Herramientas Imprescindibles

Debuggers
(recoger)

DebugTool Graphical Java Debugger 4.1.1 Pro
Java debugger...
EDB v0.8.22
Debugger para Linux, inspirado en el OllyDBG.
Fenris
Suite para facilitar tareas de debugging y an?lisis forense (para sistemas Linux).
GUI WinDBG v1.02 (por Varios) [620.75 KBs.]
Un GUI para el debugger WinDBG. Realizado por Stzwei, compa?ero CLS, en continua actualizaci?n.
GUI WinDBG v1.02 (fuente) (por Varios) [321.15 KBs.]
C?digo fuente de esta herramienta.
GUI WinDBG v1.03 (por Varios) [355.35 KBs.]
Nueva versi?n de esta herramienta.
GUI WinDBG v1.03 (fuente) (por Varios) [728.15 KBs.]
Fuente de la nueva versi?n.
Immunity Debugger v1.0
Otro m?s.
Immunity Debugger v1.8
Nueva versión
Lista de debuggers varios
Todos los OllyDBGs con sus modificaciones, m?s el SICE, m?s Syser, etc...
Metasm: assembly manipulation suite
Cross-architecture assembler, disassembler, compiler, linker y debugger.
Noctem 0 Debugger
Un nuevo debugger de ring0.
Olly Modificado + plugins (Olly Suite Shadow)
Paquete ya preparado con el OllyDbg modificado y con numerosos plugins y scripts.
OllyDBG completo + plugins
Pack completo preparado con el Olly invisible y numerosos plugin. Pass: tuts4you.com
OllyDBG DeFixed Edition 2.0 (por FoFF)
OllyDBG preparado, viene con plugins.
OllyDbg moded for ExeCryptor & Themida
Modificación de OllyDbg para trabajar con ExeCryptor y Themida
OllyDBG modificados
Todos los OllyDBG modificados, registrarse para poder verlo. Muy buena colecci?n.
OllyDBG para Themida v1.9.5 (por Varios) [613.75 KBs.]
OllyDBG modificado para la protecci?n Themida v1.9.5
OllyDbg protegido
El OllyDbg protegido para no ser detectado por packers como ExeCypt y parecidos (s?lo es el EXE).
OllyDBG Sabre-Gold
Versi?n preparada para trabajar con ExeCryptor y Themida (no lo he testeado).
OllyDbg v1.10
Uno de los mejores debuggers, compite con el SICE por su facilidad y sencillez de uso (eso s?, s?lo trabaja en r3).
OllyDbg v2.0
Pues eso... nueva versi�n!
OllyDRX 1.10 Ultimate
Otra recopilaci?n de plugins para el Olly junto con el propio OllyDBG.
OllyICE (2008)
Nueva versi?n de esta modificaci?n del Olly.
OllyICE by Evolution
OllyICE modificado para Themida
OllyICE patch (por Varios) [587.55 KBs.]
OllyICE modificado para poder desempacar manualmente Themida y ExeCryptor.
OllySND Portable
Versi?n de "emergencia", tiene lo b?sico para hacer un buen crackeo. Preparado y listo para usarse en cualquier parte.
Parche SICE XP SP1 & SP2 (por Varios) [48.14 KBs.]
Ejemplo: Desempacar - copiar o reemplazar
c:\windows\system32\drivers\osinfo.dat
Con estos parches los bpx que funcionaban en windows funcionar?n en windows xp sp1 y sp2 .
PE Browser Pro v8.5.1
Buen debugger que sirve tambien para .NET y que va mejorando poco a poco. (Nueva versi?n)
Pym's online disassembler
Aplicación web corriendo sobre Google App Engine, que permite desensamblar online ejecutables PE o strings hexadecimales.
Python-Winapp-dbg
API para poder debuggear ejecutables de Win32 con los scripts de Python.
Radare 2
Reverse engineering framework, increíble!
Rasta debugger
Debugger de ring 0.
SICE (con parche para SP2)
Pues eso, la bestia vuelve para XP SP2.
SNDPlus (por Varios) [226.85 KBs.]
Herramienta para mejorar el Olly SND (de Arapumk).
Soft ICE Lite v3.2 (por Varios) [1810.36 KBs.]
Nuevo SICE, funciona en XP con SP2. Extra?do del Drive Studio 3.2
SoftICE v4.3.2.1 (Lite Ed)
SICE funcional en WinXP SP3.
Softsnoop
Muy enfocado en las APIs.
Syser 1.93
Otro debugger, captando adeptos poco a poco...
Syser Debugger v1.99
Nueva versi?n de este debugger para plataformas x86.
Syser v1.96
Nueva versi?n de esta herramienta (con medicina incluida :)).
TitanEngine
combina en una única herramienta debugger, dumpeador y más...
TrompDebugger CTP 0.3
Nuevo debugger creado por un listero de CLS. En continua evolución.
Tuluka Kernel Inspector
Parecido a Kernel Detective, para detectar cosas raras en tu sistema...
UGDebug beta 2 (por Varios) [213.65 KBs.]
Debugger de ring3, con interfaz parecida a SoftICE.
Visual DuxDebugger
Debugger para 64 bits.
WinDBG
Debugger para Windows.

