• Вы ведь слышали о
Дидье Стивенсе? Это бельгийский разработчик и авторитетный специалист по информационной безопасности. А еще он является автором опенсорсных утилит
Didier Stevens Suite: это
140 программ для работы с процессами, реестром и прочими штуками.
• Стивенс начал программировать более
40 лет назад и не собирается останавливаться. С
80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в
1991 году с бельгийского провайдера
Belgacom, затем были Euroclear и IP Globalnet,
с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли
Microsoft MVP по безопасности пользователей.
• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт
блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.
• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит
Didier Stevens Suite, которая содержит
140 маленьких программ. Вот некоторые:
Ariad - инструмент (драйвер) для блокировки исполнения кода после установки USB-флэшки в порт;
base64dump - извлечение из файла строк base64;
BinaryTools - простые инструменты для бинарных операций:
reverse (инвертирует файл) и
middle (извлечение последовательности);
bpmtk - набор инструментов для манипулирования основными процессами;
BruteForceEnigma - программа для брутфорса
шифров Enigma;
cipher-tool - кодирование и декодирование текстов простыми шифрами;
cmd-dll - преобразование
cmd.exe (ReactOS) в dll;
CounterHeapSpray - инструмент для обеспечения безопасности процессов: отслеживает использование памяти приложением для защиты от heap spraying;
CreateCertGUI - генерация собственного сертификата OpenSSL (GUI под Windows);
decode-vbe - декодирование файлов VBE;
decompress_rtf - инструмент для декомпрессии сжатых RTF;
disitool - инструмент для работы с цифровыми подписями исполняемых файлов Windows;
emldump - анализ файлов MIME;
extractscripts - извлечение каждого скрипта из файла HTML в отдельный файл;
file-magic - обёртка для файла (libmagic);
file2vbscript - внедрение исполняемого кода в скрипт vbscript;
FileScanner - сканирование файлов на определённые паттерны;
find-file-in-file - проверка на наличие вложенных файлов внутри файла;
jpegdump - инструмент для анализа файлов JPEG;
js-unicode-escape и
js-unicode-unescape - скрипты к редактору 010 Editor для преобразования байтов в строку Unicode для JavaScript и обратно;
keihash - вычисление хеша SSH Key Exchange Init (KEI);
ListModules - анализ цифровой подписи всех исполняемых файлов в процессах;
LockIfNotHot - автоматическая блокировка компьютера Windows, когда пользователь отходит от него, на основании данных
инфракрасного температурного сенсора;
rtfdump - анализ файлов RTF;
RTStego - стеганография по радужным таблицам;
SendtoCLI - GUI для консольных команд;
shellcode2vba и
shellcode2vbscript - преобразование шеллкода в VBA и VBScript;
ShellCodeMemoryModule - генерирует шеллкод, загружаемый в память DLL;
simple-shellcode-generator - программа на Python для генерации 32-битного шеллкода (ассемблерного кода);
TaskManager - диспетчер задач Windows на Excel/VBA;
XORSearch и
XORStrings - поиск заданной строки в файлах, которые обработаны с помощью XOR, ROL, ROT, SHIFT и др.
ZIPEncryptFTP - программа для резервного копирования: архивирует заданные папки, шифрует архив и копирует его по FTP куда задано.
• Всё это добро можно скачать
одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.
S.E. ▪️
infosec.work ▪️ VT
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram