RedH@wk. |
![]() |
C?digo fuente de un plugin para el Olly, os puede servir para implementar vuestro propio plugin... |
![]() |
Captura un programa que le digas en el Olly en el momento en que empiece a ejecutarse (estando fuera del Olly). |
![]() |
Extiendes las capacidades estandars de los bp condicionales con log. |
![]() |
Para sacar mayor provecho de los juegos :). |
![]() |
Aumenta la capacidad de los breakpoints condicionales. |
![]() |
Barra de comandos para el Olly, te permite introducir diversos comandos. |
![]() |
Nueva versi?n de este plugin. Esta versi?n permite copiar los resultados de hacer evaluaciones mediante el signo "?". |
![]() |
Plugin que guarda en el log la traza de saltos condicionales seguidos, entre otras cosas. |
![]() |
Para poder entrar en una DLL al ejecutarla. |
![]() |
Arregla un par de bug's del OllyDbg. |
![]() |
Para esconder el OllyDbg junto con el programa debuggeado y poder estar haciendo m?s cosas sin molestias. |
![]() |
Emula el RDTSC. |
![]() |
Nuevo plugin del Olly (bug reparado). |
![]() |
Creado para ayudar a localizar c?digo y datos del archivo PE cuando est? fuera de su imagen. |
![]() |
Permite debuggear instrucciones MMX, FPU, SSE, SSE2, SSE3, etc... |
![]() |
Ocultador de Olly, nueva versi?n. |
![]() |
Realiza las siguientes funciones: 1.Hide IsDebuggerPresent 2.Hide NtGlobalFlag 3.Hide ProcessHeapFlag 4.Patch ZwQueryInformationProcess (UnhandledExceptionFilter) 5.Patch ZwSetInformationThread 6.Patch CheckRemoteDebuggerPresent 7.Patch OutputDebugStringA Puede no funcionar en Win9X |
![]() |
Para esconder el debugger. |
![]() |
Nueva versi?n de este plugin. Sirve para ocultar el OllyDbg. |
![]() |
Otro nuevo plugin de ocultaci?n para el OllyDbg. |
![]() |
Para importar las signaturas del IDA al OllyDbg. |
![]() |
A?ade mucha funcionalidad al OllyDBG. |
![]() |
Nueva versi?n que puede complementar al HideDebug ya que esta parece que sirve para los NtFlags. |
![]() |
Plugin para desactivar la presencia del debugger. |
![]() |
Nueva versi?n de este logger de saltos para el OllyDBG. |
![]() |
Permite exportar e importar etiquetas, comentarios y breakpoints. Hecho por scherzo, miembro de CLS. |
![]() |
Versi?n beta, sirve para logear los saltos condicionales. Puede resultar muy ?til. |
![]() |
Versi?n modificada del plugin CmdLine, a?ade m?s funcionalidades. |
![]() |
Plugin para facilitar la inyecci?n de c?digo en el Olly. |
![]() |
Muestra todas las debug strings emitidas por el programa. |
![]() |
?ltima versi?n del plugin. |
![]() |
Buscador de OEPs. Incluye c?digo fuente. |
![]() |
Otra versi?n de este plugin. |
![]() |
Nueva versi?n de este plugin. |
![]() |
Gestor de BreakPoints, permite importar, exportar y cargar BP's |
![]() |
Para crear diagramas de flujo, parecido a la opci?n k tiene el IDA. |
![]() |
Plugin dumpeador de procesos. |
![]() |
Gestor de breakpoints en c?digo polim?rfico (es decir, el c?digo cambia) |
![]() |
Para saber si las dll y exe's estan compiladas con SAFESEH. |
![]() |
Tracea y logea las llamadas en el Olly. |
![]() |
Manager de plugins y m?s utilidades... |
![]() |
Para evitar que los programas borren los hardware bps. Un tutorial explicativo. |
![]() |
Plugin para dumpear el proceso activo, o cualquier .exe o .dll del espacio activo de memoria, etc... |
![]() |
Nueva versi?n de este plugin sustituto del OllyScript. |
![]() |
Nueva versi?n de este plugin sustituto del OllyScript. |
![]() |
OllyDbg Script recompilado para que se ejecute m?s r?pido. |
![]() |
Mejora basado en el plugin OllyGraph. |
![]() |
Según dicen es m?s rapido y estable que el ollyScript. Manual en ingles |
![]() |
Bloc de notas para el Olly. |
![]() |
Plugin para poder ejecutar scripts de forma autom?tica en el Olly. |
![]() |
Plugin para el Olly, nueva versi?n del Olly Script desarrollado en VC6. |
![]() |
Nueva versi?n de este plugin. |
![]() |