Desensambladores
(recoger)

bDasm
Desensamblador para programas de 32 bits.
bDasm (por Varios) [1568.16 KBs.]
Desensamblador para programas de 32 bits.
c32asm
Desensamblador de programas de 32 bits.
Decompyle
Decompilador de Pyhton v2.5 para Windows.
DeDe v3.50
Desensamblador para c?digo Delphi, muy muy bueno para trabajar con programas hechos con este compilador.
DeRefox v11
Capaz de quitar las protecciones Brand I, II y II+ (de Visual Fox).
DJ Java Decompiler
Decompilador de ejecutables de Java en sus clases y componentes.
DJ Java Decompiler v3.10.10.93
Nueva versi?n de esta herramienta.
FoxTools
Otra herramienta para atacar protecciones de Visual Fox: Brand I, II, II+, Konxise, Sollock y otras m?s.
IDA Pro Advanced v5
Uno de los mejores, genera diagramas de flujo y dem?s, muy bueno... (con SDK, Flair y WinccE Debugger Code)
IDA Pro Advanced v5.2
Nueva versi?n de este debugger y desensamblador tan magn?fico.
IDA Pro Advanced v5.2 SDK
Nueva versi?n de esta herramienta. Atenci?n, este link es para bajar el SDK.
IlDasm (por Varios) [128.95 KBs.]
Otro disassembler de .NET.
ILSpy
Desensamblador opensource de .NET
InstallShield Decompiler
Decompilador para el gestor de instalaciones de windows InstallShield.
LDasm
Desensamblador Linux
MiniDe (por Varios) [489.05 KBs.]
Nueva versi?n de MiniDe, importante leer la ayuda!...
MiniDe
Nueva versi?n.
Obsidium Interpreter
Desensamblador para Obsidium 1.4
P32Dasm v2.2
Decompilador para VB PCode
p32Dasm v2.3
Nueva versi?n del desensamblador de c?digo VB.
p32Dasm v2.3 (por Varios) [230.15 KBs.]
Nueva versi?n del desensamblador de c?digo VB.
Parche W32Dasm (por Varios) [81.94 KBs.]
A?ade m?s funcionalidades al W32Dasm.
PEBrowse Professional
Desensamblador de ejecutables para Windows. En la p?gina adem?s se pueden encontrar m?s herramientas.
Reflector v5.0.21
Analizador y explorador de ejecutables .NET
Reflector v5.1.3.0
Nueva versión de esta tool.
Refox MMII
Otra versi?n del Refox.
REFOX v11
Nueva versi?n de este programa.
ReFox v11.54
Nueva versi?n de este decompilador para FoxPro.
VB Decompiler
Desensamblador para VB.
VB Decompiler Pro v5.0
Decompilador para VB
VB Decompiler Pro v7.9
Nueva versión
W32 Dasm v8.93 (por Varios) [592.25 KBs.]
Desensamblador por excelencia para trabajar con c?digo muerto.
W32 Dasm v9.0b (por Varios) [523.55 KBs.]
?ltima versi?n del W32Dasm.

Dumpeadores
(recoger)

AMDump v6.2
Para hacer volcados de ActiveMARK v6.2X
HiperDrop 0.0.1
Dumpeador de TODA la memoria.
LordPE Deluxe (por Varios) [438.85 KBs.]
Uno tb de los mejores dumpeadores, tiene un método de dumpeado interesante para según k procesos...
PE Tools v1.5
Editor y dumpeador de archivos PE.
Pokemon Antiattach (por Varios) [286.25 KBs.]
Volcador de procesos y anulador de antiattach de procesos activos, de Arapumk.
Pokemon Antiattach v2.0 (por Varios) [260.45 KBs.]
Volcador de procesos y anulador de antiattach de procesos activos, de Arapumk.
Pokemon Antiattach v2.2 (por Varios) [429.15 KBs.]
Nueva versi?n de este magn?fico programa.
Pokemon Antiattach v2.4 (por Varios) [277.75 KBs.]
Nueva versi?n de esta herramienta.
ProcDump v1.6.2 (por Varios) [157.75 KBs.]
Dumpeador de procesos activos.
Pupe (por Varios) [120.55 KBs.]
Dumpeador y parcheador de procesos activos, muy bueno.
Safe-Net Rainbow Sentinel Dumper
Dumpeador de Sentinel.
Source Recovery for VB
Dumpeador de c?digo de VB.
User Mode Process Dumper
Un dumpeador de Microsoft para dumpear sin debugger cualquier proceso que corra, según ciertos triggers que lo disparan o con una combinaci?n de teclas, también dumpea servicios.

Editor Hexadecimal
(recoger)

Hex WorkShop
Editor hexadecimal, bastante potente.

Editores/Visores PE
(recoger)

Add PE bytes v0.11
Contraseña: karmany
Calimero (para NET4)
Actualización que soporta NET 4.0
Calimero v1.4
Nueva versión de esta herramienta.
Calimero v1.6
Last release.
CFF Explorer (por Varios) [286.85 KBs.]
Una tool peke?a y pr?ctica.
DiE v0.57
Analizador de ejecutables.
eXe Scope v6.41 (por Varios) [589.95 KBs.]
Permite modificar EXE's, permitiendo eliminar NAG's, habilitar botones por defecto inhabilitados,...
ExeInfo PE v0.0.1.8 F
Otro programa de los t?picos...
ExeInfo PE v0.0.2.1
Nueva versi?n de esta herramienta.
ExeINFO v0.0.1.9.B
Nueva versión de esta tool
ExeInfoPE v0.0.2.3 beta (por Varios) [547.15 KBs.]
Nueva versi?n de esta herramienta.
File InsPEctor XL
Averigua diversa informaci?n acerca del ejecutable.
PE Tools v1.5 Build 400 (por Varios) [198.55 KBs.]
Una nueva versi?n de esta herramienta.
PEEditor v1.7 (por Varios) [513.85 KBs.]
Editor de PE ejecutables, permite modificar secciones, OEP, etc...
PEExplorer 1.99
Nueva versi?n. Es trial (no creo k nos importe no? :))
PEiD v0.94 Build 10.05.2006
De los mejores detectores de protecciones/compiladores de PE.
PEiD v0.95
Nueva versión
PEVoyeur
Editor e identificador de archivos PE (ejecutables y librerias Win32. Integra la capacidad de deteccion de compiladores/packers, con la funcion de edicion, en una sola herramienta.
RDG Packer Detector v0.6.5
Programa detector de m?ltiples protecciones. En espa?ol, muy buena herramienta (recomendada).
RDG Packer Detector v0.6.8
Nueva versión de esta herramienta.
Resource .NET
Editor de recursos de .NET.
Resource Hacker v3.4 (por Varios) [597.35 KBs.]
Versi?n en espa?ol.
Resource Hacker v3.5 Plus
Para modificar botones/opciones de programas.
Restorator 2007
Nueva versi?n de esta herramienta.
Sabueso v1.43 (por Varios) [376.35 KBs.]
Identificador de compresores de PE. Hecho por stZwei, miembro de CLS.
Sabueso v1.48
Nueva versión
SirPE (por Varios) [6.23 KBs.]
Parecido al LordPE, pero trabaja en 64bits.
Stud PE v2.6.0.9
Un gran editor de PE, permite además añadir secciones. Muy recomendable.
XNResourceEditor 3.0.0.1
Visor/Editor de recursos (c?digo fuente tb disponible).

