블로그 이미지
Every unexpected event is a path to learning for you.

카테고리

분류 전체보기 (2737)
Unity3D (817)
Programming (474)
Server (33)
Unreal (4)
Gamebryo (56)
Tip & Tech (228)
협업 (58)
3DS Max (3)
Game (12)
Utility (136)
Etc (96)
Link (32)
Portfolio (19)
Subject (90)
iOS,OSX (53)
Android (14)
Linux (5)
잉여 프로젝트 (2)
게임이야기 (3)
Memories (20)
Interest (38)
Thinking (38)
한글 (30)
PaperCraft (5)
Animation (408)
Wallpaper (2)
재테크 (18)
Exercise (3)
나만의 맛집 (3)
냥이 (10)
육아 (16)
Total
Today
Yesterday
04-25 09:56

What is Themida? 

 



 

 

Packer? Protector?



[출처] [Packer/Protector] Themida|작성자 ㄲㅑ

 

 

Themida  Main Screen



[출처] [Packer/Protector] Themida|작성자 ㄲㅑ

 

 

Protection Options



[출처] [Packer/Protector] Themida|작성자 ㄲㅑ

 



[출처] [Packer/Protector] Themida|작성자 ㄲㅑ

 

 

    Advanced Options



     

     


     

      Themida Packing Test 

      Test File

      - Unpack_Crackme.exe 

       

       


       

       

        File Packing 

         






        [출처] [Packer/Protector] Themida|작성자 ㄲㅑ

         

         

          Detection Of File (Use PE Scanner) 

           




          [출처] [Packer/Protector] Themida|작성자 ㄲㅑ

          반응형

          'Utility > Themida' 카테고리의 다른 글

          Themida 실행압축(Packing) 테스트  (0) 2012.05.10
          Posted by blueasa
          , |



          링크 : http://klmekleot.tistory.com/37



          반응형
          Posted by blueasa
          , |

          링크 : http://mh-nexus.de/en/hxd/


          HxD is a carefully designed and fast hex editor which, additionally to raw disk editing and modifying of main memory (RAM), handles files of any size.

          The easy to use interface offers features such as searching and replacing, exporting, checksums/digests, insertion of byte patterns, a file shredder, concatenation or splitting of files, statistics and much more.

          Editing works like in a text editor with a focus on a simple and task-oriented operation, as such functions were streamlined to hide differences that are purely technical.
          For example, drives and memory are presented similar to a file and are shown as a whole, in contrast to a sector/region-limited view that cuts off data which potentially belongs together. Drives and memory can be edited the same way as a regular file including support for undo. In addition memory-sections define a foldable region and inaccessible sections are hidden by default.

          Furthermore a lot of effort was put into making operations fast and efficient, instead of forcing you to use specialized functions for technical reasons or arbitrarily limiting file sizes. This includes a responsive interface and progress indicators for lengthy operations.

           

          Features

          • Available as a portable and installable edition
          • RAM-Editor
            • To edit the main memory
            • Memory sections are tagged with data-folds
          • Disk-Editor (Hard disks, floppy disks, ZIP-disks, USB flash drives, CDs, ...)
            • RAW reading and writing of disks and drives
            • for Win9x, WinNT and higher
          • Instant opening regardless of file-size
            • Up to 8EB; opening and editing is very fast
          • Liberal but safe file sharing with other programs
          • Flexible and fast searching/replacing for several data types
            • Data types: text (including Unicode), hex-values, integers and floats
            • Search direction: Forward, Backwards, All (starting from the beginning)
          • File compare (simple)
          • View data in Ansi, DOS, EBCDIC and Macintosh character sets
          • Checksum-Generator: Checksum, CRCs, Custom CRC, SHA-1, SHA-512, MD5, ...
          • Exporting of data to several formats
            • Source code (Pascal, C, Java, C#, VB.NET)
            • Formatted output (plain text, HTML, Richtext, TeX)
            • Hex files (Intel HEX, Motorola S-record)
          • Insertion of byte patterns
          • File tools
            • File shredder for safe file deletion
            • Splitting or concatenating of files
          • Basic data analysis (statistics)
            • Graphical representation of the byte/character distribution
            • Helps to identify the data type of a selection
          • Byte grouping
            • 1, 2, 4, 8 or 16 bytes packed together into one column
          • "Hex only" or "text only"-modes
          • Progress-window for lengthy operations
            • Shows the remaining time
            • Button to cancel
          • Modified data is highlighted
          • Unlimited undo
          • "Find updates..."-function
          • Easy to use and modern interface
          • Goto address
          • Printing
          • Overwrite or insert mode
          • Cut, copy, paste insert, paste write
          • Clipboard support for other hex editors
            • Visual Studio/Visual C++, WinHex, HexWorkshop, ...
          • Bookmarks
            • Ctrl+Shift+Number (0-9) sets a bookmark
            • Ctrl+Number (0-9) goes to a bookmark
          • Navigating to nibbles with Ctrl+Left or Ctrl+Right
          • Flicker free display and fast drawing

