الفريق العربي للهندسة العكسية

نسخة كاملة : أداة جديدة خاصة بالفريق
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
الصفحات : 1 2
Salam

من ضمن جميع الادوات المتوفرة و الأدوات المبرمجة من قبل الفريق

هل هناك اقتراح لبرمجة أداة جديدة ؟
هل يوجد أداة فعالة لتحويل العنواين ؟  من ال Offset  الى VA  أو RVA   بمعنى  تكتب اي عنوان يأتيك العنواين الباقية
(13-07-2025, 12:09 PM)DarkDeath كتب : [ -> ]هل يوجد أداة فعالة لتحويل العنواين ؟  من ال Offset  الى VA  أو RVA   بمعنى  تكتب اي عنوان يأتيك العنواين الباقية

عادة ما استخدم CFF

[صورة مرفقة: PQ1LQz5.png]
أداة PE Anatomist تقوم بهذه المهمة أيضا

[صورة مرفقة: h3FVpPo.png]
أيضا أداة PE Tools 

[صورة مرفقة: K1bAEnn.gif]
حتى الأسطورة LoardPE يقوم بهذا العمل

[صورة مرفقة: LH1pKj5.gif]
هل توجد أداة تقوم بعمل Serial Sniffer Anit-ASLR 

[صورة مرفقة: 6Lrlqoa.png]

أداة الأخ مراد إصدار 2008 تدعم VA فقط

و أداة عبد الغني AT4RE Patcher اصدار 2017
تدعم RVA لكن هل يتم سحب البيز او الإعتماد على 00400000 

[صورة مرفقة: ZqVd22e.png]
يجب التجربة و طرح تقرير...
لدي اقتراح بسيط لأداة يمكن دمجها مع اللودر أو استخدامها بشكل مستقل. في إحدى المرات جرّبت لودر يقوم بتعديل سلوك البرنامج ليُوهمه بأنه متصل بالإنترنت، ثم يُرسل ردوداً مخصصة لطلبات الـ API  وكل ذلك يتم دون اتصال فعلي (offline).
إذا نالت الفكرة إعجابكم، يمكنني مشاركة هذا اللودر بشكل خاص.
شكرًا لكم.
(14-07-2025, 04:17 PM)mounirsoltan كتب : [ -> ]اذا نالت الفكرة إعجابكم، يمكنني مشاركة هذا اللودر بشكل خاص.

هل عندك الكود المصدري ؟
(15-07-2025, 01:40 PM)M!X0R كتب : [ -> ]هل عندك الكود المصدري ؟

الملف للأسف محمي c# لكن لشخص محترف في البرمجة و التعامل مع APIS سيفهم مايفعله أنا حاولت لكن لم أنجع باعادة كتابته :/ أعجبتني فكرته العبقرية  Cool
الصفحات : 1 2