Делаем уникальные знания доступными.
Вакансии - @infosec_work
Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot
Сотрудничество — @SEAdm1n
РКН: https://vk.cc/cN3VwI
Post #4457
10.7K

• Вы ведь слышали о Дидье Стивенсе? Это бельгийский разработчик и авторитетный специалист по информационной безопасности. А еще он является автором опенсорсных утилит Didier Stevens Suite: это 140 программ для работы с процессами, реестром и прочими штуками.
• Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей.
• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.
• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые:
➡Ariad - инструмент (драйвер) для блокировки исполнения кода после установки USB-флэшки в порт;
➡base64dump - извлечение из файла строк base64;
➡BinaryTools - простые инструменты для бинарных операций:
➡bpmtk - набор инструментов для манипулирования основными процессами;
➡BruteForceEnigma - программа для брутфорса шифров Enigma;
➡cipher-tool - кодирование и декодирование текстов простыми шифрами;
➡cmd-dll - преобразование
➡CounterHeapSpray - инструмент для обеспечения безопасности процессов: отслеживает использование памяти приложением для защиты от heap spraying;
➡CreateCertGUI - генерация собственного сертификата OpenSSL (GUI под Windows);
➡decode-vbe - декодирование файлов VBE;
➡decompress_rtf - инструмент для декомпрессии сжатых RTF;
➡disitool - инструмент для работы с цифровыми подписями исполняемых файлов Windows;
➡emldump - анализ файлов MIME;
➡extractscripts - извлечение каждого скрипта из файла HTML в отдельный файл;
➡file-magic - обёртка для файла (libmagic);
➡file2vbscript - внедрение исполняемого кода в скрипт vbscript;
➡FileScanner - сканирование файлов на определённые паттерны;
➡find-file-in-file - проверка на наличие вложенных файлов внутри файла;
➡jpegdump - инструмент для анализа файлов JPEG;
➡js-unicode-escape и js-unicode-unescape - скрипты к редактору 010 Editor для преобразования байтов в строку Unicode для JavaScript и обратно;
➡keihash - вычисление хеша SSH Key Exchange Init (KEI);
➡ListModules - анализ цифровой подписи всех исполняемых файлов в процессах;
➡LockIfNotHot - автоматическая блокировка компьютера Windows, когда пользователь отходит от него, на основании данных инфракрасного температурного сенсора;
➡rtfdump - анализ файлов RTF;
➡RTStego - стеганография по радужным таблицам;
➡SendtoCLI - GUI для консольных команд;
➡shellcode2vba и shellcode2vbscript - преобразование шеллкода в VBA и VBScript;
➡ShellCodeMemoryModule - генерирует шеллкод, загружаемый в память DLL;
➡simple-shellcode-generator - программа на Python для генерации 32-битного шеллкода (ассемблерного кода);
➡TaskManager - диспетчер задач Windows на Excel/VBA;
➡XORSearch и XORStrings - поиск заданной строки в файлах, которые обработаны с помощью XOR, ROL, ROT, SHIFT и др.
➡ZIPEncryptFTP - программа для резервного копирования: архивирует заданные папки, шифрует архив и копирует его по FTP куда задано.
• Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.
S.E. ▪️ infosec.work ▪️ VT
• Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей.
• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.
• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые:
➡Ariad - инструмент (драйвер) для блокировки исполнения кода после установки USB-флэшки в порт;
➡base64dump - извлечение из файла строк base64;
➡BinaryTools - простые инструменты для бинарных операций:
reverse (инвертирует файл) и middle (извлечение последовательности);➡bpmtk - набор инструментов для манипулирования основными процессами;
➡BruteForceEnigma - программа для брутфорса шифров Enigma;
➡cipher-tool - кодирование и декодирование текстов простыми шифрами;
➡cmd-dll - преобразование
cmd.exe (ReactOS) в dll;➡CounterHeapSpray - инструмент для обеспечения безопасности процессов: отслеживает использование памяти приложением для защиты от heap spraying;
➡CreateCertGUI - генерация собственного сертификата OpenSSL (GUI под Windows);
➡decode-vbe - декодирование файлов VBE;
➡decompress_rtf - инструмент для декомпрессии сжатых RTF;
➡disitool - инструмент для работы с цифровыми подписями исполняемых файлов Windows;
➡emldump - анализ файлов MIME;
➡extractscripts - извлечение каждого скрипта из файла HTML в отдельный файл;
➡file-magic - обёртка для файла (libmagic);
➡file2vbscript - внедрение исполняемого кода в скрипт vbscript;
➡FileScanner - сканирование файлов на определённые паттерны;
➡find-file-in-file - проверка на наличие вложенных файлов внутри файла;
➡jpegdump - инструмент для анализа файлов JPEG;
➡js-unicode-escape и js-unicode-unescape - скрипты к редактору 010 Editor для преобразования байтов в строку Unicode для JavaScript и обратно;
➡keihash - вычисление хеша SSH Key Exchange Init (KEI);
➡ListModules - анализ цифровой подписи всех исполняемых файлов в процессах;
➡LockIfNotHot - автоматическая блокировка компьютера Windows, когда пользователь отходит от него, на основании данных инфракрасного температурного сенсора;
➡rtfdump - анализ файлов RTF;
➡RTStego - стеганография по радужным таблицам;
➡SendtoCLI - GUI для консольных команд;
➡shellcode2vba и shellcode2vbscript - преобразование шеллкода в VBA и VBScript;
➡ShellCodeMemoryModule - генерирует шеллкод, загружаемый в память DLL;
➡simple-shellcode-generator - программа на Python для генерации 32-битного шеллкода (ассемблерного кода);
➡TaskManager - диспетчер задач Windows на Excel/VBA;
➡XORSearch и XORStrings - поиск заданной строки в файлах, которые обработаны с помощью XOR, ROL, ROT, SHIFT и др.
➡ZIPEncryptFTP - программа для резервного копирования: архивирует заданные папки, шифрует архив и копирует его по FTP куда задано.
• Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.
S.E. ▪️ infosec.work ▪️ VT


















