Jump to content

Fernando Mercês

Administrators
  • Posts

    1,627
  • Joined

  • Last visited

  • Days Won

    214

Files posted by Fernando Mercês

  1. MASM 6.11 Reference Manual

    Manual original do MASM (Microsoft Macro Assembler), discutido neste tópico.

    164 downloads

    Updated

  2. Miasm

    O Miasm é um framework para execução simbólica dinâmica (DSE) desenvolvido na França, que você pode entender melhor no próprio blog dos autores. Ele pode ser utilizado como um plugin para os debuggers ou a partir do Python, por exemplo. O autor também gravou um vídeo sobre a ferramenta, sem legendas em Português, no entanto.

    102 downloads

    Updated

  3. OllyDbg

    Desenvolvido por Oleh Yuschuk, o Olly é provavelmente o debugger para Windows mais famoso do mundo. Infelizmente parou de ser desenvolvido e não há mais atualizações desde 2013 (para a versão 2), mas ainda sim tem recursos incríveis como unpacking automático de módulos SFX, tracing e um excelente suporte a plugins.
    A versão 2.01 é o que o autor chamou de versão preliminar, mas é bem robusta. A versão 1.10 é a estável. Ambas podem ser baixadas do site oficial http://www.ollydbg.de.

    627 downloads

    Updated

  4. cpu_rec

    cpu_rec.py é um script em Python para encontrar instruções Assembly de várias arquiteturas em arquivos arbitrários (qualquer tipo de arquivo).

    85 downloads

    Updated

  5. On the Cutting Edge: Thwarting Virtual Machine Detection

    Apresentação da SANS de 2006 sobre detecção de VMs.

    59 downloads

    Updated

  6. Explication de l'arithmétique binaire

    Artigo original de Godefroy-Guillaume Leibnitz sobre o sistema binário, escrito em 1703.

    108 downloads

    Updated

  7. Linux do Zero

    Apostila super básica de Linux, para verdadeiros iniciantes. Foi escrita por nós.

    1,176 downloads

    Updated

  8. Intel 80386 Programmer's Reference Manual 1986

    Manual de referência da Intel. Antigo, mas ainda muito útil para arquitetura de 32-bits.

    164 downloads

    Updated

  9. Microsoft Portable Executable and Common Object File Format Specification

    Especificação do formato PE/COFF. Revisão 11 de 20 de Junho de 2017 no formato do Word. Estava disponível para download em http://www.microsoft.com/whdc/system/platform/firmware/PECOFF.mspx mas agora só a versão online está acessível, então decidi fazer upload aqui.

    257 downloads

    Updated

  10. Crackme do Cruehead

    Crackme utilizado no CERO, nosso Curso de Engenharia Reversa Online e em vários outros vídeos da playlist de Engenharia Reversa no canal Papo Binário.

    2,455 downloads

       (4 reviews)

    0 comments

    Updated

  11. Structured Storage Viewer

    Este programa serve para inspecionar objetos OLE da Microsoft (documentos RTF, HWP, etc) e extrair dados, payloads, etc. Vale muito a pena também olhar os outros programas da MiTeC em http://www.mitec.cz.

    98 downloads

    Submitted

  12. Radare

    O Radare, radare2 ou simplesmente r2 é um framework completo para engenharia reversa onde seu principal componente é um debugger. É multiplataforma e possui uma poderosa interface gráfica (em modo texto), além de uma web UI. No site oficial tem vários exemplos, comparações e documentação.

    142 downloads

    Submitted

  13. De-mole-ition

    Unpacker estático para o Molebox, cirado por Kao do LifeInHex. Tem suporte ao unpacking de arquivos grandes (mais de 4 GB) e à versões antigas do Molebox (como a 2.0570).

    299 downloads

    Submitted

  14. edb

    Criado por Evan Teran, o edb (Evan's Debugger) é um debugger para Linux muito parecido com o OllyDbg. Em teoria pode debugar outros tipos de arquivos, mas tem como principal alvo os tipos de arquivo ELF. Se você é usuário Linux, verifique antes se o edb não está disponível pelo seu gerenciador de pacotes!
    Seu código-fonte está disponível no Github e você pode saber mais sobre este e outros projetos do Evan na página do autor.

    140 downloads

    Updated

  15. DinamiCalc

    Desenvolvida pelo brasileiro Andrey de Oliveira (a.k.a Dinamico), essa calculadora é uma mão na roda pra quem faz engenharia reversa. Com ela é possível fazer operações como SHL, ADC, SBB e outras que precisariam ser feitas em Assembly, de forma muito rápida.

    399 downloads

    Updated

  16. CodeFusion

    Desenvolvido por Krichmar Kobi em 1999, o CodeFusion é um gerador de patches que ainda é muito utilizado. É extremamente útil quando se faz uma alteração num programa e você precisa comparar com o original para criar um pequeno programa que faça tais alterações quando forem necessárias.

    92 downloads

    Updated

×
×
  • Create New...