Open Source Reverse Engineering İçin Toolar

loxesxrd

Odio y resentimiento
Master Üye
Katılım
9 Ara 2025
Mesajlar
1,778
Beğeniler
600
İletişim
Arkadaşlar, öncelikle selamün aleyküm. İlk form attığımda gelen güzel yorumlar beni gerçekten mutlu etti. Yeni başlayan kardeşlerimize bir nebze de olsa yardımcı olabildiysem ne mutlu bana.
Bugün de yaklaşık 1 saat uğraşarak bu analyzer Python scriptini sizin için biraz daha geliştirdim ve daha kullanışlı hâle getirdim. Umarım işinize yarar. :iloveyousir:

NOT: Yapay zekadan yardım alınmıştır !

 
Son düzenleme:
Arkadaşlar, öncelikle selamün aleyküm. İlk form attığımda gelen güzel yorumlar beni gerçekten mutlu etti. Yeni başlayan kardeşlerimize bir nebze de olsa yardımcı olabildiysem ne mutlu bana.
Bugün de yaklaşık 1 saat uğraşarak bu analyzer Python scriptini sizin için biraz daha geliştirdim ve daha kullanışlı hâle getirdim. Umarım işinize yarar. :iloveyousir:

NOT: Yapay zekadan yardım alınmıştır !


🎨 UI Özellikleri
1. Animasyonlu Splash Screen
2. Fade in/out animasyonu
3. "Made by loxesdev" yazısı
4. Gradient arka plan + beyaz çerçeve
5. "Bir daha gösterme" seçeneği (cihaza kaydediliyor)
6. Modern Arayüz
7. Koyu tema (#1a1a2e)
8. Beyaz çizgiler ve çerçeveler
9. Hover animasyonlu butonlar
10. 7 adet sürüklenebilir sekme

📋 Sekme 1: Genel Bilgi
Dosya adı ve boyutu
Hash'ler (MD5, SHA1, SHA256)
Makine tipi
Section sayısı
Derlenme zamanı (ne zaman compile edilmiş)
Entry Point adresi
Image Base
Subsystem bilgisi
ASLR durumu (aktif/pasif)
DEP/NX durumu (aktif/pasif)
SEH koruması durumu

📄 Sekme 2: Header Bilgileri
DOS Header detayları
FILE Header detayları
OPTIONAL Header detayları
Tüm PE yapısı bilgileri

📦 Sekme 3: Sections
Tablo formatında:
Section isimleri
Virtual Address
Virtual Size
Raw Size
Entropy değeri (şifreleme tespiti için)
Özellikler (EXECUTE, READ, WRITE)

📥 Sekme 4: Import Tablosu
Tüm import edilen DLL'ler
Her DLL'den import edilen fonksiyonlar
Ordinal numaraları

🔤 Sekme 5: String Analizi
ASCII string çıkarma
Minimum 4 karakter uzunluğunda
İlk 100 string gösterimi
Toplam string sayısı

🔓 Sekme 6: XOR Kırma
Tek Byte XOR Analizi:
1-255 arası tüm key'leri dener
Okunabilirlik yüzdesi hesaplar
Olası key'leri listeler
Decode edilmiş önizleme gösterir
Multi-Byte XOR Pattern:
2, 4, 8, 16 byte pattern taraması
Tekrarlayan pattern tespiti
Pattern frekans analizi
Şifrelenmiş String Tespiti:
Section bazlı entropy kontrolü
Yüksek entropy section'larda XOR deneme
Yaygın XOR key'lerle (0x42, 0x13, 0x37, 0x55, 0xAA) decode
Başarılı decode'ları gösterir

🛡️ Sekme 7: Koruma Analizi
Anti-Debug Tespiti:
IsDebuggerPresent
CheckRemoteDebuggerPresent
NtQueryInformationProcess
OutputDebugString
GetTickCount
QueryPerformanceCounter
Packer/Protector Tespiti:
Entropy > 7.0 kontrolü
Şüpheli section isimleri (UPX, .packed, .enigma, .aspack, .themida)
Az import sayısı kontrolü
TLS Callback:
TLS callback varlığı kontrolü
Code Cave Analizi:
Section'lardaki boş alan yüzdesi
Şüpheli API'ler:
VirtualAlloc
VirtualProtect
WriteProcessMemory
CreateRemoteThread
LoadLibrary
GetProcAddress