Emuladores
(recoger)

Emulador de HASP
Emulador funcional para HASP.
Rockey4 API Hook based monitor (by ChinaDragon)
Monitor para este tipo de llaves.
Rockey4 Shell Emulator
Emulador de esta llave.
SoftKey Solutions.SENTINEL Emulator 2007-EDGE
Emulador para trabajar con mochilas Sentinel.

Monitores API
(recoger)

API Scan (por Varios) [181.35 KBs.]
Para saber qu? APIs usa un proceso determinado, tanto APIs est?ticas como din?micas.
Driver Spy
Monitor de las peticiones de I/O de los programas.
E2A v1 (por Varios) [325.85 KBs.]
Event to Address, aplicación para ver los eventos de un ejecutable. Por Guan de Dios, CLS memba' :)
E2A v1.005 (por Varios) [326.15 KBs.]
Arregla fallos menores de la versión 1.0 (gracias Guan ;))
E2A v1.5 (por Varios) [373.25 KBs.]
Nueva versi?n de esta herramienta.
E2A v2.0 (por Varios) [594.15 KBs.]
Nueva versión
Hook Explorer
Busca hooks en la IAT de un proceso.
KaKeeware Application Monitor
Monitor de API's.
Process Hacker v1.3.6.5
Process Monitor v1.0
Monitor de procesos de Microsoft, combinaci?n de RegMon y FileMon...
StraceNT v0.8 b2
StraceNT traza todas las llamadas que hace un programa a funciones importadas desde librer?as dll. No requiere instalaci?n
VB-Debug events
Por el nombre está claro, no?
WinAPIOverride32
Permite monitorizar y/o modificar cualquier funci?n/procedimiento de un proceso.
WinAPIOverride32
Monitor de API para Windows. Pinchar arriba, esquina izquierda en \'Skip ads\' para ir a la página de descargas.

Plugins IDA
(recoger)

IDA Stealth
Plugin para ocultar el IDA
Mach-o
Plugin to display mach-o headers inside IDA
MyNav
Multitud de funciones añadidas para el IDA, como árbol de llamadas, entre otras.
Signaturas IDA Safenet Sentinel Hardware Keys (por Varios) [47.44 KBs.]
Signaturas para IDA para leer Sentinel

PlugINs Immunity
(recoger)

aadp4immdbg
Un plugin para ocultar el Immunity de los trucos antireversing más habituales. Codeada por el amigo +NCR.
Crypto Scanner 0.5b
Plugin funcional para el Immunity Debugger.

PlugINs ImportREC
(recoger)

C?digo fuente de los plugins (por Varios) [10.44 KBs.]
El c?digo fuente de algunos de los plugins hechos por +NCR.
EXEStealth v2.75 (por Varios) [2.43 KBs.]
Otro plugin del amigo +NCR.
GoatsPE Mutilator v1.6 (por Varios) [2.43 KBs.]
Plugin para el IREC, hecho por el amigo +NCR.
Perplex101 (por Varios) [204.55 KBs.]
Otro plugin m?s.
Protection Plus v4.x (por Varios) [1.03 KBs.]
Otro plugin del IREC, hecho por el amigo Yllera ;).
RLP v0.7 (por Varios) [2.53 KBs.]
Otro del amigo +NCR...
Yoda Protector (por Varios) [1.63 KBs.]
Otro m?s.

PlugINs Olly
(recoger)

