الفريق العربي للهندسة العكسية

نسخة كاملة : أداة جديدة خاصة بالفريق
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
Salam

من ضمن جميع الادوات المتوفرة و الأدوات المبرمجة من قبل الفريق

هل هناك اقتراح لبرمجة أداة جديدة ؟
هل يوجد أداة فعالة لتحويل العنواين ؟  من ال Offset  الى VA  أو RVA   بمعنى  تكتب اي عنوان يأتيك العنواين الباقية
(13-07-2025, 12:09 PM)DarkDeath كتب : [ -> ]هل يوجد أداة فعالة لتحويل العنواين ؟  من ال Offset  الى VA  أو RVA   بمعنى  تكتب اي عنوان يأتيك العنواين الباقية

عادة ما استخدم CFF

[صورة مرفقة: PQ1LQz5.png]
أداة PE Anatomist تقوم بهذه المهمة أيضا

[صورة مرفقة: h3FVpPo.png]
أيضا أداة PE Tools 

[صورة مرفقة: K1bAEnn.gif]
حتى الأسطورة LoardPE يقوم بهذا العمل

[صورة مرفقة: LH1pKj5.gif]
هل توجد أداة تقوم بعمل Serial Sniffer Anit-ASLR 

[صورة مرفقة: 6Lrlqoa.png]

أداة الأخ مراد إصدار 2008 تدعم VA فقط

و أداة عبد الغني AT4RE Patcher اصدار 2017
تدعم RVA لكن هل يتم سحب البيز او الإعتماد على 00400000 

[صورة مرفقة: ZqVd22e.png]
يجب التجربة و طرح تقرير...
لدي اقتراح بسيط لأداة يمكن دمجها مع اللودر أو استخدامها بشكل مستقل. في إحدى المرات جرّبت لودر يقوم بتعديل سلوك البرنامج ليُوهمه بأنه متصل بالإنترنت، ثم يُرسل ردوداً مخصصة لطلبات الـ API  وكل ذلك يتم دون اتصال فعلي (offline).
إذا نالت الفكرة إعجابكم، يمكنني مشاركة هذا اللودر بشكل خاص.
شكرًا لكم.