.

domingo, 22 de noviembre de 2009

PE Labs v0.2

Imagen

Options~>

[SECTIONS]
Add a Section with his size and characteristics :D

[OPTIONS]
Add Bytes
Change OEP
Delete Strip Relocations
Delete NOPS
Realign PE
Fix Checksum

[CLONE]
Clone File Information with icon or not

[ICON]
Change Icon, icohunt option to extract ico from exe

Credits to ZeR0, 0cm4n, Cobein, steve10120, Slayer616 and all others

miércoles, 18 de noviembre de 2009

Port Explorer


Port Explorer allows you to see all the open network ports/sockets on your system and which programs own them. Along with this ability it also has many tools including a packet sniffer, bandwidth throttling and country detection to name just a few. Port Explorer has an intuitive interface that allows you to quickly see all the network activity your computer is involved in. Port Explorer makes analysing your network easier than ever, and includes many tools for advanced network activities.

For a long time Port Explorer has been the leading program of its type. This article by Roger Grimes (author of Malicious Mobile Code) compares 11 similar programs, and you won't be surprised that Port Explorer came out on top! Port Explorer is also the most accurate program of its type, and the only one which supports Windows 95 and Windows 98 - not just the modern operating systems!

martes, 17 de noviembre de 2009

Systracer

SysTracer es una herramienta para las utilidades del sistema que puede analizar tu computadora buscando tus archivos modificados, carpetas y entradas del registro. Además SysTracer muestra información sobre los servicios, unidades y aplicaciones que están configuradas para ejecutarse al iniciar la computadora. Cada escaneo de SysTracer genera una imagen de descripción general de tu sistema y es almacenada en una foto instantánea.

Grabar la foto generalmente toma algunos minutos dependiendo de la complejidad del sistema. Si lo deseas puede elegir escanear sólo archivos, registros o aplicaciones, para acelerar el proceso de grabación.

Al comparar las fotos instantáneas de antes y después de la instalación o ejecución de un programa, puedes determinar que archivos o entradas del registro se agregaron, cambiaron o borraron.

Puedes crear tantas fotos instantáneas como desees y puedes comparar cualquiera de ellas cuando quieras, teniendo la posibilidad de exportar las diferencias a una lista HTML.

Regshot

http://www.pendriveapps.com/wp-content/uploads/regshot.png

Regshot es una utilidad que nos permite averiguar si un programa cambia nuestro Registro de Windows y qué cambios hace.

Actúa creando una captura (la llama "foto" del Registro. Hazla justo antes de la instalación del programa. Después, haz una segunda captura, tras instalar el programa a investigar, y pulsa sobre "Comparar".

En ese momento Regshot te mostrará un informe con todos los cambios realizados entre ambas "fotos" de tu Registro.


Wireshark


WireShark es, probablemente, el analizador de tráfico de red más conocido y usado entre todos los existentes. Y tras diez años de desarrollo, que empezó con el nombre de Ethereal, por fin ha llegado a la versión 1.0.

En ella, además de un montón de correcciones de errores, se ha añadido soporte oficial para Mac OS X de forma experimental, uso de columnas personalizables y un montón de nuevos protocolos, por lo que habrá pocos que este programa no sea capaz de analizar.

Una aplicación imprescindible para aquellos que hayan necesitado alguna vez examinar el tráfico que pasa por la red, ya sea para determinar como funciona una aplicación, porque está fallando o por simple curiosidad de saber el formato de un protocolo.

RDG Packer Detector


Descripción : RDG Packer Detector es un detector de packers,Cryptors,Compiladores, Packers Scrambler,Joiners,Installers. -Posee sistema de deteccion Rapida. -Posee sistema de deteccion Potente Analizando el archivo completo,permitiendo la muli-detección de packers en varios casos. -Permite crear signaturas tus propias signaturas de deteccion. -Posee Analizador Crypto-Grafico. -Permite calcular el checksum de un archivo. -Permite calcular el Entropy, informando si el programa analizado esta comprimido,encriptado o no. -Detector de OEP (Punto de entrada Original) de un programa. -Puedes Chequear y descargar signaturas.Así siempre tu RDG Packer Detector estará Actualizado. -Loader de Plug-ins.. -Convertidor de Signaturas. -Detector de Falseadores de Entry Point. -De-Binder un extractor de archivos adjuntos. -Sistema Heuristico Mejorado. -Nueva Interfaz!

