pype32 v0.1-alpha5

Some days ago, I released a new version of pype32, v0.1-alpha5. This new version comes with some bug fixes and additions I’ve been merging in the master branch. I must give a huge thanks to Sandor Nemes for the work done with the .NET support and bug fixing and also to Kevin Breen for reporting… Continue reading pype32 v0.1-alpha5

pype32 – Yet another Python library to manipulate PE/PE+ files

Hace un tiempo, estuve desarrollando una librería en Python para leer y escribir archivos PE/PE+. Comencé por un motivo específico, pensando en hacer algo muy particular para otro trabajo que estaba realizando pero finalmente terminé escribiendo pype32. Después de tenerla un tiempo guardada, decidí ponerla en github para que todo el mundo pueda usarla. Digamos… Continue reading pype32 – Yet another Python library to manipulate PE/PE+ files

aadp4olly v0.2 & aadp4immdbg

Hola!, queria hacerles saber que una nueva version de aadp4olly ha sido releseada. Entre las mejoras, podemos citar las siguientes: v0.2 (29/11/2010)— – added Anti-Antidebugging features for the following tricks:* BlockInput* SuspendThread* UnhandledExceptionFilter* Process32Next* Module32Next* ZwQuerySystemInformation* ZwQueryObject* TerminateProcess* ZwOPenProcess* FindWindow – now, the plugin should support XP (ALL), Windows Vista (ALL) and Windows 7 (ALL)… Continue reading aadp4olly v0.2 & aadp4immdbg

Nuevo plugin para Ollydbg – aadp4olly v0.1

Hola!, esta vez queria presentarles un nuevo proyecto en el cual he estado trabajando estas ultimas tres o 4 semanas en mis ratos libres. Se trata de un nuevo plugin para Ollydbg, aadp4olly o Anti-Anti-Debugger Plugin for Ollydbg. Este nuevo plugin sirve para ocultar a Ollydbg de los trucos anti-dbg mas comunes como IsDebuggerPresent, NtGlobalFlags,… Continue reading Nuevo plugin para Ollydbg – aadp4olly v0.1

New FUU Plugin – deExeFog!

Hola!, quienes me conocen, saben que continuamente estoy intentando hacer algo, escribiendo algun tutorial, programando alguna toolcita, etc; ahora, quiero hacer una cosa: por cada nuevo plugin de FUU que haga voy a escribir un post comentando un poco los trucos que utiliza el packer para poder facilmente identificar las zonas importantes a la hora… Continue reading New FUU Plugin – deExeFog!

FUU v0.1.1 Beta – Minor Release Update

Hola!, bueno, luego de un tiempo sin actualizaciones al final sacamos una nueva version de FUU. Esta nueva version es mas que nada un minor release para corregir un par de cosas que habian quedado muy feas en la primera version. Alguna de las cosas que se corrigieron son la funcion de “Refresh” en la… Continue reading FUU v0.1.1 Beta – Minor Release Update

Tool – FUU – [F]aster [U]niversal [U]npacker

Hola a todos!, Si, si, no estoy muerto! sigo aca!. Durante este tiempo estuve haciendo algunas cositas, entre ellas, una nueva tool, llamada FUU, Faster Universal Unpacker. Primero que nada quiero comentarles que esta tool nacio por la curiosidad de saber de que se trataba TitanEngine. TitanEngine es un SDK desarrollado por la gente de… Continue reading Tool – FUU – [F]aster [U]niversal [U]npacker

PyPEELF – Multi-Platform & Multi-Format Binary Editor

Hola!, este post es para contarles un acerca de un proyecto Open Source en el que estamos trabajando con unos amigos. Se trata de un editor binario multi plataorma y multi formato. Qué quiere multi-plataforma y multi-formato? Quiere decir que corre tanto en Windows / Linux, sea x86 o x64 nativamente y además soporta PE32,… Continue reading PyPEELF – Multi-Platform & Multi-Format Binary Editor