četvrtak, 26. siječnja 2012.

Programi za disasemblerski rad - debuggeri

Postoji mnogo programa za deasembliranje, debuggiranje i memory hakanje, svi su podjednako dobri samo je bitno koji vama više odgovara. Fokusirat ću se na programe za windows. naravno za prave hackere ovi programi nisu dovoljni, potrebni su još hex editori, file monitori itd. ali nećemo se zamarati s tim stvarima sada.

Za asemblerski rad se najčešće koristi MASM (Microsoft Macro Assembler) o njemu ne znam puno, ali mnogo ljudi ga koristi i podržava sve verzije Windowsa uključujući i 64. bitne verzije.


Jedan od najpoznatijih starijih programa je SOFTiCE no on ne radi na operativnim sustavima novijim od windows millenium-a, tj. ima velikih problema s kompatibilnošću. Mnogi hakeri
pogotovo DEViATED grupa su koristili ovaj Debugger zbog svojih mogućnosti koje su daleko nadmašivale potrebe jednog debuggera.










OllyDbg je također debugger koji ima mnogo
funkcija, ali podržava novije verzije windowsa, ipak ne podržava 64. bitne sustave iako je
najavljena nova verzija koja će podržavati.

Programeri ga često koriste, pomoću njega je napravljena prvotna verzija AlterIW-a.







Meni osobno najdraži program Cheat Engine. Odličan debugger i memory scanner sa mnogo izvrsnih dodataka kao što je interna mogućnost pravljenja skripti te pravljenja prozora za što je inače potreban visual studio. Podržava sve verzije Windowsa (od verzije 5 pa na dalje i 64x) Postoje 2 verzije programa koje se koriste, 5.6.1 te 6.1

Verzija 5.6.1 podržava grafiku tj. crtanje linija i slično pomoću directx Draw funkcija i OpenGL-a no ta verzija ima manje mogućnosti za pravljenje skripti. Nasuprot tome verzija 6.1 nema grafičkih opcija no ima puno veće mogućnosti pravljenja skripti te traženja određenog
memorijskog koda. Cheat Engine je popularan kod početnika i zato ćemo koristiti njega s verzijom 6.1





Nema komentara:

Objavi komentar