AADebug 0.12 (by FFR Lab) (por Varios) [13.04 KBs.]
Otro plugin antidebug.
AnalyzeThis! (por Varios) [24.04 KBs.]
Permite analizar c?digo fuera de la secci?n de c?digo del programa.
AntiDRX (por Varios) [1.23 KBs.]
Plugin para evitar que nos borren los Hardware Breakpoints.
API Break v1.2 (por Varios) [34.84 KBs.]
Otro plugin...
Asm2Clipboard
Copia el c?digo seleccionado al portapapeles.
Asm2Clipboard v0.4 (por Varios) [26.04 KBs.]
?ltima versi?n de este plugin.
ASM2Clipboard v2.0 (por Varios) [24.64 KBs.]
Segunda versi?n de este plugin.
ASM2HTML (por Varios) [26.14 KBs.]
Formatea c?digo ASM a HTML.
Attach Anyway (por Varios) [31.74 KBs.]
Plugin k permite atachear al proceso, aunk esté protegido con esta protecci?n (anti-dattach).
Attach Extended
Permite seleccionar procesos que no salen en la lista, o se ocultan. Tambi?n se puede attachear por PID directamente.
AutoPath (por Varios) [232.65 KBs.]
Otro plugin para el Olly.
BP Olly 2 (beta 4) (por Varios) [8.73 KBs.]
Maravilloso plugin para facilitarnos la vida a la hora de debuggear, programado por el amigo RedH@wk.
C?digo fuente plugin (por Varios) [50.24 KBs.]
C?digo fuente de un plugin para el Olly, os puede servir para implementar vuestro propio plugin...
Catcha v1.1
Captura un programa que le digas en el Olly en el momento en que empiece a ejecutarse (estando fuera del Olly).
CBL! Plus v1.0
Extiendes las capacidades estandars de los bp condicionales con log.
Cheat Utility 1.0 (by GamingMasteR)
Para sacar mayor provecho de los juegos :).
CLBPlus!
Aumenta la capacidad de los breakpoints condicionales.
Command Bar v3.00.108
Barra de comandos para el Olly, te permite introducir diversos comandos.
CommandBar v3.20.110 (por Varios) [54.94 KBs.]
Nueva versi?n de este plugin. Esta versi?n permite copiar los resultados de hacer evaluaciones mediante el signo "?".
Conditional Branch Logger
Plugin que guarda en el log la traza de saltos condicionales seguidos, entre otras cosas.
Dll BreakEx v2.2 (por Varios) [75.34 KBs.]
Para poder entrar en una DLL al ejecutarla.
Evanescence OllyDbg Plugin (por Varios) [5.33 KBs.]
Arregla un par de bug's del OllyDbg.
Fader 2.0
Para esconder el OllyDbg junto con el programa debuggeado y poder estar haciendo m?s cosas sin molestias.
Fake RDTSC (por Varios) [5.53 KBs.]
Emula el RDTSC.
FindAddress (por Varios) [31.74 KBs.]
Nuevo plugin del Olly (bug reparado).
ForceAlloc (por Varios) [1.23 KBs.]
Creado para ayudar a localizar c?digo y datos del archivo PE cuando est? fuera de su imagen.
FullDisasm (por Varios) [193.05 KBs.]
Permite debuggear instrucciones MMX, FPU, SSE, SSE2, SSE3, etc...
Hide OD v.0181 (por Varios) [20.34 KBs.]
Ocultador de Olly, nueva versi?n.
HideDBG (por Varios) [2.03 KBs.]
Realiza las siguientes funciones:
1.Hide IsDebuggerPresent
2.Hide NtGlobalFlag
3.Hide ProcessHeapFlag
4.Patch ZwQueryInformationProcess (UnhandledExceptionFilter)
5.Patch ZwSetInformationThread
6.Patch CheckRemoteDebuggerPresent
7.Patch OutputDebugStringA
Puede no funcionar en Win9X
HideDebugger v1.23f
Para esconder el debugger.
HideDebugger v1.24 (por Varios) [4.13 KBs.]
Nueva versi?n de este plugin. Sirve para ocultar el OllyDbg.
HideOD v0.17 (por Varios) [18.54 KBs.]
Otro nuevo plugin de ocultaci?n para el OllyDbg.
Hyde v1.01
Plugin para ocultación del Olly en su versión 2.xx
IDA sigs (por Varios) [147.55 KBs.]
Para importar las signaturas del IDA al OllyDbg.
IDAFicator (by Zool@nder)
A?ade mucha funcionalidad al OllyDBG.
ImportStudio para Olly SND (por Varios) [729.45 KBs.]
Plugin ImporStudo para la variante de Olly SND. Es una especie de ImportRec mucho más versátil.
IsDebug&ExtraHide (por Varios) [3.73 KBs.]
Nueva versi?n que puede complementar al HideDebug ya que esta parece que sirve para los NtFlags.
IsDebuggerPresent
Plugin para desactivar la presencia del debugger.
Jump Logger v2 (por Varios) [269.85 KBs.]
Nueva versi?n de este logger de saltos para el OllyDBG.
LCB Plugin (por Varios) [27.34 KBs.]
Permite exportar e importar etiquetas, comentarios y breakpoints. Hecho por scherzo, miembro de CLS.
Log de saltos condicionales (por Varios) [23.84 KBs.]
Versi?n beta, sirve para logear los saltos condicionales. Puede resultar muy ?til.
Modified CmdLine (por Varios) [658.25 KBs.]
Versi?n modificada del plugin CmdLine, a?ade m?s funcionalidades.
MSDN Help Plugin
Plugin para buscar en la ayuda de Microsoft en línea, directamente desde el OllyDBG.
MUltimate Assembler
Desensamblador multilínea
NonaWrite v1.2
Plugin para facilitar la inyecci?n de c?digo en el Olly.
NtGlobalFlag v1.1 (por Varios) [37.34 KBs.]
Muestra todas las debug strings emitidas por el programa.
ODBG Script v1.60.3 (por Varios) [383.45 KBs.]
?ltima versi?n del plugin.
OEP Finder (por Varios) [37.24 KBs.]
Buscador de OEPs. Incluye c?digo fuente.
Olly Advanced v1.26 beta12
Otra versi?n de este plugin.
Olly Advanced v1.28 (por Varios) [39.04 KBs.]
Nueva versi?n de este plugin.
Olly BP Manager (por Varios) [157.35 KBs.]
Gestor de BreakPoints, permite importar, exportar y cargar BP's
Olly Graph (por Varios) [95.64 KBs.]
Para crear diagramas de flujo, parecido a la opci?n k tiene el IDA.
Olly PE Dumper
Plugin dumpeador de procesos.
Olly Polimorphic Breakpoint v2 (por Varios) [97.84 KBs.]
Gestor de breakpoints en c?digo polim?rfico (es decir, el c?digo cambia)
Olly SafeSEH (por Varios) [77.94 KBs.]
Para saber si las dll y exe's estan compiladas con SAFESEH.
OllyCallTrace v1.0 (por Varios) [50.24 KBs.]
Tracea y logea las llamadas en el Olly.
OllyDbg Fix v1.10 (por Varios) [765.35 KBs.]
Manager de plugins y m?s utilidades...
OllyDbg Hardware Breakpoint
Para evitar que los programas borren los hardware bps. Un tutorial explicativo.
OllyDbg PEDumper v3.01
Plugin para dumpear el proceso activo, o cualquier .exe o .dll del espacio activo de memoria, etc...
OllyDbg Script v1.26 (VC6) (por Varios) [261.45 KBs.]
Nueva versi?n de este plugin sustituto del OllyScript.
OllyDbg Script v1.48 (VC6)
Nueva versi?n de este plugin sustituto del OllyScript.
OllyDbgScript v1.48 (por Varios) [51.14 KBs.]
OllyDbg Script recompilado para que se ejecute m?s r?pido.
OllyFlow (por Varios) [21.54 KBs.]
Mejora basado en el plugin OllyGraph.
OllyMachine v0.20 (por Varios) [248.05 KBs.]
Según dicen es m?s rapido y estable que el ollyScript. Manual en ingles
OllyPad
Bloc de notas para el Olly.
OllyScript v0.92
Plugin para poder ejecutar scripts de forma autom?tica en el Olly.
OllyScript v1.21 VC6 (por Varios) [269.85 KBs.]
Plugin para el Olly, nueva versi?n del Olly Script desarrollado en VC6.
OllyScript v1.64
Nueva versi?n de este plugin.
OllySocket Trace
Para tracear operaciones sobre sockets.
OllyStepNSearch v0.6 (por Varios) [37.74 KBs.]
Una vez seleccionado un trozo de c?digo, lo ejecuta paso a paso, anotando el valor de cada registro.
OllyStepNSearch v0.6.1 (por Varios) [35.44 KBs.]
?ltima versi?n de este plugin.
OllyStructs (por Varios) [267.95 KBs.]
?til para visualizar las estructuras de datos usadas en el Olly. Incluido c?digo fuente.
PhantOm
Plugin para ocultar el Olly.
Phantom v1.51
Nuevo plugin para ocultar el OllyDBG.
Plugin Loader v0.1 (por Varios) [33.14 KBs.]
Para poder cargar m?s de los 32 plugin's que te permite por defecto el Olly.
Punto E (por Varios) [149.05 KBs.]
Para eventos de Delphi (hecho por marciano, con tutorial).
RDTSC (por Varios) [1.23 KBs.]
Limpia los RDTSC de un programa.
RDTSC pack (por Varios) [49.44 KBs.]
Dos versiones modificadas del Olly dvanced y del FakeRDSTC si lo quieren anular desde fuera del olly, para hacer mas compatible la herramienta con mas maquinas, esperemos que a alguien le ayude y evite tener que tracear como tonto hasta encontrar todos los RDTSC.
STolly Structus v1.0
Permite visualizar y etiquetar estructuras de datos en Olly.
TBar Manager v0.3 (por Varios) [149.25 KBs.]
Permite a?adir botones personalizados en la barra de herramientas del OllyDbg.
Nueva versi?n, ahora admite drag&drop de carpetas y accesos directos.
TurboDebug v1.0 (por Varios) [44.14 KBs.]
Permite al Olly cargar ejecutables de Windows de 16 bits (no MSDOS, ojo).
UltraBPM (por Varios) [8.93 KBs.]
Permite colocar un bpm que abarque mas de una seccion, **siempre y cuando sean secciones contiguas**.