           

          Version1.7.7.0 (April 3, 2009)What's new?
          OSWindows 95, 98, ME, NT 4, 2000, XP, 2003, Vista, or 7
          Download page

           

          반응형
          Posted by blueasa
          , |

          - Windows 7 에서 확장자별 파일연결 변경하는 유틸리티 입니다.


          - Download (v1.61)

          filetypesman-x64.zip


          filetypesman.zip



          홈사이트 : http://www.nirsoft.net/utils/file_types_manager.html

          반응형
          Posted by blueasa
          , |

          마인드맵 선택 기준

          ① 무료여야 한다.

          ② 한글판이어야 한다.

          ③ 인지도가 높은 제품이여야 한다.

           

          * 이 세가지를 모두 충족하는 제품은 2가지임. 

            Freemind , 알마인드

           

           

          1. Freemind 한글판/ 한글 설정 방법

          무료 마인드맵,Freemind ,왜 마인드 맵이 필요할까?
           

          국내용 버젼도 있고 웹용 무료 마인드 맵 버젼도 다양하게 있는데 
          아래 소개하는 버젼은 완전무료 버젼으로 소스 공개되어 제공되어 한글화가 된 무료 마인드맵으로 
          사용하기 쉽고 잘 구성되어진 무료 마인드맵 유틸이다 


          FreeMind 맵 모습


          얼핏보면 영문버젼 같은데 한글이 지원되는 다국어 버젼용 무료 freemind 맵이다
          한글로 메뉴를 변경하려면 아래 처럼 Tools -Preference-Environment-language 에서 
          KR로 변경해 주고 Freemind를 재시작 해 주면 한글이 반영된다 


          ㅇ내보내기를 하면
          html,xhtml과 PNG 저장 , JPEG 그림형태로 저장이 가능하다

           

           


           

          마인드 맵을 사용하기에도 편리하게 되어 있는데 메뉴얼을 확인하려면 
          영문버젼이 조금 아쉬운데 사용자 기반 중심으로 쉬운 인터페이스이고 무료버젼이라고 하여도 
          상당히 잘 만들어젼 프로그램이다 소스도 약 3M 정도이고 
          http://freemind.sourceforge.net에서 다운로드 하여 사용할 수 있다

           

           

          마인드 맵은 왜 필요할까? 마인드맵의 필요성 

          1.창의성이 필요로 한 일을 시작 할 때 자료를 효과적으로 정리하고
            체계화시켜 정리할 수 있다 

          2.아이디어가 생각이 나지 않거나 마구잡이로 나열된 자료를 효과적으로 정리할 수 있다
           또한 브레인스토밍 되어진 자료들을 체계화 요약이 가능하다 

          3. 업무의 프리젠테이션 미팅 할 때, 마인드맵으로 설명을 하게 되면 쉽게 명확한 의사전달이 가능하고
           마케팅 할 때 개선해야 할 문제점도 짚어 낼 수도 있고 회사의 업무 활용에 아주 중요한 도구가 될수 있다

          http://rdsong.tistory.com/41

           

           

          2. 알마인드 

           

           http://www.altools.co.kr/Product/ALMind_Intro.aspx

          알툴바, 알집, 알약을 만드는 이스트소프트 에서 만들었습니다.

          2011.10월에 배타버전을 출시 했는데

          무료임에도 내용이 상당히 충실하고 편리한 인터페이스를 갖었습니다.