🔧 Ek Özellikler
Drag & drop dosya seçimi
Tüm bilgiler kopyalanabilir (text edit)
Hata yönetimi
Başarı/hata mesajları


es
 
yanlıs cevap,konu vermis olablirim kb oncelikle Crâck ogrenmek mve kodalam ogrenmek istiyorum java c++ yani valo craftrise gibi oyunlarda hile öğrenmek istiyorum veya kodlama nasıl öğrenirim
 
Arkadaşlar, öncelikle selamün aleyküm. İlk form attığımda gelen güzel yorumlar beni gerçekten mutlu etti. Yeni başlayan kardeşlerimize bir nebze de olsa yardımcı olabildiysem ne mutlu bana.
Bugün de yaklaşık 1 saat uğraşarak bu analyzer Python scriptini sizin için biraz daha geliştirdim ve daha kullanışlı hâle getirdim. Umarım işinize yarar. :iloveyousir:

NOT: Yapay zekadan yardım alınmıştır !


🎨 UI Özellikleri
1. Animasyonlu Splash Screen
2. Fade in/out animasyonu
3. "Made by loxesdev" yazısı
4. Gradient arka plan + beyaz çerçeve
5. "Bir daha gösterme" seçeneği (cihaza kaydediliyor)
6. Modern Arayüz
7. Koyu tema (#1a1a2e)
8. Beyaz çizgiler ve çerçeveler
9. Hover animasyonlu butonlar
10. 7 adet sürüklenebilir sekme

📋 Sekme 1: Genel Bilgi
Dosya adı ve boyutu
Hash'ler (MD5, SHA1, SHA256)
Makine tipi
Section sayısı
Derlenme zamanı (ne zaman compile edilmiş)
Entry Point adresi
Image Base
Subsystem bilgisi
ASLR durumu (aktif/pasif)
DEP/NX durumu (aktif/pasif)
SEH koruması durumu

📄 Sekme 2: Header Bilgileri
DOS Header detayları
FILE Header detayları
OPTIONAL Header detayları
Tüm PE yapısı bilgileri

📦 Sekme 3: Sections
Tablo formatında:
Section isimleri
Virtual Address
Virtual Size
Raw Size
Entropy değeri (şifreleme tespiti için)
Özellikler (EXECUTE, READ, WRITE)

📥 Sekme 4: Import Tablosu
Tüm import edilen DLL'ler
Her DLL'den import edilen fonksiyonlar
Ordinal numaraları

🔤 Sekme 5: String Analizi
ASCII string çıkarma
Minimum 4 karakter uzunluğunda
İlk 100 string gösterimi
Toplam string sayısı

🔓 Sekme 6: XOR Kırma
Tek Byte XOR Analizi:
1-255 arası tüm key'leri dener
Okunabilirlik yüzdesi hesaplar
Olası key'leri listeler
Decode edilmiş önizleme gösterir
Multi-Byte XOR Pattern:
2, 4, 8, 16 byte pattern taraması
Tekrarlayan pattern tespiti
Pattern frekans analizi
Şifrelenmiş String Tespiti:
Section bazlı entropy kontrolü
Yüksek entropy section'larda XOR deneme
Yaygın XOR key'lerle (0x42, 0x13, 0x37, 0x55, 0xAA) decode
Başarılı decode'ları gösterir

🛡️ Sekme 7: Koruma Analizi
Anti-Debug Tespiti:
IsDebuggerPresent
CheckRemoteDebuggerPresent
NtQueryInformationProcess
OutputDebugString
GetTickCount
QueryPerformanceCounter
Packer/Protector Tespiti:
Entropy > 7.0 kontrolü
Şüpheli section isimleri (UPX, .packed, .enigma, .aspack, .themida)
Az import sayısı kontrolü
TLS Callback:
TLS callback varlığı kontrolü
Code Cave Analizi:
Section'lardaki boş alan yüzdesi
Şüpheli API'ler:
VirtualAlloc
VirtualProtect
WriteProcessMemory
CreateRemoteThread
LoadLibrary
GetProcAddress

🔧 Ek Özellikler
Drag & drop dosya seçimi
Tüm bilgiler kopyalanabilir (text edit)
Hata yönetimi
Başarı/hata mesajları


es
 

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt