O grach wiemy wszystko
Jako pierwszy najczęściej używany debuger olly.
Platforma: Windows
Strona domowa: http://ollydbg.de
Szczególnie polecam modyfikację olly pod nazwą shadow.
Bardziej rozbudowanym, jednakże komercyjnym debuggerem jest IDA Pro potrafiący przy pomocy pluginu Hex-Rays wygenerować pseudokod.
Platforma: Windows, Linux
Strona domowa: http://www.hex-rays.com/idapro/
Przydatnym narzędziem do rozpoznania packera lub szybkiego podglądu nagłówka PE jest PEiD.
Platforma: Windows
Strona domowa: http://peid.info
Prostym narzędziem do edycji nagłówka PE jest LordPE.
Platforma: Windows
Strona (mirror): http://freewareapp.c...ordpe_download/
Podczas rozpakowywania programu IAT niekoniecznie może być poprawny. Programem rekonstruującym tabelę importów jest Import REConstructor.
Platforma: Windows
Strona (mirror): http://vault.reversers.org/ImpRECDef
DeDe Decompiler jest idealnym narzędziem do debugowania plików pisanych w Delphi.
Platforma: Windows
Strona (mirror): http://www.softpedia...lers/DeDe.shtml
Interactive Delphi Reconstructor- chyba znacznie lepszy od DeDe Przed odpaleniem warto pobrać wszystkie bazy delphi.
Platforma: Windows
Strona domowa: http://kpnc.org/idr32/en/
Programem do analizy programów napisanych w Visual Basic jest VB-Decompiler.
Platforma: Windows
Strona domowa: http://www.vb-decompiler.org
Do edycji pliku z poziomu HEX powstało wiele programów. Ja jednak polecam ten mały, darmowy XVI32.
Platforma: Windows
Strona domowa: http://www.chmaas.ha...xvi32/xvi32.htm
//by jackraymund
Jednym z najprostszych narzędzi do edycji zasobów pliku PE oraz plików .res jest Resource Hacker
Platforma: Windows
Strona domowa: http://www.angusj.com/resourcehacker/
Offline