Kullandığım Programlar /Tersine Mühendislik Kulübü
Herkese iyi günler. Bu konumda genellikle kullandığım programları tanıtacağım, iyi okumalar. Ayrıca yanlışlarım olabilir, kusuruma bakmayın 
1) de4dot
Bunu herkes biliyordur diye düşünüyorum. Bazı obfuscatorler için deobfuscator'dür. Açık kaynaklı olduğu için modlanabilir ve değiştirilebilir. Çoğu hazır obfuscator'ler buna sürüklenip bırakılarak çözülebilir(Çözemedikleri de vardır, o kadar da olsun
.

2) dnSpy
Bunu da çoğu kişinin bildiğini düşünüyorum. Bir .NET disassembler'dır.

3) DIE(Detect It Easy)
Bir programın hangi dille kodlandığını, hangi obfuscator ile şifrelenmiş olduğunu vb. şeyleri DIE gibi scanner'lar sayesinde öğrenebiliriz.

4) MegaDumper
Bir programın dosyalarını çıkartmamızı sağlar. Ayrıca bazı obfuscator kullanılmış(şifrelenmiş) programların şifresini de çözebilmektedir.

5) PeStudio
C ve C++ gibi dillerin stringlerini görmek için kullanıyorum, işe yarıyor mu dersek bazılarında işe yaramasa bile genel olarak işe yarar.

6) OllyDBG
Genel olarak programları decompile etmemize yarar. Çoğu şeyi buradan yapabiliriz.

7) x64DBG
OllyDBG'ye benzeyen bir araçtır. Bir program OllyDBG'yi engelliyorsa bunu kullanabiliyoruz.

8) DeDe
PeStudio gibi stringleri ve bazı şeyleri görmemizi sağlar.

9) IDA Pro
Bir disassembler'dır. C ve C++ gibi dillerin içerisindeki stringleri, bir etkileşim yaşandığında ne olacağını vb. şeyleri görmemize yarar.

10) ExeInfoPE
DIE benzeri bir programdır. Bunu kullanarak da obfuscator'ü ve dili öğrenebiliriz.

1) de4dot
Bunu herkes biliyordur diye düşünüyorum. Bazı obfuscatorler için deobfuscator'dür. Açık kaynaklı olduğu için modlanabilir ve değiştirilebilir. Çoğu hazır obfuscator'ler buna sürüklenip bırakılarak çözülebilir(Çözemedikleri de vardır, o kadar da olsun


2) dnSpy
Bunu da çoğu kişinin bildiğini düşünüyorum. Bir .NET disassembler'dır.

3) DIE(Detect It Easy)
Bir programın hangi dille kodlandığını, hangi obfuscator ile şifrelenmiş olduğunu vb. şeyleri DIE gibi scanner'lar sayesinde öğrenebiliriz.

4) MegaDumper
Bir programın dosyalarını çıkartmamızı sağlar. Ayrıca bazı obfuscator kullanılmış(şifrelenmiş) programların şifresini de çözebilmektedir.

5) PeStudio
C ve C++ gibi dillerin stringlerini görmek için kullanıyorum, işe yarıyor mu dersek bazılarında işe yaramasa bile genel olarak işe yarar.

6) OllyDBG
Genel olarak programları decompile etmemize yarar. Çoğu şeyi buradan yapabiliriz.

7) x64DBG
OllyDBG'ye benzeyen bir araçtır. Bir program OllyDBG'yi engelliyorsa bunu kullanabiliyoruz.

8) DeDe
PeStudio gibi stringleri ve bazı şeyleri görmemizi sağlar.

9) IDA Pro
Bir disassembler'dır. C ve C++ gibi dillerin içerisindeki stringleri, bir etkileşim yaşandığında ne olacağını vb. şeyleri görmemize yarar.

10) ExeInfoPE
DIE benzeri bir programdır. Bunu kullanarak da obfuscator'ü ve dili öğrenebiliriz.

Hiç yorum yok:
Yorum Gönder