24 października 2016

Podręczne narzędzia #5

Wysokopoziomowy Wireshark. Zamiast poświęcać czas na oglądanie każdego pakietu z osobna, możemy spojrzeć na transmisję z pewnej odległości. Jesteśmy w stanie dostrzec przesyłane pliki, zapytania HTTPS, DNS.

NetworkMiner

Jest to proste rozszerzenie powłoki Windows. Pozwala na wygodne wysłanie pliku do serwisu VirusTotal.

VirusTotal
VirusTotal

Narzędzie przeznaczone do śledzenia zmian w rejestrze Windows. Zapisujemy stan rejestru, następnie odpalamy podejrzaną aplikację i porównujemy nowy stan z zapisanym.

RegShot

Przekształcania JavaScriptu

Nazwa Opis
jscrambler (opens new window) Płatna aplikacja przeznaczona do zabezpieczania skryptów.
JSFuck (opens new window) Prosta aplikacja o otwartym kodzie źródłowym do przekształcania i zmniejszania czytelności skryptów.
JS Obfuscator (opens new window) Prosta aplikacja do zmniejszania czytelności skryptów.
JSUNPACK (opens new window) Narzędzie przeznaczone do rozpakowywania skompresowanych i zaciemnionych skryptów JS.
JSDetox (opens new window) Aplikacja przeznaczona do analizy zaciemnionych skryptów JS.
Posiada emulację DOM.
JSDetox – Screencasts (opens new window)