PlugINs PEiD
(recoger)

PCode o Nativo (por Varios) [20.24 KBs.]
Permite saber si un ejecutable VB ha sido compilado a PCode o a C?digo Nativo. Copiar a la carpeta Plugins del PEiD.
PEiD SO v1.3 (Alpha 2) (por Varios) [24.14 KBs.]
Organizador de signaturas externas para el PEiD.
Signaturas (por Varios) [120.25 KBs.]
2514 signaturas para el PEiD, hay que mantener actualizada tan buena herramienta!
VerA 0.15 (por Varios) [46.34 KBs.]
Permite detectar con exactitud con que version de ASProtect se encuentra protegido un ejecutable.

Programaci?n
(recoger)

Compilador MASM 32
Compilador para ensamblador de 32 bits.
RadASM
Interfaz gr?fica para programar en 32 bits, el entorno de trabajo es parecido al VB (pero no tan simple je).
WinASM Studio
IDE crear programas en ensamblador

Reparadores IAT
(recoger)

ASProtect Import Reconstructor v1.5 (por Varios) [80.34 KBs.]
Arregla el tema del AIP (Advanced Import Protection) de los ASProtect 2.xx.
Buscador IAT Dummy v3 (por Varios) [14.44 KBs.]
El nombre de la herramienta es bastante explicativo...
Import REC v1.6 (por Varios) [280.85 KBs.]
Reconstructor de IAT, mejor y m?s f?cil de utilizar k el ReVirgin.
Import REConstructor v1.7c
Nueva versi?n de esta herramienta (no oficial).
Imports Fixer v1.6
Alternativa al IREC
ReVirgin v1.4 (private) (por Varios) [662.25 KBs.]
Reparador de IAT, un poco m?s pesado k el IREC, hay k hacer m?s cosas a mano.
UIF Final+ (por Varios) [167.85 KBs.]
Nueva versi?n actualizada del Universal Import Fixer.
Universal Import Fixer v1.0
Un nuevo reparador de IAT.