Para tracear operaciones sobre sockets. |
![]() |
Una vez seleccionado un trozo de c?digo, lo ejecuta paso a paso, anotando el valor de cada registro. |
![]() |
?ltima versi?n de este plugin. |
![]() |
?til para visualizar las estructuras de datos usadas en el Olly. Incluido c?digo fuente. |
![]() |
Plugin para ocultar el Olly. |
![]() |
Nuevo plugin para ocultar el OllyDBG. |
![]() |
Para poder cargar m?s de los 32 plugin's que te permite por defecto el Olly. |
![]() |
Para eventos de Delphi (hecho por marciano, con tutorial). |
![]() |
Limpia los RDTSC de un programa. |
![]() |
Dos versiones modificadas del Olly dvanced y del FakeRDSTC si lo quieren anular desde fuera del olly, para hacer mas compatible la herramienta con mas maquinas, esperemos que a alguien le ayude y evite tener que tracear como tonto hasta encontrar todos los RDTSC. |
![]() |
Permite a?adir botones personalizados en la barra de herramientas del OllyDbg. Nueva versi?n, ahora admite drag&drop de carpetas y accesos directos. |
![]() |
Permite al Olly cargar ejecutables de Windows de 16 bits (no MSDOS, ojo). |
![]() |
Permite colocar un bpm que abarque mas de una seccion, **siempre y cuando sean secciones contiguas**. |
![]() |
Permite saber si un ejecutable VB ha sido compilado a PCode o a C?digo Nativo. Copiar a la carpeta Plugins del PEiD. |
![]() |
Organizador de signaturas externas para el PEiD. |
![]() |
2514 signaturas para el PEiD, hay que mantener actualizada tan buena herramienta! |
![]() |
Permite detectar con exactitud con que version de ASProtect se encuentra protegido un ejecutable. |
![]() |
Compilador para ensamblador de 32 bits. |
![]() |
Interfaz gr?fica para programar en 32 bits, el entorno de trabajo es parecido al VB (pero no tan simple je). |
![]() |
Arregla el tema del AIP (Advanced Import Protection) de los ASProtect 2.xx. |
![]() |
El nombre de la herramienta es bastante explicativo... |
![]() |
Reconstructor de IAT, mejor y m?s f?cil de utilizar k el ReVirgin. |
![]() |
Nueva versi?n de esta herramienta (no oficial). |
![]() |
Reparador de IAT, un poco m?s pesado k el IREC, hay k hacer m?s cosas a mano. |
![]() |
Nueva versi?n actualizada del Universal Import Fixer. |
![]() |
Un nuevo reparador de IAT. |
![]() |
Script para desempacado autom?tico. |
![]() |
Nueva versi?n de este script. |
![]() |
Script para el Olly. |
![]() |
Scripts para el OllyDBG. |
![]() |
Script para desempacado autom?tico. |
![]() |
Scripts para el OllyDBG. |
![]() |
Script para OllyDbg. |
![]() |
Script para desempacado autom?tico. |
![]() |
Editor de scripts. |
![]() |
Script para el SafeDisc v4.0 |
![]() |
Varios scripts del Olly convertidos para Inmmunity Debugger: Asm2Clipboard.for.ImDBG.dll CleanupEx V1.12.for.ImDBG.dll HideOD V0.17.for.ImDBG.dll IsDebug V1.4.for.ImDBG.dll ODbgScript V1.65.for.ImDBG.dll OllyDump V2.21.for.ImDBG.dll ustrref V.012.for.ImDBG.dll |
![]() |
Scripts para el OllyDBG. |
![]() |
Por Nacho_dj, ARTeam. Desencriptador de ActiveMARK. |
![]() |
Varias tools de unpack juntas. |
![]() |
Nueva versi?n de este gran unpacker de Armadillo |
![]() |
Herramienta para lidiar con los antidumps de las versiones privadas de Armadillo v3.5-4.4. |
![]() |
Otra herramienta de Arapumk, GUI para comprimir/descomprimir ejecutables protegidos con UPX. |
![]() |
Desencriptador para programas .NET. |
![]() |
Armadillo 4.xx unpacker de EXE y DLLs. |
![]() |
Unpacker beta de ExeCryptor. |
![]() |
Extrae ficheros contenidos en los instaladores MSI sin tener que ejecutarlos. |
![]() |
Unpacker gen?rico de .NET. Probado con con NSPack 3.6 , Eziriz Net Reactor 2153b , DotNetZ 027 y Xenocode Postbuild 2006. |
![]() |
Sirve para packers sencillos. |
![]() |
Nueva versi?n de este programa. |
![]() |
Unpacker gen?rico |
![]() |
Nueva versi?n. |
![]() |
Unpacker para Themida (no tested by me). |
![]() |
Unpacker de Themida. |
![]() |
