About John The Ripper. Download Link => http://www.openwall.com/john/John The Ripper는 Solar Designer가 개발한 Unix 계열 Password Crack Tool이다. 무료이며 Unix계열 크래킹도구지만 Dos,Windows,Linux에도 사용이 가능하다. Linux. 1.http://www.openwall.com/john/에서 JTR을 다운 받는다.2.다운로드하면 john-1.7.4.tar.tar 파일을 리눅스 머신에 업로드한다.3.tar xvfz john-1.7.4.tar.tar하여 압축을 푼다.4.cd /john-1.7.4/src // src 경로로 이동한다.5.make linux-x86-any //컴파일한다.6.cd ....
#Tool
Python Fuzzing Tools. 취약성에 관련된 경우 Python 프로그래밍 언어를 사용하는 것이 좋은데 풍부한 라이브러리와 프로그램이 있기 때문이다. 이미 오픈소스화된 대부분의 코드들도 파이썬이고, 일부는 기존 C 라이브러리의 파이썬 바인딩 일뿐이다.퍼징 목적으로 사용하는 도구들을 언급한 것을 가져왔다. Reference Link => https://github.com/dloss/python-pentest-tools
About PE View. Download File => PE 헤더를 보여주는 Tool로써 PEID와 비슷한 기능을 한다.PE구조 뿐만 아니라 보여주는 게 아니라 프로그램이 어떤 컴파일러를 사용했나도 보여주고,파일이 패킹되거나, 패킹되었다면 무엇을 이용해 패킹되었는지 알려주고, Entry Point 역시 나온다.
About WinDbg. Download Link => https://www.microsoft.com/whdc/devtools/debugging/default.mspx DOS 16bit Debugger인 debug.exe의 windows 버전. 흔히 User Mode Debugging 분야는 우리가 흔히 잘 알고 있는 OllyDbg or IDA Pro가 있다.WinDbg는 흔히 Kernel Mode Debugging 분야에서 주로 사용.이 분야에는 경쟁의 후속 제품 개발이 중단된 것도 있고 해서 독보적으로 사용된다.장점은 Kernel Mode Debugging이 가능하고, 시스템 심볼을 직접 다운 받을 수 있기에 시스템 내부 구조체 및 API에 대한 정보를 얻을 수 있다. 또한 Windows OS의 덤프..
About JD-GUI. Download Link => http://jd.benow.ca/#jd-gui-download Java Decompile Tool이고 Window, Linux, OS에서 모두 사용 가능 O. #FeatureIDE Plugin은 Eclipse와 Intellij 지원.jdk 1.1.8,1.3.1,1.4.2,1.5.0,1.6.0,1.7.0 지원.JD-GUI에서 Drag & Drop 기능 지원.JD-GUI에서 JAR & ZIP 파일 지원. #Question.디컴파일한 Java 소스는 수정하여 다시 컴파일이 가능 할 수도, 불가능 할 수도 있다.해당 Class를 Java로 100% 복원하였더라도 컴파일 시에 참조한 라이브러리들과 같이컴파일을 해야 Error가 안 생긴다.
About Exe2Aut. Related Link ==> http://www.exe2aut.com/Download File ==> 첨부한 파일은 2014년 버전이라서 최신 버전은 아니지만, 특별히 기능에서 부족한 것이 없기에 이것만 써도 무방.첨부한 파일 다운 받아서 압축 풀고 사용하면 된다. 따로 설치하는데 어려움은 없다.Exe2Aut은 autoit3 decompiler이고 사용법은 열어보고 싶은 파일을 드래그하면 된다.즉 Exe2aut.exe를 실행시키고, autoit으로 만들어진 exe 실행파일을 마우스로 드래그하면 된다.autoit이 아닌 파일을 실행시키면 Apparently, it didn't work 라는 메시지가 등장.
About DotPeek. 바로 Tool 카데고리의 Reflector의 무료 버전이라고 봐도 된다. Download Link => https://www.jetbrains.com/decompiler/ 이 Tool도 Visual Studio에 add in하여 사용할 수 O. 위를 봐도 진짜 Visual Studio라고 봐도 무방하다.DotPeek는 함수 or 변수 문법을 보여주고, 인터페이스가 깔끔.Relector는 오로지 Text만 보여준다.물론 난독화 or 디컴파일에 방해되는 장치가 있는 경우 dotPeek의 효용성 감소.개인적으로는 Relector보단 이건 무료이고, 기능면에서도 별 반 차이가 없기에 DotPeek을 쓰는 것이 좋다. Cf)개발자들이 직접 말한 DotPeek 장점.Link => http..
About Reflector. Download Link => https://www.red-gate.com/products/dotnet-development/reflector/Download File => 유명하다면 유명한 C# ./Net Decompiler에 대해 간단히 설명../Net 다양한 언어를 지원, 다양한 플러그인 지원.가장 중요한 건 계속해서 업데이트가 되고 있고, 유료다.......옛날 버전이긴 한데 필요한 사람이 있을 수도 있으니 파일을 올려놓겠다.7 버전이 최신이고 이건....아마 version 6인가 6.8일 것이다.설치는 그냥 첨부해놓은 zip 파일을 다운받아서 압축을 풀면 된다.설치 중에 'This version of ~~~~ out of date'라고 메시지가 나오는데 무시하고 설..