Antichat Crackers Kit

Discussion in 'Реверсинг' started by taha, 18 Dec 2007.

  1. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251

    Предложения по обновлению и пополнению сборки принимаются всегда...

    Antichat Crackers Kit… Все самые удобные и полезные утилиты в одном небольшом архиве. Что бы в любой нужный момент и в любом месте можно было скачать весь набор тулз, что иногда необходимо…

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    - What's New ? [Date: 25.12.2007]
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    [+] Добавлен HTE (Очень удобный hex-редактор, легче и удобней hiew... поэтому и был добавлен..)

    [-] hiew удален! Причина выше

    [!] ODBGScript был всетаки обновлен до версии 1.64.3.VC6

    [+] Resource Binder (Программа для восстановления секции ресурсов после снятия пакера/протектора.)

    [+] PEiD's plugin: kanal - плуг для PEiD

    [+] OllyDbg's tool: cryptoSearcher - прога подобна PEiD's kanal

    [+] OllyDbg's tool: DAMN_HashCalc - хэш калькулятор

    [+] RSATool2v17

    [+] Добавлен мааааааленький такой энаблер EnBtn


    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    - Содержание
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Часть 1

    http://rapidshare.com/files/78900416/CrackersKit_part1.7z.html

    PEiD v0.93
    -----------
    plugins:
    - Add Signature v1.04
    - FixCRC v1.01
    - ResView
    - SecTool V1.02
    - xInfo v1.01
    - XN Resource Editor V1.00
    - RebuildPE
    - Offset-2-RVA by Guru.ExE
    - Advanced scan v 1.0 by diablo2oo2
    - UnPacker for UPX
    - Decrypt UPXShit
    - UnPacker for FSG 1.33
    - PEiD Generic UnPacker
    - kanal

    OllyDbg(Shadow)
    ------------
    plugins:
    - ollyAadvanced v1.26 Beta 12
    - AnalyzeThis
    - ApiBreak
    - Bookmark
    - Cmdline v1.10 Modified version
    - DeJunk
    - ida_sigs
    - MapConv
    - ODbgScript 1.64.3.VC6
    - OllyDump
    - OllyPad
    - PhantOm v1.20
    - StollyStruct
    - Olly TBar Manager
    - WindowJuggler

    tools:
    - 32bit Calculator
    - Olly2table
    - Process Explorer
    - Process Monitor
    - cryptoSearcher
    - DAMN_HashCalc

    ImpRec v1.6


    Часть 2

    http://rapidshare.com/files/78900680/CrackersKit_part2.7z.html

    aPatch
    aPE v0.1.2.21beta
    DeDe
    DiE v0.64
    hte
    kerberos
    LordPE
    PETools
    +-UnPackers
    +---Quick Unpack v 1.0.5
    +---RL!dePacker v1.41
    RepairPE v0.4
    RSATool2v17
    EnBtn


     
    #1 taha, 18 Dec 2007
    Last edited: 24 Jan 2008
    10 people like this.
  2. Ali_MiX

    Ali_MiX Elder - Старейшина

    Joined:
    8 Oct 2006
    Messages:
    377
    Likes Received:
    67
    Reputations:
    -2
    маладца +1
    Пригодится
     
    #2 Ali_MiX, 18 Dec 2007
    Last edited: 18 Dec 2007
  3. FeraS

    FeraS Elder - Старейшина

    Joined:
    19 Jan 2007
    Messages:
    555
    Likes Received:
    420
    Reputations:
    76
    Можно FASM добавить :)
    http://flatassembler.net
     
  4. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    добавьте пачку анпакеров, можно отсюда - http://www.cracklab.ru/download.php?action=get&n=ODAw , это AoRE Unpack Tools там больше 100 унпакеров на все случаи жизни, или выбрать оттуда самы-самые имхо )
     
    1 person likes this.
  5. GoreMaster

    GoreMaster Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    119
    Likes Received:
    32
    Reputations:
    4
    Включите,что ли PE Editor грейта,а то античат кит, а софт внутри от сторонних девелоперов
    З.Ы.:
    UnPackers – 4 анпакера. Quick Unpack включен в список?
     
    1 person likes this.
  6. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    Не забывайте, что мы не запихиваем все тулзы в один архив, а создаем Crackers Kit... Все самое удобное и неообходимое..

    >>Quick Unpack включен в список?
    - Quick Unpack v0.4
    - Quick Unpack v1.0.5

    На счет 100 анпакеров.. нужно выбрать анпакеры наиболее популярных пакеров.. Хотя я думал Fsg, Aspack, upx, WinUpack и одного автоматического хватит.

    На счет PE-Editor'а Great'a... Тооочно))
     
    1 person likes this.
  7. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    на днях девушка мне заказала диск с CrackLab.ru, ДВД =))) вот там точно всё, привезут, кину если что на полезный софт
     
  8. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    CFF Explorer еще добавь. очень удобный пе-едитор. LordPE не всегда удобно использовать, как и PeTools.
    OllyDbg Script Editor удобная штука. подсветка синтаксиса+краткое описание команды. Тоже бы добавить. Ну мб еще RegSnap. Пассивный мониторинг реестра иногда тоже нужен.
    А вот пакеры. Хм. Мне кажется в них нет особой необходимости. Если уж собирать самый необходимый инструментарий, то пакеры не особо нужны. Уточни какие анпакеры))))) RL dePacker есть/нет? он 92 пакера распаковывает.
    PEID при наличии DiE не нужен imho.