ExeInfo PE


Internal Tools Menu:
---------------------
- overlay remover - generate new file without overlay data
- save overlay as external file
- EP Corrector (for Delphi) - generate many exe file with Entry Point
- EP Corrector (for Delphi) Runtime - correct EP
- XoR permutator (xor,or,shl..) - create one file with xor data (255x2000 bytes)
- Section splitter - save exe sections as files & exe header
- 8/16 bit string finder - enter 8 bit string = searching 16 bit strings & 8 bit (F7 key)
- REGistry call finder + CLSID - find registry call & regedit.exe strings
- overlay xor uncrypter - uncrypt one byte crypted exe in obl.

File Menu:
--------------------
+ Rename file
+ Copy file As.. *.bak
+ Execute - create executable process (exe)
+ Execute - windows ext. associate (dll, zip...)
+ Delete file (ALt+Del) - work in multiscan mode
+ Run multifile scanner mode (Directory scan)
+ - view global log file (c:\Raport-exeinfo-log.txt)
- delete global log file (no confirm)

Rippers Menu:
--------------------
- www address searcher inside exe - work on any file
- ExE inside ExE (Win32 Pe windows executable) - work on any file
- Zip archives inside ExE www.winzip.com - work on any file
- Rar archives inside ExE www.rarlab.com - work on any file
- CAB MS archives inside ExE (for MSI installers ) - work on any file
- SWF flash Adobe animation files (internal length fixer for non exe files)
- ICO nonstandard icon ripper
- (All in one) - for lazy boys (without 'www address')


keys:
--------------------
F1 key - keyboard help
F2 key - Multiple file scanner for *.exe files
F3 key - external view (hiewdemo.exe or hiew32.exe) path directory
F4 key - external test (peid.exe) path directory
F5 key - external test RDG Packer Detector (I read location from Win registry)
F6 key - external test DiE.exe Detect it Easy (I read location from Win registry - shell integration req.)
F7 key - 8/16 bit String finder
F9 key - :-) UPX pack
F10 key - :-) UPX unpack
Alt+S - ZOOM Window x2!
Alt+Delete - delete file

"+", "-" - Numeric KEY = adjust transparent Form


Non executable file detection:
--------------------
Image file - jpg, png, gif (87/89), bmp
Sound file - mp3 (ID3/noID), wma, ogg
Video file - avi (divx/xvid), wmv, mpg, 3GP
Archive file - 7zip, zip, rar
others: chm (Microsoft HTML Help), msi, pdf, xml, fws, cws, php, html, hlp, mdb, lnk.

Overlay detector:
--------------------
01. zip archives
02. cab archives
03. SWF Flash object (packed & unpacked format)
04. Executable PE file
05. 7zip archives
06. RAR archives

Plugins like a Peid.exe (70% compatible:-()
-------------------------

Multiscaner use - command line:
--------------------
Exeinfope *.* /s
Exeinfope *.exe /s

Show All PE files and sent to log file (silent mode no GUI ! -> !ExEinfo-Multiscan.log)

-------------------------

ACM* - anti cheat mechanism

PE Detective

PEiD


PEiD es especial en algunos aspectos si se compara con otros identificadores ya por ahí!
Tiene una excelente interfaz gráfica y la interfaz es muy intuitiva y simple.
Detection tasas se encuentran entre los mejores por cualquier otro identifier.

Special modos de escaneo avanzadas
* * detecciones de modificados y desconocidos files.
Shell la integración,
la línea de comandos de apoyo, siempre en la parte superior y con sólo arrastrarlas capabilities.
Multiple de directorios y archivos de exploración con recursion.
Task espectador y controller.
Plugin Interfaz con plugins como genérico OEP Finder y Krypto ANALyzer.
Extra la exploración de las técnicas utilizadas, incluso mejor detections.
Heuristic escaneo options.
New PE detalles,
Importaciones,
exportaciones y TLS viewers.
New construido en rápido disassembler.
New construido en hexadecimal viewer.
External firma interfaz que puede ser actualizado por el usuario.

SystemExplorer


Si el Administrador de Tareas de Windows te parece que se queda corto, instala System Explorer, tiene más funciones, es más práctico y, si quieres, hasta lo reemplaza.

System Explorer ofrece una mayor información de los procesos, así como seis gráficas en tiempo real para controlar el rendimiento del procesador, memoria y procesos de escritura. Además, no sólo te informa del rendimiento sino que también te "chiva" el culpable de los picos.

En cuanto a las funciones "Extra" de System Explorer, mencionar que tiene desinstalador de aplicaciones y de añadidos de Internet Explorer y un muy práctico gestor de las aplicaciones que cargan al inicio del sistema operativo.