           

           

           

          상단 주소에서 다운 가능합니다.

          알마인드는 직관적인 사용법으로 사용법이 쉽습니다.


          [출처]
           Freemind 한글판/ 한글 설정 방법/알마인드/마인드맵추천|작성자 하박사

          반응형
          Posted by blueasa
          , |

          Sysinternals 툴 소개

          Utility / 2011. 10. 26. 12:08

          - Sysinternals 툴 소개 -

          Sysinternals Utilities Link :
          http://technet.microsoft.com/en-us/sysinternals/bb545027

          ※ 참고로 원하는 툴명을 클릭하면 해당 툴 다운로드 사이트로 이동

          툴이름

          개요

          I/F

          Sysinternals Suite

          Sysinternals 모든 툴 세트

          -

          AccessChk

          파일이나 레지스트리, 서비스에 대해서 사용자/그룹이 가지는 액세스 권한의 체크

          CUI

          AccessEnum

          폴더나 파일, 레지스트리에 대한 퍼미션(Read/Write/Deny )의 체크

          GUI

          AdRestore

          Windows Server 2003 도메인 콘트롤러로부터 삭제된 객체를 다시 이용하도록 한다

          CUI

          Autologon

          자동 로그 온을 설정

          GUI

          Autoruns

          시작 시나 로그인 시, 익스플로러나 IE 시작 시 등에 자동 실행되는 프로그램의 목록·설정

          GUI/CUI

          BgInfo

          시스템 정보나 네트워크 설정 등을 이미지화한 화면를 작성해 설정한다

          GUI/CUI

          BlueScreen

          블루스크린이라 불리는 에러 화면을 본뜬 스크린 세이버

          -

          CacheSet

          캐쉬 크기의 상한과 하한을 조정해 설정한다

          GUI

          ClockRes

          시스템의 시각 시계의 분해가능을 표시

          CUI

          Contig

          명령 라인판의 경량인 defrag

          CUI

          Ctrl2cap

          키보드의Ctrl ()Caps Lock를 바꿔 넣는 커넬 모드의 디바이스 드라이버

          CUI

          DebugView

          OutputDebugString ()DbgPring 으로부터의 디버그 정보를 표시

          GUI

          DiskExt

          디스크 매핑을 표시

          CUI

          Diskmon

          물리 디스크에의 액세스를 표시

          GUI

          DiskView

          하드 디스크의 단편화 상태나 지정한 파일의 위치를 표시

          GUI

          Du

          지정한 디렉토리의 사용 상황을 표시

          CUI

          EFSDump

          EFS (Encrypting File System) 그리고 암호화된 파일/디렉토리 정보의 표시

          CUI

          Filemon

          파일 시스템에의 액세스 상황을 실시간에 표시

          GUI

          Handle

          열려 있는 파일이나 디렉토리를 표시

          CUI

          Hex2dec

          10 진수/16 진수 변환의 계산기

          CUI

          Junction

          심볼링크의 작성

          CUI

          LDMDump

          LDM (논리 디스크 매니저) 데이터베이스의 내용을 표시

          CUI

          ListDLLs

          현재 이용하고 있다DLL를 목록표시

          CUI

          LiveKd

          마이크로소프트의 커넬 디버거를 사용하여 가동중의 시스템을 조사

          CUI

          LoadOrder

          시스템에 읽히고 있는 디바이스 드라이버를 목록표시

          CUI

          LogonSessions

          시스템 상에서 가동 중인 로그 온 세션을 목록표시

          CUI

          MoveFile

          다음 시작 시로 지정 파일의 이동/삭제의 실행

          CUI

          NewSID

          SID (보안 식별자)을 임의의 것으로 변경

          GUI

          NTFSInfo

          NTFS 볼륨의 크기나 MFT(Master File Table )에 관한 정보를 표시

          CUI

          PageDefrag

          페이지 파일과 레지스트리 하이브의 defrag를 실행

          GUI

          PendMoves

          다음 시작 시에 rename/삭제가 실행되는 파일의 목록표시

          CUI

          Portmon

          시리얼과 패러렐 포트의 가동 상황의 모니터링 툴

          GUI

          Process Explorer

          가동중의 프로세스에 관해서 다채로운 기능을 제공하는 강력한 툴

          GUI

          Process Monitor

          파일 시스템이나 레지스트리, 프로세스등의 가동 상황의 모니터링 툴

          GUI

