Сейчас на форуме: -Sanchez- (+8 невидимых) |
eXeL@B —› Основной форум —› Новый анализатор ! |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 16 декабря 2004 00:06 · Поправил: Hellspawn · Личное сообщение · #1 |
|
Создано: 16 декабря 2004 00:39 · Личное сообщение · #2 |
|
Создано: 16 декабря 2004 00:49 · Личное сообщение · #3 |
|
Создано: 16 декабря 2004 02:21 · Личное сообщение · #4 |
|
Создано: 16 декабря 2004 02:33 · Личное сообщение · #5 |
|
Создано: 16 декабря 2004 02:48 · Личное сообщение · #6 |
|
Создано: 16 декабря 2004 02:52 · Поправил: Hellspawn · Личное сообщение · #7 |
|
Создано: 16 декабря 2004 03:17 · Личное сообщение · #8 |
|
Создано: 16 декабря 2004 03:23 · Личное сообщение · #9 |
|
Создано: 16 декабря 2004 03:25 · Личное сообщение · #10 |
|
Создано: 16 декабря 2004 03:32 · Личное сообщение · #11 -= ALEX =- пишет: Расскажи как происходит Hard Scan Ну происходит сравнение нескольких байт, и нескольких особенностей пакера на исследование одного пакера/протектора уходин около дня, там много различных характеристик, если надо потом могу исходниками поделиться -= ALEX =- пишет: мой протектор не распознал очень мало сигнатур, пока, потом будет время и твой протектор добавлю ----- [nice coder and reverser] |
|
Создано: 16 декабря 2004 03:41 · Личное сообщение · #12 |
|
Создано: 16 декабря 2004 03:45 · Поправил: Hellspawn · Личное сообщение · #13 gloom пишет: Дык зачем париться Вот именно я уже запарился сам писать, улучшуть, тестировать вот хочу глас народа послушать. gloom пишет: Всё равно PEid не догнать да я и не хочу догонять, мне он нравиться, я сам им пользуюсь, только все равно альтернативу хочется иметь ----- [nice coder and reverser] |
|
Создано: 16 декабря 2004 03:53 · Личное сообщение · #14 Потестил немного. Конечно сигнатур в проге крайне мало и тестить сложно. 1. Неплохо бы чтобы на одной вкладке сразу была инфа и о пакере и о данных файла (первая и третья вкладка вместе), а то неудобно. Ещё можно и вторую вкладку вместе с ними. В общем, не бойся увеличить размер окна анализера. 2. Есть идея ввести пункт нечто типа "сжимамость" (сродни энтропии), но сделать так: встроить в прогу неплохой алгоритм сжатия, например aplib (или может что побыстрее - какой-нибудь lzrw), пытаться им сжать исследуемый файл и потом выводить во сколько % от исходного он сжимается и соответсвенно делать вывод сжата прога или нет. 3. Неинтересно нажимать кнопки hard и scan - может есть смысл их автоматизировать, а сами кнопки вообще убать. 4. Название у проги какое-то беспонтовое ;) Назвал бы "The Ultimate Hellspawn's EXE Analyzer" сокращенно TUHEA...эт только к примеру. ----- Всем не угодишь |
|
Создано: 16 декабря 2004 03:54 · Поправил: Bad_guy · Личное сообщение · #15 |
|
Создано: 16 декабря 2004 04:00 · Личное сообщение · #16 Bad_guy - спасибо, все учту и внесу изменения Bad_guy пишет: ер aplib (или может что побыстрее - какой-нибудь lzrw), пытаться им сжать исследуемый файл а тут можно поподробнее рассказать, честно хотел реализовать, но не получилось а как тебе hard scan ??? p.s. спасибо за дельные советы... ----- [nice coder and reverser] |
|
Создано: 16 декабря 2004 08:19 · Личное сообщение · #17 Hellspawn пишет: поподробнее рассказать, честно хотел реализовать, но Чего тут рассказывать - взял алгоритм сжатия любой, встроил. Входной файл им обабатываешь и получаешь сжатый - оттуда берешь размер файла, относишь его к исхдному получаешь процент сжатия. Что касается скорости - есть алгоритмы и 20 и 40 МБ/сек обрабатывающие. hard scan - ничего, но врёт на тему пакера, если не знает что за пакер - пишет, что незапаковано, откуда у меня собсвенно и возникла идея про исследование сжимаемости файла. ----- Всем не угодишь |
|
Создано: 16 декабря 2004 08:27 · Личное сообщение · #18 Bad_guy пишет: 2. Есть идея ввести пункт нечто типа "сжимамость" (сродни энтропии), но сделать так: встроить в прогу неплохой алгоритм сжатия, например aplib (или может что побыстрее - какой-нибудь lzrw), пытаться им сжать исследуемый файл и потом выводить во сколько % от исходного он сжимается и соответсвенно делать вывод сжата прога или нет. А к чему такие сложности, ведь на сайте есть статья для анализа, "сжамаемости" простейший алгоритм? |
|
Создано: 16 декабря 2004 09:24 · Личное сообщение · #19 |
|
Создано: 16 декабря 2004 09:58 · Личное сообщение · #20 Hellspawn пишет: Ну происходит сравнение нескольких байт, и нескольких особенностей пакера на исследование одного пакера/протектора уходин около дня, там много различных характеристик, если надо потом могу исходниками поделиться Подкинь и мне инфу Я свой DotFix FakeSigner доработаю ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! |
|
Создано: 16 декабря 2004 11:26 · Личное сообщение · #21 Hellspawn Поглядел твою прогу - нормально. Бэд гай кстати дельные советы тебе дал. да и вообще автоматизируй все - кнопки не особо прикольно жать. Если хочешь чтобы я твою прогу разместил на reversing.dotfix.net - пиши на admin@dotfix.net ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! |
|
Создано: 16 декабря 2004 12:44 · Личное сообщение · #22 |
|
Создано: 16 декабря 2004 12:54 · Личное сообщение · #23 |
|
Создано: 16 декабря 2004 12:59 · Личное сообщение · #24 |
|
Создано: 16 декабря 2004 22:20 · Личное сообщение · #25 |
|
Создано: 16 декабря 2004 23:17 · Личное сообщение · #26 |
|
Создано: 17 декабря 2004 00:48 · Поправил: xShadow · Личное сообщение · #27 |
|
Создано: 17 декабря 2004 01:24 · Поправил: Hellspawn · Личное сообщение · #28 Mario555 пишет: обсидиум, ацпр, арма3,75 и др Ну на счет армы и обсидиум согласен, их поддержки еще нет, так как это протекторы и с ними возиться долго надо а на счет аспра не надо, почти все версии есть, даже hard scan его детектит (версии, которые можно достать без блата) -= ALEX =- пишет: у меня аспр 2.0 распознал как аспр 2.0 Сущяя правда xShadow - на мыло пожалуйста вышли ! Black Neuromancer если на Delphi пишешь, то можем помочь друг другу, если ты конечно не против ??? ----- [nice coder and reverser] |
|
Создано: 17 декабря 2004 02:23 · Личное сообщение · #29 |
|
Создано: 17 декабря 2004 03:50 · Личное сообщение · #30 |
. 1 . 2 . >> |
eXeL@B —› Основной форум —› Новый анализатор ! |