avatar
Social Engineering
@Social_engineering
17.08.2026 11:33
• Вы ведь слышали о Дидье Стивенсе? Это бельгийский разработчик и авторитетный специалист по информационной безопасности. А еще он является автором опенсорсных утилит Didier Stevens Suite: это 140 программ для работы с процессами, реестром и прочими штуками.

• Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей.

• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.

• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые:

Ariad - инструмент (драйвер) для блокировки исполнения кода после установки USB-флэшки в порт;
base64dump - извлечение из файла строк base64;
BinaryTools - простые инструменты для бинарных операций: reverse (инвертирует файл) и middle (извлечение последовательности);
bpmtk - набор инструментов для манипулирования основными процессами;
BruteForceEnigma - программа для брутфорса шифров Enigma;
cipher-tool - кодирование и декодирование текстов простыми шифрами;
cmd-dll - преобразование cmd.exe (ReactOS) в dll;
CounterHeapSpray - инструмент для обеспечения безопасности процессов: отслеживает использование памяти приложением для защиты от heap spraying;
CreateCertGUI - генерация собственного сертификата OpenSSL (GUI под Windows);
decode-vbe - декодирование файлов VBE;
decompress_rtf - инструмент для декомпрессии сжатых RTF;
disitool - инструмент для работы с цифровыми подписями исполняемых файлов Windows;
emldump - анализ файлов MIME;
extractscripts - извлечение каждого скрипта из файла HTML в отдельный файл;
file-magic - обёртка для файла (libmagic);
file2vbscript - внедрение исполняемого кода в скрипт vbscript;
FileScanner - сканирование файлов на определённые паттерны;
find-file-in-file - проверка на наличие вложенных файлов внутри файла;
jpegdump - инструмент для анализа файлов JPEG;
js-unicode-escape и js-unicode-unescape - скрипты к редактору 010 Editor для преобразования байтов в строку Unicode для JavaScript и обратно;
keihash - вычисление хеша SSH Key Exchange Init (KEI);
ListModules - анализ цифровой подписи всех исполняемых файлов в процессах;
LockIfNotHot - автоматическая блокировка компьютера Windows, когда пользователь отходит от него, на основании данных инфракрасного температурного сенсора;
rtfdump - анализ файлов RTF;
RTStego - стеганография по радужным таблицам;
SendtoCLI - GUI для консольных команд;
shellcode2vba и shellcode2vbscript - преобразование шеллкода в VBA и VBScript;
ShellCodeMemoryModule - генерирует шеллкод, загружаемый в память DLL;
simple-shellcode-generator - программа на Python для генерации 32-битного шеллкода (ассемблерного кода);
TaskManager - диспетчер задач Windows на Excel/VBA;
XORSearch и XORStrings - поиск заданной строки в файлах, которые обработаны с помощью XOR, ROL, ROT, SHIFT и др.
ZIPEncryptFTP - программа для резервного копирования: архивирует заданные папки, шифрует архив и копирует его по FTP куда задано.

• Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.

S.E. ▪️ infosec.work ▪️ VT
199 8.4K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

Social Engineering

125.1K
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Открыть в Telegram