          ProcFeatures

          프로세서의 정보를 표시

          CUI

          PsExec

          지정한 사용자로 로컬/원격으로 프로세스를 실행

          CUI

          PsFile

          원격로부터 열리고 있는 파일을 표시

          CUI

          PsGetSid

          지정한 컴퓨터/사용자의SID를 표시

          CUI

          PsInfo

          원격 레지스트리API 에 액세스하여 로컬/원격의 시스템 정보의 표시

          CUI

          PsKill

          프로세스명/ID를 지정해 로컬/원격의 프로세스를kill

          CUI

          PsList

          로컬/원격의 프로세스 정보를 표시

          CUI

          PsLoggedOn

          로컬/원격의 컴퓨터에 로그인중의 사용자를 표시

          CUI

          PsLogList

          로컬/원격의 이벤트 로그의 내용을 표시

          CUI

          PsPasswd

          로컬/원격의 사용자의 패스워드 변경

          CUI

          PsService

          로컬/원격의 서비스 상태의 표시와 제어

          CUI

          PsShutdown

          로컬/원격의 컴퓨터의 셧다운과 재시작의 실행

          CUI

          PsSuspend

          로컬/원격의 프로세스의 중지와 resume의 실행

          CUI

          PsTools

          툴명이 「Ps 」으로 시작되는 일련의 툴 모음

          CUI

          RegDelNull

          통상의 레지스터리 편집기에서는 지울 수 없는 키의 삭제

          CUI

          RegHide

          통상의 레지스터리 편집기에서는 안보이는 키의 작성

          CUI

          Regjump

          레지스트리 패스를 지정해regedit를 시작

          CUI

          Regmon

          레지스트리에의 액세스의 모니터링 툴

          GUI

          RootkitRevealer

          rootkit 베이스의 멀웨어 검출 툴

          GUI

          SDelete

          미 국방총성 준거 방식 등을 사용한 파일/디렉토리 등을 소거

          CUI

          ShareEnum

          네트워크내의 파일 공유의 상황을 표시

          GUI

          Sigcheck

          파일의 버젼 정보나 디지털 서명등을 표시

          CUI

          Streams

          NTFS 의 대체 데이터 스트림(ADS)을 검출

          CUI

          Strings

          바이노리필드 내의 UNICODE /ASCII 문자열을 표시

          CUI

          Sync

          디스크의 데이터를 플래시(UNIXsync 명령)

          CUI

          TCPView

          프로세스와 관련시켜 TCP/UDP 상태를 표시

          GUI/CUI

          VolumeID

          FAT /NTFS 드라이브의 볼륨 레벨을 설정

          CUI

          Whois

          NIC 의 등록 정보의 표시(whois 명령)

          CUI

          WinObj

          객체 매니저 이름 공간의 표시

          GUI

          ZoomIt

          데스크탑 화면의 확대 표시와 페인트 도구

          GUI

          반응형
          Posted by blueasa
          , |



          오늘은 닷넷 소스를 볼수 있는 리플렉터를 소개합니다.

          http://www.red-gate.com/products/reflector/

          .Net Reflector는 닷넷 어셈블리를 살펴보거나 분석할 수 있는 도구 입니다.

          이 도구는 무료인데다가 설치를 할 필요조차 없는 구조입니다.

          압축파일을 다운 받은 후 압축을 풀기만 하면 바로 사용할 수 있습니다.

          사용법은 다음과 같습니다.

          TextBox의 소스를 알아보고 싶은 경우를 살펴보겠습니다.

          우선 다음과 같은 소스를 만들어 보겠습니다. 아래는 TextBox만 생성하는 소스입니다.

          namespace WpfApplication3
          {
          using System.Windows;
          using System.Windows.Controls;

          /// <summary>
          /// Interaction logic for Window1.xaml
          /// </summary>
          public partial class Window1 : Window
          {
          /// <summary>
          /// Initializes a new instance of the <see cref="Window1"/> class.
          /// </summary>
          public Window1()
          {
          InitializeComponent();

          var textBox = new TextBox();
          }
          }
          }

          아래는 File -> Open에서 실행파일을 선택한 화면이다.

          var textBox 가 TextBox textBox로 변경되어 나타나는 것을 알 수 있다.


