Miér Ene 04, 2012 3:09 pm
Hoy vengo a postear Algunas herramientas que nos servirán para Analizar Malware/ejecutables Manualmente, así saber que es lo que hace donde se guarda para poder llevar a su eliminación.
IDA 3.7-Una herramienta GUI de DOS que se comporta como IDA Pro, pero es considerablemente más limitado. Se puede desmontar el código para Z80, 6502, 8051 de Intel, Intel i860, y la PDP-11 procesadores, así como las instrucciones x86 hasta los 486.
[Tienes que estar registrado y conectado para ver este vínculo] (búsqueda de ida37fw)
IDA Pro Freeware-Se comporta casi exactamente como IDA Pro, pero sólo desmonta los códigos de operación x86 de Intel y es sólo para Windows. Se puede desmontar las instrucciones de los procesadores disponibles a partir de 2003. Libre para uso no comercial.
(Versión 4.1) [Tienes que estar registrado y conectado para ver este vínculo]
(Versión 4.3) [Tienes que estar registrado y conectado para ver este vínculo]
(Versión 5.0) [Tienes que estar registrado y conectado para ver este vínculo]
BORG desensamblador- es un excelente desensamblador Win32 con interfaz gráfica de usuario.
[Tienes que estar registrado y conectado para ver este vínculo]
HT Editor-Un análisis de desensamblador para obtener instrucciones Intel x86. La última versión se ejecuta como un programa de consola GUI en Windows, pero hay versiones compiladas para Linux.
[Tienes que estar registrado y conectado para ver este vínculo]
diStorm64- es una fuente abierta de la biblioteca altamente optimizada corriente desensamblador de 80x86 y AMD64.
[Tienes que estar registrado y conectado para ver este vínculo]
Crudasm- es un desensamblador de código abierto con una variedad de opciones. Se trata de un trabajo en progreso y se lía con un descompilador parcial.
[Tienes que estar registrado y conectado para ver este vínculo]
OllyDbg- es uno de los desensambladores más populares recientemente. Tiene una gran comunidad y una amplia variedad de plugins disponibles. Se hace hincapié en el análisis del código binario. Soporta instrucciones x86 (no hay soporte x86_64).
[Tienes que estar registrado y conectado para ver este vínculo] (web oficial)
[Tienes que estar registrado y conectado para ver este vínculo] (plugins)
BeaEngine - es una biblioteca completa desensamblador para las arquitecturas IA-32 e Intel64 (codificado en C y utilizable en varios idiomas: C, Python, Delphi, PureBasic, WinDev, MASM, FASM, NASM, GoAsm).
[Tienes que estar registrado y conectado para ver este vínculo]
DSMHELP-Desmontar Ayuda de la biblioteca es una biblioteca desensamblador con el ensamblador solo Epimorphic línea. Instrucción establece el apoyo -
[Tienes que estar registrado y conectado para ver este vínculo]
Salud
IDA 3.7-Una herramienta GUI de DOS que se comporta como IDA Pro, pero es considerablemente más limitado. Se puede desmontar el código para Z80, 6502, 8051 de Intel, Intel i860, y la PDP-11 procesadores, así como las instrucciones x86 hasta los 486.
[Tienes que estar registrado y conectado para ver este vínculo] (búsqueda de ida37fw)
IDA Pro Freeware-Se comporta casi exactamente como IDA Pro, pero sólo desmonta los códigos de operación x86 de Intel y es sólo para Windows. Se puede desmontar las instrucciones de los procesadores disponibles a partir de 2003. Libre para uso no comercial.
(Versión 4.1) [Tienes que estar registrado y conectado para ver este vínculo]
(Versión 4.3) [Tienes que estar registrado y conectado para ver este vínculo]
(Versión 5.0) [Tienes que estar registrado y conectado para ver este vínculo]
BORG desensamblador- es un excelente desensamblador Win32 con interfaz gráfica de usuario.
[Tienes que estar registrado y conectado para ver este vínculo]
HT Editor-Un análisis de desensamblador para obtener instrucciones Intel x86. La última versión se ejecuta como un programa de consola GUI en Windows, pero hay versiones compiladas para Linux.
[Tienes que estar registrado y conectado para ver este vínculo]
diStorm64- es una fuente abierta de la biblioteca altamente optimizada corriente desensamblador de 80x86 y AMD64.
[Tienes que estar registrado y conectado para ver este vínculo]
Crudasm- es un desensamblador de código abierto con una variedad de opciones. Se trata de un trabajo en progreso y se lía con un descompilador parcial.
[Tienes que estar registrado y conectado para ver este vínculo]
OllyDbg- es uno de los desensambladores más populares recientemente. Tiene una gran comunidad y una amplia variedad de plugins disponibles. Se hace hincapié en el análisis del código binario. Soporta instrucciones x86 (no hay soporte x86_64).
[Tienes que estar registrado y conectado para ver este vínculo] (web oficial)
[Tienes que estar registrado y conectado para ver este vínculo] (plugins)
BeaEngine - es una biblioteca completa desensamblador para las arquitecturas IA-32 e Intel64 (codificado en C y utilizable en varios idiomas: C, Python, Delphi, PureBasic, WinDev, MASM, FASM, NASM, GoAsm).
[Tienes que estar registrado y conectado para ver este vínculo]
DSMHELP-Desmontar Ayuda de la biblioteca es una biblioteca desensamblador con el ensamblador solo Epimorphic línea. Instrucción establece el apoyo -
[Tienes que estar registrado y conectado para ver este vínculo]
Salud