Scripts
(recoger)

ASPr 2.xx SKE (por Varios) [24.74 KBs.]
Script para desempacado autom?tico.
Aspr2.XX unpacker 1.14E
Nueva versi?n de este script.
Aspr2.XX unpacker v1.12E VolX (por Varios) [25.24 KBs.]
Script para el Olly.
Asprotect 2x (por Varios) [35.24 KBs.]
Scripts para el OllyDBG.
ExeCryptor (por Varios) [3.13 KBs.]
Script para desempacado autom?tico.
ExeCryptor (por Varios) [5.83 KBs.]
Scripts para el OllyDBG.
HASP HL Envelope IAT Fixer (por Varios) [2.33 KBs.]
Script para OllyDbg.
Obsidium (por Varios) [1.83 KBs.]
Script para desempacado autom?tico.
OllyScript Editor v1.03
Editor de scripts.
SafeDisc v4.0 (por Varios) [0.73 KBs.]
Script para el SafeDisc v4.0
Scripts para Inmmunity Debugger (por Varios) [156.35 KBs.]
Varios scripts del Olly convertidos para Inmmunity Debugger:
Asm2Clipboard.for.ImDBG.dll
CleanupEx V1.12.for.ImDBG.dll
HideOD V0.17.for.ImDBG.dll
IsDebug V1.4.for.ImDBG.dll
ODbgScript V1.65.for.ImDBG.dll
OllyDump V2.21.for.ImDBG.dll ustrref V.012.for.ImDBG.dll
Themida (por Varios) [2.73 KBs.]
Scripts para el OllyDBG.

Unpackers
(recoger)

ActiveMARK v1.1 Decrypter
Por Nacho_dj, ARTeam. Desencriptador de ActiveMARK.
Aore Unpack Tools v2
Varias tools de unpack juntas.
Armag3ddon v1.6
Nueva versi?n de este gran unpacker de Armadillo
ArmInLine v0.96f (por Varios) [91.84 KBs.]
Herramienta para lidiar con los antidumps de las versiones privadas de Armadillo v3.5-4.4.
BabyUPX (por Varios) [430.35 KBs.]
Otra herramienta de Arapumk, GUI para comprimir/descomprimir ejecutables protegidos con UPX.
deExeFog
Plugin para FUU, unpacker del exeFog v2.x
Deflector
Desencriptador para programas .NET.
dePeX
Nuevo plugin para FUU, para PeX.
DilloDIE v1.4
Armadillo 4.xx unpacker de EXE y DLLs.
DumbAssembly
Unpacker para el protector SmartAssembly de .NET.
ExeCryptor v2.XX Unpacker (Beta) (por Varios) [81.54 KBs.]
Unpacker beta de ExeCryptor.
Faster Universal Unpacker (FUU)
Proyecto de unpacker universal. Hecho por gente de CLS.
Less MSIerables
Extrae ficheros contenidos en los instaladores MSI sin tener que ejecutarlos.
NET Generic Unpacker (por Varios) [150.35 KBs.]
Unpacker gen?rico de .NET. Probado con con NSPack 3.6 , Eziriz Net Reactor 2153b , DotNetZ 027 y Xenocode Postbuild 2006.
PFE
Plugin de FUU para desempacar PFE
Quick Unpack
Sirve para packers sencillos.
Quick Unpack v1.08
Nueva versi?n de este programa.
RunPE Killer v1.0
Unpacker gen?rico
SafeNet Sentinel Hardware Key
Nueva versi?n.
Themida unpacker (por Varios) [586.35 KBs.]
Unpacker para Themida (no tested by me).
TitanMist
Todo en una única y sencilla herramienta. Lo que realmente estabas busc o :)
UnThemida 2.0 (por Varios) [720.75 KBs.]
Unpacker de Themida.
VFP Generic Unpacker
Desempacador gen?rico para FoxPro, soporta las siguientes protecciones: Konxise Protection, ReFox X/X+/XI Level III Protection, VFP&EXE 1.x-6.x(Demo Version)
Visor Versi?n ActiveMARK 1.2
Actualizada para la nueva versi?n ActiveMARK 6.50.767 (by Nacho_dj)
Xenocode Solution (por Varios) [47.64 KBs.]
Unpacker de este packer de .NET.
[F]aster [U]niversal [U]npacker
Conjunto de herramientas para unpack, decomprimir y desencriptar programas empacados.

Varios
(recoger)