Desempacador gen?rico para FoxPro, soporta las siguientes protecciones: Konxise Protection, ReFox X/X+/XI Level III Protection, VFP&EXE 1.x-6.x(Demo Version) |
![]() |
Actualizada para la nueva versi?n ActiveMARK 6.50.767 (by Nacho_dj) |
![]() |
Unpacker de este packer de .NET. |
![]() |
Reconstructor de desensamblados .NET. |
![]() |
Permite agregar secciones a un ejecutable, estilo Topo. |
![]() |
Para los que trabajan con exploits. |
![]() |
Herramienta hecha por Arapumk, sirve para eliminar las protecciones antiattach de un proceso. |
![]() |
Para ocultar el OllyDbg frente a los nuevos ExeCryptor. |
![]() |
Programas para detectar si el Olly est? bien oculto. |
![]() |
Para saber la direcci?n efectiva de una API del sistema. |
![]() |
Utilidad para facilitar el procesamiento/interpretacion de datos del Armadillo |
![]() |
Programa para detectar la version exacta de Armadillo de un fichero concreto. |
![]() |
Nueva versi?n de esta herramienta, ahora adem?s soporta DLLs y nuevas versiones de Armadillo. |
![]() |
Para detectar las versiones de Armadillo. |
![]() |
Para tratar con Armadillo. Última versión. |
![]() |
Buscador de OEP para el método pushad/popad, por ejemplo para UPX, Aspack, etc. |
![]() |
Realizada por Arapumk, sirve para calcular diversos HASH. |
![]() |
Para pillar los seriales de memoria, realizado por el amigo Yllera, miembro de CracksLatinos. |
![]() |
Herramienta criptogr?fica, codifica en SHA1 una cadena dada. Realizada por +NCR. |
![]() |
C?digo fuente de la herramienta CLS SHA1. |
![]() |
Colecci?n de exploits. Renombrar a tar.gz la extensi?n del fichero para poder abrirla con WinRAR. |
![]() |
Utilidad para ver si un ejecutable hecho con VB est? compilado a P-Code o c?digo nativo. |
![]() |
Pack con varias herramientas. |
![]() |
Acceso web al contenido del CrackLab CD. |
![]() |
Anula protecciones de tiempo. |
![]() |
Calcula el MD5 y SHA1 en 3 bases distintas. |
![]() |
Parecida al TrialReset, para evitar restricciones temporales. |
![]() |
Componente Delphi para hacer un loader-debugger. |
![]() |
Nueva versi?n de esta herramienta. Incluye ayuda y ejemplo de uso. |
![]() |
Nueva versi?n de esta herramienta. |
![]() |
Versi?n liviana de Delphi normal, al cual se le han quitado algunos componentes para s?lo tener la aplicaci?n y reducir la carga. S?lo requiere .NET 2.0 para su correcto funcionamiento. |
![]() |
Detector de m?quina virtual, en ASM. |
![]() |
Te permitir? ver todas las funciones exportadas y sus direcciones virtuales de memoria de cualquier DLL especificada. |
![]() |
Esconde el SICE y arregla un problema del Symbol Loader. |
![]() |
Nuevo lenguaje de programación de bajo nivel, muy sencillo. |
![]() |
Otra tool para tratar con HASP. |
![]() |
Enlaces a los FrameWorks del .NET, varias versiones, consultar. |
![]() |
Herramienta para manipular threads (hilos) de procesos
en ejecuci?n. Permite reanudar/suspender/terminar threads de un proceso |
![]() |
Para obtener contrase?as MD5 usando el naciente CUDA. |
![]() |
Calculadora de direcciones para archivos PE. Por karmany, de CLS. |
![]() |
Calculadora de offsets, por karmany (CLS). |
![]() |
El FileMon de toda la vida indetectable (eso dicen...) |
![]() |
Herramienta ?til para trabajar con exploits. Hecha por Arapumk. |
![]() |
Calculadora conversora entre distintas bases de numeraci?n, muy ?til. |
![]() |
Ocultador de procesos, permite adem?s protecci?n contra reinicios no deseados o formateos. |
![]() |
Nueva versi?n de este programa. |
![]() |
Nueva versi?n de esta herramienta. |
![]() |
Sirve para hacer inline patchs, en la p?gina pod?is encontrar la ?ltima versi?n de la herramienta e incluso un tutorial de c?mo usarlo (Ingl?s). |
![]() |
Para ocultar el SICE, tipo FrogSICE (nueva versi?n soporta ?ltima actualizaci?n de SoftICE). |
![]() |
IOCTL-Proxy works by hooking NtDeviceIoControlFile, manipulating its' parameters and feeding them to the real function. |
