Bonsoir à tous, une ptite explication :
OllyDbg 1.10 & Plugins, W32Dasm 8.93 -> super connus quand même -> donc pas besoin d'expliciter :-)
PEiD 0.93 + Plugins *NEW* -> un identifieur de protections commerciales (sharewares) en se basant sur le PE (entête des fichiers .exe, .dll)...
ImpRec 1.6, Revirgin 1.5 -> reconstruction de la table des imports (IT + IAT) : "en gros", l'adresse des APIs... Celle-ci sont "déstructurées" dans de nombreuses protections. Si l'on ne les reconstruit pas, le dump ne marche que sur l'OS sur lequel il a été fixé...
LordPE -> permet de dumper de processus en mémoire...
Plus de précision sur
http://www.woodmann.net/forum/showthread.php?t=257Packers -> permettent de crypter/compresser des exécutables (parfois des .dll aussi) de manière à rendre "incomprénsible" le désassemblage (permet de cacher les String references, par exemple). Il suffit donc de dumper le programme une fois décrypté/décompressé en mémoire...
Patchers -> permet de modifier l'exécutable soit définitivement (on ne le fais qu'une fois), soit en mémoire (on le fais à chaque fois qu'on lance le prog.). Les patcheurs génériques patchent n'importe quel fichier, il suffit de spécifier le nom, l'adresse des chaînes (hexa) à modifier et par quoi il faut modifier... Il faut donc préalablement l'avoir cracké :-)
Permet d'éviter l'envoi de l'exécutable en entier (svt lourd en poids / au patch).
HEX Editor -> éditeurs hexadécimaux pour modifier n'importe quel fichier, y compris les exécutables...
Decompilers : DeDe pour le delphi.
VB ’Decompiler’ Lite -> permet de décompiler les apps VB.
Flasm -> je suppose un désassembleur ?
Unpackers : font l'inverse des packers. Sont créés par des crackers en général... Les protections changeant à chaque fois, il faut les modifier, les améliorer constamment...
Keygenning : TMG Ripper Studio 0.02 -> je suppose que cela permet de faire des keygens en rentrant l'algorithme...
Other : FileMon -> permet le monitoring sur tout ce qui touche aux fichiers.
RegMon -> idem mais pour la base de registre.
Resource Hacker -> super connu, permet de récupérer et modifier les ressources d'un exécutable.
Enfin, NFO Builder 2000, NFO File Maker -> permet de faire des .nfo (utile si on a une team

)
C'est enfaite un package des outils les plus utilisés par les crackeurs.
Les autres ne sont pas vraiment utiles...
Voilou