System Explorer también es capaz de crear snapshots (una "foto" del estado de tu sistema y así poder comparar los cambios en archivos y en el Registro de Windows.

Por último, si encuentras un proceso sospechoso, desde System Explorer puedes mandarlo directamente a analizar a VirusTotal. Muy cómodo.


MKN TaskExplorer 5.0


Herramienta avanzada de administración de procesos.
Ninguna herramienta te da tanto detalle de cada proceso y tanto control como Taskexplorer. Información exacta y precisa sobre cada uno de los procesos que se están ejecutando en tu computadora, incluyendo el consumo de memoria ram y de cpu.
Taskexplorer es la herramienta ideal para detectar procesos no permitidos que pueden estár ahorcando los recursos de nuestro sistema o infectando archivos. Desde cambiar la prioridad de cada proceso hasta apagarlo junto con todas sus dependencias son algunas de las opciones de Taskexplorer. Compatible con Windows 2000, XP y Windows Vista. No necesitas tener privilegios de administrador para utilizar este programa.

IceSword

Rootkit Unhocker

Runscanner


RunnScanner es un todo en uno muy interesante; en primer lugar tenemos la función principal que le da el nombre: Un escaneador que lista toda posible forma en que algún código pueda ejecutarse al inicio del sistema en Windows. No nos vamos a encontrar sólo con las típicas entradas run del registro y los servicios del sistema; también vamos a encontrar a los drivers, items de inicio para el usuario por defecto (plantilla que se utiliza en la creación de nuevos usuarios), y unas cuantas entradas más del registro que ni yo conozco demasiado bien.

Process Explorer


Siempre quisiste saber que archivo y carpeta esta utilizando el programa que ejecutaste? Ahora puedes saberlo.
El programa Process Explorer consiste en dos sub-ventanas. Las cuales te muestran los proceso que se estan ejecutando y a que programa corresponden.
Funciona en :
-> 9x/Me
->Windows NT 4.0
->Windows 2000
->Windows XP
->Server 2003

Y en versiones de 64-bit Windows y Windows Vista.

Autoruns


Esta utilidad, que cuenta con el conocimiento más completo de las ubicaciones de inicio automático de cualquier monitor de inicio, muestra qué programas están configurados para ejecutarse durante el inicio del sistema o el inicio de sesión, y muestra las entradas en el orden en que Windows las procesa. Entre estos programas, se incluyen algunos de la carpeta de inicio, así como las claves Run, RunOnce y otras claves del Registro. Puede configurar Autoruns para mostrar otras ubicaciones, incluidas extensiones de shell del Explorador, barras de herramientas, objetos del ayudante del explorador, notificaciones de Winlogon, servicios de inicio automático y un largo etcétera. Autoruns va más allá de la utilidad MSConfig incluida con Windows Me y XP.
La opción Hide Signed Microsoft Entries de Autoruns ayuda a acercar imágenes de inicio automático de terceros agregadas al sistema y admite la visualización de imágenes de inicio automático configuradas para otras cuentas en un sistema. En el paquete de descarga también se incluye un equivalente de línea de comandos que puede ofrecer resultados en formato CSV: Autorunsc.
Probablemente se sorprenderá de ver cuántos archivos ejecutables se inician automáticamente.
Autoruns funciona en todas las versiones de Windows, incluido Windows XP 64-bit Edition (para x64) y Windows Server 2003 64-bit Edition (para x64).

lunes, 16 de noviembre de 2009

BOTNET MeTuS 2.8 (Delphi)

BOTNET MeTuS 2.8 (Delphi)
[+]DDOS attack (SSYN/UDP)
[+]Firefox Passwords
[+]Server build (port, DNS, Password, Mutex)
[+]USB Spread
Imagen


Link:
http://www.multiupload.com/XOJHI1K26D

Password:
indetect@bles.net

HijackThis


HijackThis examina ciertas areas del registro de Windows y el disco duro y lista sus contenidos. Estas areas son usadas tanto por software legitimo y por software peligroso, depende de usted lo que debe borrarse. Algunos items son correctos y deberian estar ahi y usted no deberia removerlos. Nunca remueva todo el contenido de la lista. Si lo hace podria perder archivos importantes que se necesitan para ejecutar sus programas legitimos. Se trata de una herramienta orientada a usuarios avanzados, puesto que sus métodos de análisis pueden dar falsos positivos detectando elementos que no son spyware. De todas formas, y para evitar problemas, incluye la posibilidad de hacer una copia de seguridad de su configuración original por si borra algo importante.

 

About Me

My Blog List

Term of Use