    PS Идея хорошая, если еще периодически это все будет обновляться.
     
    #8 0x0c0de, 19 Dec 2007
    Last edited: 19 Dec 2007
  9. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    Судя по поддержке и оказываемой помощи, тема Важна, а значит должна иметь соответсвующий статус!

    Итак будут добавлены:

    1. Fasm
    2. PEEditor by Great
    3. Olly Script Editor

    Пакеры действительно не особо нужны.. удаляю.. На счет UnPacker'ов: оставлю Quick Unpack v1.0.5 и добавлю RL!dePacker... ИМХО вместе справятся с большим количеством простейших пакеров

    Ну это обычный PEiD, а здесь добавлено 2514 Signs for PEiD, и множество plugin'ов
    Такие как добавление сигнатур, просмотор и редактирование ресурсов, более подробная информация, просмотр и добавление секций и тд и тп...
    Нашел на компе еще плуги.. Нужно будет убрать все лишнии и добавить все необходимые...

    Еще что-нибудь???
     
    #9 taha, 20 Dec 2007
    Last edited: 20 Dec 2007
  10. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    1.Для восстановления ресурсов бы утиль добавить. Что-нить по типу Resourse Binder.
    2. Для восстановления релоков тот же Relox. Хотя в принципе можно плаг юзать из состава PETools, но Relox лучше)
    3. Архив растет. Мб разбить на 2 части?
     
    #10 0x0c0de, 20 Dec 2007
    Last edited: 20 Dec 2007
    2 people like this.
  11. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    0xc0de

    Не помешало б, но чтобы в 1 части только самое необходимое, во 2 все остальное.

    Тогда уж сразу FileMon/RegMon руссиновича.

    TAHA

    Не помешало б плагин FixCRC

    тоже так думаю.
     
  12. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    >>Тогда уж сразу FileMon/RegMon руссиновича.

    Process Monitor включает в себя и то и то. А он уже есть. Это активный мониторинг, а пассивный это когда ты делаешь слепок реестра до запуска проги и после, а потом сравниваешь=> этот метод более тихий и удобный (хотя мб добавлять RegSnap излишне - все таки собирается самое основное).

    С анпакерами вопрос решен: RL!dePacker+Quick Unpack.
     
    #12 0x0c0de, 20 Dec 2007
    Last edited: 20 Dec 2007
  13. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    Удалил Rpp 1.5.1...

    Добавил aPE – The aPE is a patcher program that can be used to patch packed/protected executable files. This is done by code insertion in packer/protector code so that the program can be patched normaly without the unpacking of the packed file.

    FixCRC - принято.. просто забыл...

    такс.. =\

    писать версии........... постараюсь, но уберу краткий обзор.. там ко многим плугам документация прилагается (про проги вообще молчу)

    теперь:
    >>разбить на два архива
    а что приоретено, а что нет?? Все равно самая нужная часть будет намного больше...
     
    1 person likes this.
  14. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    а где DuP, OllyICE, Syser и HexRays? =\
     
    1 person likes this.
  15. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    Обнолено...

    OllyICE?? OK!

    Syser?? думаю не стоит))) может тогда и SoftICE и IDA? тогда архив разрастется до 100 метров
     
    1 person likes this.
  16. KindEcstasy

    KindEcstasy Banned

    Joined:
    30 Sep 2006
    Messages:
    105
    Likes Received:
    64
    Reputations:
    54
    имхо не хватает wdasm'a. Можно добавить пару темплейтов кейгенов, ну чтоб в боевых условиях быстро чё нить накодить. Можно Абеля добавить или princess sandy.
    dza? API монитор какойнить? имхо можно добавить ещё TRW раз уш сайса нету.
     
  17. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    >> ODbgScript v1.48

    не мешало бы обновить до 1.64 или 1.65

    а из пеидовских Kanal нет еще..

    >> API монитор какойнить?

    KindEcstasy, kerberos есть
     
    #17 0x0c0de, 21 Dec 2007
    Last edited: 21 Dec 2007
  18. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    RSA2 Tool вроде как нету...а полезно, так же как и какой-то HashCalc надо добавить...
     
  19. KindEcstasy

    KindEcstasy Banned

    Joined:
    30 Sep 2006
    Messages:
    105
    Likes Received:
    64
    Reputations:
    54
    Какойнибудь поисковик крипто сигнатур в исполняемых файлах типа x3chuns crypto searcher или чё нить в этом роде \ Можно ешё tE DSA tool приклеить. Дампер армы?
     
    #19 KindEcstasy, 21 Dec 2007
    Last edited: 22 Dec 2007
    1 person likes this.
  20. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    >>RSA2 Tool
    >>HashCalc
    >>не мешало бы обновить до 1.64 или 1.65
    >>а из пеидовских Kanal нет еще..

    посмотрим(где то было),ок,ок,ок

    на проги линки плз, не все сохранилось.. можно в асю.. ибо те кто помогает в моих контактах)))

    еще замечания/предложения???