.NET Assembly Rebuilder
Reconstructor de desensamblados .NET.
Agrega Secciones v1.c [RVLCN] (por Varios) [17.34 KBs.]
Permite agregar secciones a un ejecutable, estilo Topo.
Alphanumeric shell encoder
Para los que trabajan con exploits.
AntiAttach (por Varios) [294.45 KBs.]
Herramienta hecha por Arapumk, sirve para eliminar las protecciones antiattach de un proceso.
AntiDetect Olly (por Varios) [9.43 KBs.]
Para ocultar el OllyDbg frente a los nuevos ExeCryptor.
AntiOlly Tester & xADT (por Varios) [267.75 KBs.]
Programas para detectar si el Olly est? bien oculto.
API Address (por Varios) [66.84 KBs.]
Para saber la direcci?n efectiva de una API del sistema.
Arm Tools v0.3
Utilidad para facilitar el procesamiento/interpretacion de datos del Armadillo
Armadillo Find Protected v1.4 (por Varios) [17.94 KBs.]
Programa para detectar la version exacta de Armadillo de un fichero concreto.
Armadillo Find Protected v1.6 (por Varios) [20.64 KBs.]
Nueva versi?n de esta herramienta, ahora adem?s soporta DLLs y nuevas versiones de Armadillo.
Armadillo Find Protected v1.8 (por Varios) [32.04 KBs.]
Para detectar las versiones de Armadillo.
ArmaG3ddon v1.5 (by condzero)
Para tratar con Armadillo. Última versión.
Armag3ddon v1.9
Nueva versión
BinDiff 3.2.1
Para ver diferencias de los binarios. Ahora en Linux.
BinPack: Las Vegas Edition
Entorno de seguridad para Windows. Contiene numerosas aplicaciones de seguridad. Altamente recomendado.
BitDiffer 1.3.0.15 by CodeRipper (SND)
Comparador de DLLs, útil para detectar cambios entre versiones.
Bokken
GUI for the Pyew malware analysis tool Radare the reverse engineering framework.
Buscador de OEP (por Guan de Dios, CLS) (por Varios) [12.64 KBs.]
Buscador de OEP para el método pushad/popad, por ejemplo para UPX, Aspack, etc.
Calcula Hash v2.0 (por Varios) [203.95 KBs.]
Realizada por Arapumk, sirve para calcular diversos HASH.
Caza Seriales CLS (por Varios) [473.55 KBs.]
Para pillar los seriales de memoria, realizado por el amigo Yllera, miembro de CracksLatinos.
Código PEScrambler
Código fuente de este ofuscador de binarios.
CLS! 2006 SHA1 (por Varios) [14.94 KBs.]
Herramienta criptogr?fica, codifica en SHA1 una cadena dada. Realizada por +NCR.
CLS! 2006 SHA1 (C?digo fuente) (por Varios) [14.14 KBs.]
C?digo fuente de la herramienta CLS SHA1.
Colecci?n de exploits Storm 2006
Colecci?n de exploits. Renombrar a tar.gz la extensi?n del fichero para poder abrirla con WinRAR.
Compilados VB (por Varios) [153.25 KBs.]
Utilidad para ver si un ejecutable hecho con VB est? compilado a P-Code o c?digo nativo.
Confuser
Ofuscador de código para .NET
Crackers Kit
Pack con varias herramientas.
CrackLab CD
Acceso web al contenido del CrackLab CD.
CrackLock 30-day (por Varios) [465.05 KBs.]
Anula protecciones de tiempo.
Crypto Tools
Varias herramientas criptográficas
Customer Hasher
Calcula el MD5 y SHA1 en 3 bases distintas.
DarunGim
A Binary Diffing Patch Analysis Tool (v3)
DASPR
Parecida al TrialReset, para evitar restricciones temporales.
DbgCLS v1.01 (por Varios) [989.55 KBs.]
Componente Delphi para hacer un loader-debugger.
DbgCLS v1.02 (por Varios) [841.05 KBs.]
Nueva versi?n de esta herramienta. Incluye ayuda y ejemplo de uso.
DbgCLS v1.04 (por Varios) [585.15 KBs.]
Nueva versi?n de esta herramienta.
Delphi 2007 Lite v1.2
Versi?n liviana de Delphi normal, al cual se le han quitado algunos componentes para s?lo tener la aplicaci?n y reducir la carga. S?lo requiere .NET 2.0 para su correcto funcionamiento.
Detecci?n MV (por Varios) [3.93 KBs.]
Detector de m?quina virtual, en ASM.
DllExp (por Varios) [42.14 KBs.]
Te permitir? ver todas las funciones exportadas y sus direcciones virtuales de memoria de cualquier DLL especificada.
DS 3.2 Parche (por Varios) [11.34 KBs.]
Esconde el SICE y arregla un problema del Symbol Loader.
easm
Nuevo lenguaje de programación de bajo nivel, muy sencillo.
EDGE HASP
Otra tool para tratar con HASP.
Enlaces .NET (por Varios) [0.83 KBs.]
Enlaces a los FrameWorks del .NET, varias versiones, consultar.
Estricnina v0.12 (por Varios) [256.15 KBs.]
Herramienta para manipular threads (hilos) de procesos en ejecuci?n.
Permite reanudar/suspender/terminar threads de un proceso
Extreme GPU Bruteforce v1.4
Para obtener contrase?as MD5 usando el naciente CUDA.
File Location Calculator v0.3.2 (por Varios) [529.25 KBs.]
Calculadora de offsets, por karmany (CLS).
FileMon oculto (por Varios) [192.45 KBs.]
El FileMon de toda la vida indetectable (eso dicen...)
FoolBird (por Varios) [212.15 KBs.]
Herramienta ?til para trabajar con exploits. Hecha por Arapumk.
HexProbe
Calculadora científica (pass: argie)
HexProbe v4.10
Calculadora conversora entre distintas bases de numeraci?n, muy ?til.
HideToolz (por Varios) [52.34 KBs.]
Ocultador de procesos, permite adem?s protecci?n contra reinicios no deseados o formateos.
HideToolz v2.0 (por Varios) [47.14 KBs.]
Nueva versi?n de este programa.
HideToolz v2.1 (por Varios) [47.84 KBs.]
Nueva versi?n de esta herramienta.
Hzor InLine
Sirve para hacer inline patchs, en la p?gina pod?is encontrar la ?ltima versi?n de la herramienta e incluso un tutorial de c?mo usarlo (Ingl?s).
IceExt
Para ocultar el SICE, tipo FrogSICE (nueva versi?n soporta ?ltima actualizaci?n de SoftICE).
IOCTL Fuzzer
IOCTL-Proxy works by hooking NtDeviceIoControlFile, manipulating its' parameters and feeding them to the real function.
Kernel Detective v1.1 (por Varios) [228.85 KBs.]
Herramienta para modificar aspectos del kernel de Windows NT.
