Сейчас на форуме: subword, rtsgreg1989, zds, _MBK_ (+7 невидимых) |
eXeL@B —› Основной форум —› Анализатор |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >> |
Посл.ответ | Сообщение |
|
Создано: 07 декабря 2005 20:29 · Личное сообщение · #1 Привет всем =) надеюсь кто-нибудь ещё помнит The Ultimate Hellspawn's EXE Analyzer 0.6 гы... проект не загнулся... Просто у меня давно слетела разметка на харде и восстановитт удалось не всё.. Исходники остались от самой первой версии.. Так вот.. =) решил переписать проект... Я настырный... Вот новая тулза Detect it Easy 0.1b (DiE 0.1b) пока она ещё зелёная... Вот хочу выслушать ваши пожелания, чтобы вы хотели увидеть, обнаружение каких пакеров, протекторов вас интересует... Как вам скорость работы? мне почему не нравиться... TFileStream медленный класс хочу всё сделать через MapViewOfFile, когда разберусь переделаю... Набеюсь на вашу помощь... =) з.ы. сильно не пинать %) детектит он пока мало... но всё измениться.. первая часть пошла =) 9c10_Project1.zip.001.zip ----- [nice coder and reverser] |
|
Создано: 25 декабря 2006 02:46 · Поправил: =TS= · Личное сообщение · #2 Вот вариант API: int WINAPI DiePlugStatus (const char *file_name, char **plug_status)
Параметры: const char *file_name -- указатель на файл для поиска сигнатур char **plug_status -- указатель на указатель, в который возвратится адрес строки статуса Возвращает: статусное число, в данном случае количество сигнатур в базе А вот и плаг: 3e8a_25.12.2006_CRACKLAB.rU.tgz - PEiD signatures plugin 0.15.rar PS. Жду обещанного на завтра релиза! ----- DREAMS CALL US |
|
Создано: 25 декабря 2006 08:04 · Личное сообщение · #3 |
|
Создано: 25 декабря 2006 10:17 · Личное сообщение · #4 |
|
Создано: 26 декабря 2006 15:32 · Личное сообщение · #5 |
|
Создано: 27 декабря 2006 05:40 · Личное сообщение · #6 2Grim Fandango вай валидолу.. ну и что что мощь.. я смотрю ему вон некогда это раз, Делфи любит из-за этого она большая и неповоротливая это два, сигнатуры опять же некогда будет вставлять три! 2Hellspawn ну че где 0.6 Кстати посорел на 0.59 ну круто, ток сигнатур маловато... а еще чего это прога при анализе die.exe не нашла ExeCriptor ??? ты там не сравниваешь имя файла для анализа случаем??? ----- Researcher |
|
Создано: 27 декабря 2006 07:25 · Личное сообщение · #7 overwriter пишет: Делфи любит из-за этого она большая и неповоротливая это два нифига подобного... а потому что у меня нет кучи свобдного времени на кодинг пишу на том, что люблю это раз) overwriter пишет: die.exe не нашла ExeCriptor попробуй вкл. дееп скан это два overwriter пишет: ну че где 0.6 сёдня будет.. просто енкогда было, сдавал жабий язык ыы) ----- [nice coder and reverser] |
|
Создано: 27 декабря 2006 07:34 · Личное сообщение · #8 |
|
Создано: 27 декабря 2006 08:24 · Личное сообщение · #9 ну наконец, свершилось ёпт... я разродился на релиз, хотя версия 0.60 была в принципе готова давно, возможны некоторые баги, т.к. много чего поменял в коде. Вообще фтыкаем в *.тхт мой подарок к н.г. hччp://hellspawn.nm.ru/works/die_060.zip з.ы. ну жду отзывов, предложения, и т.д. и т.п. ----- [nice coder and reverser] |
|
Создано: 27 декабря 2006 08:28 · Личное сообщение · #10 |
|
Создано: 27 декабря 2006 11:26 · Личное сообщение · #11 Обновил PEiD Plugins support до версии 0.16 ---v0.16 [2006-12-27]------------------------------------------------------- * Changed interface * Advanced code for closing procedure e12d_27.12.2006_CRACKLAB.rU.tgz - Peid Plugins 0.16.rar ----- DREAMS CALL US |
|
Создано: 27 декабря 2006 12:09 · Личное сообщение · #12 =TS= Непонятный баг у мну вылез, только не пойму, это только у меня или нет. Открываю с помощью PEiD Plugins support (как 0.16, так и 0.15, в 0.13 проблемы нет) плагин PEiD String viewer v0.03 by dila нормально, затем закрываю его, он закрываеться, но DiE 0.60 зависает и дальше приходиться процесс снимать. В PEiD с этим плагином у меня проблем нету. ----- Есть вопросы ко мне? В личку! |