          Disassembler에 있는 TextBox를 클릭하면 TextBox의 내용도 살 펴 볼 수 있다.

          반응형
          Posted by blueasa
          , |


          VS2008에 있는 Output Window를 사용하여 디버깅을 할 수도 있지만 실제 바이너리 파일 운영하면서 디버깅을 해야 하는 경우에는 Output Window를 사용할 수가 없다.

          이럴때 사용하면 편한 툴이 DebugView for Windows이다.

          아래 사이트에서 다운 받을 수 있다.

          http://technet.microsoft.com/en-us/sysinternals/bb896647.aspx

          DebugView for Windows 는 sysinternal에서 제공되는 다양한 툴들 중 가장 많이 사용되는 툴이다.

          아래와 같이 프로그램이 실행되는 순간에 Debug.WriteLine을 사용한 경우에 대한 예이다.

          namespace WpfApplication2
          {
          using System.Diagnostics;
          using System.Windows;

          /// <summary>
          /// Interaction logic for Window1.xaml
          /// </summary>
          public partial class Window1
          {
          /// <summary>
          /// Initializes a new instance of the <see cref="Window1"/> class.
          /// </summary>
          public Window1()
          {
          InitializeComponent();
          Debug.WriteLine("DbgView Test");
          }
          }
          }

          반응형
          Posted by blueasa
          , |

          녹화, 만화, 압축류의 3대 종결자(반디캠, 꿀뷰, 반디집)로 불리는 반디소프트에서


          반디집의 정식버전을 냈습니다



          주요 특징으로는 세계 유일 모든 압축 확장자 완벽 지원외에도..


          • 분할 압축 기능이 뛰어납니다.
          • MFC와 같은 무거운 라이브러리를 사용하지 않아 프로그램이 작고 빠르고 가볍습니다.
          • 64bit OS를 네이티브로 지원합니다.
          • 유니코드를 정말 '잘' 지원 합니다.
          • 반디집은 무료(無料)입니다.
          • ALZ, EGG 포맷도 지원합니다.
          • 쓰기 편합니다.



          64비트 기본 지원이라서 윈7에서도 작동이 잘된다고 하고 유니코드 지원으로 파일명이 깨지는


          일어파일도 문제없이 풀린다고 합니다


          저도 미루다가 방금전부터 사용중인데 정말 마음에 들어서 알집을 삭제해버렸습니다


          최근 이스트 소프트가 네이트온 사건부터해서 좀 말이 많아서 슬슬 갈아타는 중입니다


          알집은 반디집으로 알씨는 편집이 편해서 그냥 두긴했지만


          이미지뷰어로는 구글의 피카사를 쓰기 시작했습니다 (압도적으로 빠릅니다 강력추천-_-b)


          아무튼...



           


          기존 알집 사용자분들이 익숙해져서 갈아타기 고민되셨을 부분같은데..


          오른쪽 클릭 메뉴에 바로 풀기, 폴더명으로 풀기 기능이나


          압축파일 미리보기(스샷에서는 기능 꺼놓은 상태입니다)


          무려 새폴더만들기 기능도 있습니다!!



          물론 위의 모든 오른쪽 클릭 메뉴는 설정에서 변경 가능합니다


          아이콘이 마음에 안들면 환경설정에서 역시 변경 가능합니다



          지원가능 확장자수가 정말 많습니다


          특히나 그동안 쉽사리 다른 압축프로그램으로 갈아탈수 없게 했던 알집 고유 압축 확장자인


          EGG와 ALZ도 지원한다는 점과


          알집에서 제대로 지원이 안되던 7Z도 완벽하게 호환되는점이 좋습니다


          겸사겸사 갈아타시면 좋을것 같습니다


          .

          .

          .


          설치파일은 ↗에서 받을수도 있고 아래의 홈페이지 링크에서 받으셔도 됩니다


          반디집 홈페이지

          http://apps.bandisoft.com/bandizip/

          반응형
          Posted by blueasa
          , |
          반응형
          Posted by blueasa
          , |