KernInst
Instrumentador dinámico para el kernel (Linux).
Killer Process Total 1.00 (beta 2) (por Varios) [1067.36 KBs.]
Nueva herramienta desarrollada por Aguml, miembro de CLS.
Komodo v4.4.1
IDE cross-plarform para desarrollo con lenguajes dinámicos.
Kurapica .net Deobfuscator 0.2
Desofuscador de c?digo.
MemSpy 2.0 (por Varios) [40.14 KBs.]
Visor de memoria.
Merge Overlay 1.3
Para dumpear la parte overlay de un fichero, y luego poder cargarlo en el Olly.
MetaExploit Framework 3.2
Framework para trabajar con exploits.
Metasploit 3.2 Portable
Herramienta para testeo y desarrollo de exploits. Versión portable.
Monitores Dongle
Varios monitores para dongles Aladdin.
NanoTools ESP (por Varios) [363.45 KBs.]
?til para desempacar Armadillo, versi?n biling?e (gracias al amigo Guan de Dio).
narly - WinDBG extension
Extensión de WinDBG para listar /SafeSEH, /GS, DEP, y ASLR de todos los módulos y más
Nerve
Traceador multiplataforma.
Netifera
Un nuevo framework para security analysis.
OEP Finder v1.57 (por Varios) [12.94 KBs.]
Detector de OEPs, te?ricamente sirve para packers avanzados tipo ExeCryptor, etc...
Olly INT3 Advisory (por Varios) [1.03 KBs.]
Explica una vulnerabilidad del Olly cuando ejecutan INT3 desde el programa debuggeado.
OllyCrash (por Varios) [0.93 KBs.]
Programa que hace que el Olly se quede congelado, debido a un peque?o bug (por si lo queréis probar, password del rar: A).
OllyDBG parcheado contra OllyCrash (por Varios) [2.23 KBs.]
OllyDBG modificado para que no se congele por el bug provocado por OllyCrash. Arreglado por Ricardo Narvaja ;).
OllyGhost (por Varios) [334.05 KBs.]
Programa para ocultar el OllyDbg (en espa?ol).
OpenedFiles View (por Varios) [41.54 KBs.]
Un visor de los ficheros abiertos por un programa en concreto.
Parcheador GUAN 2 (por Varios) [178.95 KBs.]
Generador de parches, tiene la propiedad de poder realizar el parche de m?ltiples ficheros con un solo ejecutable. Acompa?ado de un mini tutorial. Hecho por el amigo Guan, de CLS.
Parcheador GUAN v2.1 (por Varios) [43.14 KBs.]
Nueva versi?n de esta herramienta, corrigiendo algunos bugs.
PE Packer Decompression Benchmark v2.01 (por Varios) [43.74 KBs.]
Herramienta que mide el tiempo que tarda un packer en descomprimir en memoria el ejecutable, útil para comparar rendimientos de distintos packers. Incluye c?digo fuente.
Pink Panther (por Varios) [223.55 KBs.]
Orta herramienta para calcular hash, hecha por Arapumk.
Pink Panther v3.0 (por Varios) [424.05 KBs.]
Nueva versi?n de esta herramienta.
Punto R (por Varios) [1.93 KBs.]
Mejora del punto H. Este script es para el IDA Pro.
pyboxed
Monitorizador de procesos
PyCharm v1.0
IDE de Python profesional.
PyPM
Gestor de paquetes para Python (al estilo apt-get y similares...)
RAMMap
Herramienta que permite saber qué zonas de memoria están asignadas a un a tarea en concreto, de qué tipo son estas zonas, etc...
RDG AntiShutdown (por Varios) [27.44 KBs.]
Para evitar el apagado involuntario de la m?quina (por el Themida quiz?s?jeje).
RDG Pack v0.1 Lite Edition
Packer realizado por RDG. Para proteger aplicaciones VB.
RDG PolyPack v1.1
Packer polim?rfico creado por RDG.
RDG Tejon Crypter v0.07 Private Version (por Varios) [689.15 KBs.]
Protector de ejecutables, hecho por RDG.
RDG Tejon Crypter v0.07 Private Version v0.9
Nueva versi?n de esta maravillosa herramienta.
Reversers Calc
Calculadora útil para reversers
SafeDisc Version Detecter v1.0 (por Varios) [3.03 KBs.]
Detector de versiones para SafeDisc.
SDK Unpacker
SDK para realizar unpackers. Tiene debugger, dumper y librer?as importables.
SequenceViz
Para generar diagramas de secuencia a partir de un ejecutable .NET
SpyME Tools
Para monitorizar los cambios que se producen en el registro y en disco duro.
STD Cleaner
Limpia posibles hooks que tengamos en el sistema
Sulley Fuzzer Framework
Framework para hacer fuzzing
TDbgCLS v1.08
Nueva versi?n de esta componente
TDbgCLS v1.09 (by stzwei, CLS)
Nueva versión de esta tool.
Test Antidebug 1.1 (por Varios) [276.25 KBs.]
Para comprobar c?mo de protegido tenemos nuestro Olly.
ThemidaSpy (por Varios) [63.24 KBs.]
Herramienta que falsea las APIs consultadas por Themida.
Topo v1.2 (por Varios) [7.33 KBs.]
Permite a?adir secciones a un ejecutable.
Trial Reset v3.0 RC5 (por Varios) [215.95 KBs.]
Herramienta que sirve para eliminar las claves que dejan los packers como Armadillo, ASProtect, Execryptor, etc. en el registro.
Trial Reset v3.0 RC6 (por Varios) [219.05 KBs.]
Nueva versi?n de esta herramienta. Pass: a
TurboDiff
Para ver diferencias entre binarios.
UMDH
Realiza dos snapshot del heap y el contexto y luego les hace un diff para ver en qu? se diferencian...
VBto Coverter v2.37 (por Varios) [0.83 KBs.]
Te?ricamente convierte c?digo VB a otros... (no testeado)
Visual Studio 2005 con MSDN (por Varios) [0.83 KBs.]
Links de descarga de esta suite de programaci?n.
Windows Credentials Editor
Editor de credenciales de Windows.
WinErrors
Te informa acerca de a qué se refieren los c?digos de error de Windows.
WinUP v2.4
Pack que contiene todos los parches oficiales de MS a fecha 06/11/2006, para instalaci?n offline en Windows XP SP2 en espa?ol. Incluye instalador propio y no contiene ningún parche que compruebe si tu Windows es original.
x3chun's Crypto Searcher (por Varios) [19.84 KBs.]
Herramienta para detectar la presencia de algoritmos criptogr?ficos en ejecutables.
Xenocode Fox 2007
Para trabajar perfilando trabajos de .NET.
xTracer 1.0 by deroko
Traceador de memoria TLB