|
Создано: 27 декабря 2006 12:17 · Личное сообщение · #13 |
|
Создано: 27 декабря 2006 12:48 · Личное сообщение · #14 |
|
Создано: 27 декабря 2006 13:05 · Личное сообщение · #15 |
|
Создано: 27 декабря 2006 14:31 · Личное сообщение · #16 |
|
Создано: 27 декабря 2006 18:38 · Поправил: NaumLeNet · Личное сообщение · #17 |
|
Создано: 27 декабря 2006 22:52 · Личное сообщение · #18 |
|
Создано: 28 декабря 2006 00:39 · Личное сообщение · #19 |
|
Создано: 28 декабря 2006 01:14 · Личное сообщение · #20 |
|
Создано: 28 декабря 2006 01:20 · Личное сообщение · #21 |
|
Создано: 28 декабря 2006 04:04 · Личное сообщение · #22 Hellspawn, потестил я вчера немного новый дие и пока такие вот косяки: 1. ASProtect 1.33 build 03.07 детектится как ASProtect 1.33 - 2.1 даже на харде 2. ASProtect 1.35 build 04.25 детектится на хеуристике как ASPack/ASProtect а на харде пишит Nothing found 3. ASpack на одном файле тоже не задетектился даже на харде, хотя пейд на харде сказал что это ASPack 2.x 4. ASProtect 2.3 SKE build 05.14 детектится на хеуристике как ASPack/ASProtect а на харде пишит Nothing found 5. ASProtect 2.2 SKE build 04.15 детектится на хеуристике как ASPack/ASProtect а на харде пишит Nothing found Всех с наступающим |
|
Создано: 28 декабря 2006 07:40 · Поправил: Hellspawn · Личное сообщение · #23 Rouse_ пишет: Теперь все что паковано EXECryptor - ом говорит что компилер Borland C++ | Language C++. Раньше было Delphi включи Deep Scan всё руки не дойдут до этого криптора) VAD87те аспры которые у мну есть, поправил... Rouse_ пишет: плагины вообще слетели странно как-то, у всех вроде пашед... ----- [nice coder and reverser] |
|
Создано: 29 декабря 2006 00:43 · Личное сообщение · #24 |
|
Создано: 29 декабря 2006 02:12 · Поправил: =TS= · Личное сообщение · #25 |
|
Создано: 29 декабря 2006 02:16 · Личное сообщение · #26 |
|
Создано: 29 декабря 2006 05:18 · Поправил: Модератор · Личное сообщение · #27 |
|
Создано: 29 декабря 2006 05:30 · Личное сообщение · #28 |
|
Создано: 29 декабря 2006 06:58 · Поправил: Hellspawn · Личное сообщение · #29 с плагами разобрался, скоро будет фикс! HoBleen пишет: uPolyX 0.5 определяет как upx 1.25 а ты чё хотел? он определяет пакер, а uPolyX - это скремблер, причём бестолковый... многие не знают, что это такое даже, я думаю упх, нагляднее будет, разве нет? HoBleen пишет: Themida знаю, пока думаю как детектить HoBleen пишет: Yoda Protector конкретнее! какая версия? выложи файл посмотрю... overwriter пишет: исправляй! вот.. исправил, там 5-ый васик) ----- [nice coder and reverser] |
|
Создано: 29 декабря 2006 08:17 · Личное сообщение · #30 Все фаилы с tuts4you. Yoda Protector 1.03.2 - nothing found Armadillo x.xx - странновато выглядит без версии NsPack 2.4 2.9 3.0 3.3 3.4 3.6 3.7 - nothing found PeCompact 1.30 1.50 1.84 - nothing found (а версии 2.х определяются - непорядок!) SimplePack 1.21 1.2 - как версия 1.12 1.0 - nothing found UPX 1.25 как 1.20 Все проверялось на Deep'e. |
|
Создано: 29 декабря 2006 08:34 · Поправил: Hellspawn · Личное сообщение · #31 так ну во первых) HoBleen пишет: UPX 1.25 как 1.20 - ну дык там в заголовке 1.20, так что всё норм во вторых, ты тулзой то пользовался? вторую вкладку видед? а кнопочу Hard на ней? объясняю в сотый раз, хеуристик скан (который на первой вкладке) работает не по сигнам! поэтому всё задетектить не получиться, а вот хард скан, по сигнам (вторая вкладка)! это было сделано для удобства! т.к. алгоритмы у них совершенно разные! ----- [nice coder and reverser] |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >> |
eXeL@B —› Основной форум —› Анализатор |