![]() |
Herramienta para modificar aspectos del kernel de Windows NT. |
![]() |
Nueva herramienta desarrollada por Aguml, miembro de CLS. |
![]() |
IDE cross-plarform para desarrollo con lenguajes dinámicos. |
![]() |
Desofuscador de c?digo. |
![]() |
Visor de memoria. |
![]() |
Para dumpear la parte overlay de un fichero, y luego poder cargarlo en el Olly. |
![]() |
Framework para trabajar con exploits. |
![]() |
Herramienta para testeo y desarrollo de exploits. Versión portable. |
![]() |
Varios monitores para dongles Aladdin. |
![]() |
?til para desempacar Armadillo, versi?n biling?e (gracias al amigo Guan de Dio). |
![]() |
Un nuevo framework para security analysis. |
![]() |
Detector de OEPs, te?ricamente sirve para packers avanzados tipo ExeCryptor, etc... |
![]() |
Explica una vulnerabilidad del Olly cuando ejecutan INT3 desde el programa debuggeado. |
![]() |
Programa que hace que el Olly se quede congelado, debido a un peque?o bug (por si lo queréis probar, password del rar: A). |
![]() |
OllyDBG modificado para que no se congele por el bug provocado por OllyCrash. Arreglado por Ricardo Narvaja ;). |
![]() |
Programa para ocultar el OllyDbg (en espa?ol). |
![]() |
Un visor de los ficheros abiertos por un programa en concreto. |
![]() |
Generador de parches, tiene la propiedad de poder realizar el parche de m?ltiples ficheros con un solo ejecutable. Acompa?ado de un mini tutorial. Hecho por el amigo Guan, de CLS. |
![]() |
Nueva versi?n de esta herramienta, corrigiendo algunos bugs. |
![]() |
Herramienta que mide el tiempo que tarda un packer en descomprimir en memoria el ejecutable, útil para comparar rendimientos de distintos packers. Incluye c?digo fuente. |
![]() |
Orta herramienta para calcular hash, hecha por Arapumk. |
![]() |
Nueva versi?n de esta herramienta. |
![]() |
Mejora del punto H. Este script es para el IDA Pro. |
![]() |
Gestor de paquetes para Python (al estilo apt-get y similares...) |
![]() |
Para evitar el apagado involuntario de la m?quina (por el Themida quiz?s?jeje). |
![]() |
Packer realizado por RDG. Para proteger aplicaciones VB. |
![]() |
Packer polim?rfico creado por RDG. |
![]() |
Protector de ejecutables, hecho por RDG. |
![]() |
Nueva versi?n de esta maravillosa herramienta. |
![]() |
Detector de versiones para SafeDisc. |
![]() |
SDK para realizar unpackers. Tiene debugger, dumper y librer?as importables. |
![]() |
Para generar diagramas de secuencia a partir de un ejecutable .NET |
![]() |
Para monitorizar los cambios que se producen en el registro y en disco duro. |
![]() |
Limpia posibles hooks que tengamos en el sistema |
![]() |
Framework para hacer fuzzing |
![]() |
Nueva versi?n de esta componente |
![]() |
Para comprobar c?mo de protegido tenemos nuestro Olly. |
![]() |
Herramienta que falsea las APIs consultadas por Themida. |
![]() |
Permite a?adir secciones a un ejecutable. |
![]() |
Herramienta que sirve para eliminar las claves que dejan los packers como Armadillo, ASProtect, Execryptor, etc. en el registro. |
![]() |
Nueva versi?n de esta herramienta. Pass: a |
![]() |
Para ver diferencias entre binarios. |
![]() |
Realiza dos snapshot del heap y el contexto y luego les hace un diff para ver en qu? se diferencian... |
![]() |
Te?ricamente convierte c?digo VB a otros... (no testeado) |
![]() |
Links de descarga de esta suite de programaci?n. |
![]() |
Te informa acerca de a qué se refieren los c?digos de error de Windows. |
![]() |
Pack que contiene todos los parches oficiales de MS a fecha 06/11/2006, para instalaci?n offline en Windows XP SP2 en espa?ol. Incluye instalador propio y no contiene ningún parche que compruebe si tu Windows es original. |
![]() |
Herramienta para detectar la presencia de algoritmos criptogr?ficos en ejecutables. |
![]() |
Para trabajar perfilando trabajos de .NET. |
![]() |
Traceador de memoria TLB |