Посл.ответ |
Сообщение |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 07 декабря 2005 20:29 · Личное сообщение · #1
Привет всем =) надеюсь кто-нибудь ещё помнит The Ultimate Hellspawn's EXE Analyzer 0.6
гы... проект не загнулся... Просто у меня давно слетела разметка на харде и восстановитт
удалось не всё.. Исходники остались от самой первой версии.. Так вот.. =) решил переписать
проект... Я настырный... Вот новая тулза Detect it Easy 0.1b (DiE 0.1b) пока она ещё зелёная...
Вот хочу выслушать ваши пожелания, чтобы вы хотели увидеть, обнаружение каких пакеров,
протекторов вас интересует... Как вам скорость работы? мне почему не нравиться... TFileStream
медленный класс хочу всё сделать через MapViewOfFile, когда разберусь переделаю... Набеюсь на вашу помощь... =)
з.ы. сильно не пинать %) детектит он пока мало... но всё измениться..
первая часть пошла =) 9c10_Project1.zip.001.zip
----- [nice coder and reverser] | Сообщение посчитали полезным: |
|
Ранг: 240.5 (наставник) Активность: 0.19↘0 Статус: Участник Author of ACKiller
|
Создано: 02 января 2007 03:34 · Поправил: HoBleen · Личное сообщение · #2
Hellspawn
При работе плагина не проверяется возвращаемое значение.
Функции DiePlugHwndEx и DiePlugExit вообще недокументированны (гы).
| Сообщение посчитали полезным: |
Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 02 января 2007 14:27 · Личное сообщение · #3
Не, так я и не говорил, что это косяк анализатора. =)
У него есть другой косяк, о котором я Хеллу уже сказал. =)
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 03 января 2007 00:51 · Поправил: Hellspawn · Личное сообщение · #4
HoBleen пишет:
Функции DiePlugHwndEx и DiePlugExit вообще недокументированны (гы).
в PDK.txt:
[6] function DiePlugExit:boolean stdcall;
-функция при вызове которой плагин должен завершиться.
---------------------------------------------------------------------- ---------------------
[7] function(file_name:PCHAR; plug_status:pointer):integer stdcall;
-функция для передечи строки из плага в DiE.
HoBleen пишет:
Хотелось бы определение VMProtect, Morphine, Themida - по сигнам это несложно сделать.
добвлю
тут грим такой списочек прислал) сёдня может всё поправлю...
з.ы. я наконец-то зашёл домой...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 240.5 (наставник) Активность: 0.19↘0 Статус: Участник Author of ACKiller
|
Создано: 03 января 2007 01:03 · Личное сообщение · #5
Hellspawn пишет:
в PDK.txt:
Это только в Дельфовой секции
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 03 января 2007 12:12 · Личное сообщение · #6
PEiD plugins support
---v0.17 [2007-01-03]-------------------------------------------------------
* Now always enable DiE window after exit from PEiD plugin
* Fixed plugin closing on DiE request method 2b6a_03.01.2007_CRACKLAB.rU.tgz - Peid Plugins v0.17.rar
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 50.3 (постоянный), 2thx Активность: 0.02↘0 Статус: Участник
|
Создано: 03 января 2007 13:01 · Личное сообщение · #7
=TS=
Постоянно правлю твой плуг в пеэксплорере.
Огромный Sans на огромных кнопках никак не вписываются в интерфейс DiE.
Также непонятно почему автор сам не сделает поддержку плугинов пейда (хотя бы в виде подменю (один клик вместо трех (= ))... 0bd6_03.01.2007_CRACKLAB.rU.tgz - screenshod.PNG
| Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 03 января 2007 13:37 · Личное сообщение · #8
На версию 062 Avast орет благим матом: Win32:Prorat-BY [Trj]
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 03 января 2007 14:48 · Поправил: =TS= · Личное сообщение · #9
2 Vovan666
Это его личные половые трудности
slip
Автора просто провпадлило в свое время писать нужное апи
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 282.8 (наставник), 24thx Активность: 0.26↘0 Статус: Участник win32.org.ru
|
Создано: 03 января 2007 16:08 · Поправил: Guru_eXe · Личное сообщение · #10
=TS= пишет:
Автора просто провпадлило в свое время писать нужное апи
не понял... а сейчас позно чтоли? ну пусть он работает и на тех и на драгих, кому как больше равится, дописать-то много времени не нужно.
----- may all your PUSHes be POPed! | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 03 января 2007 16:47 · Личное сообщение · #11
Дело в том (имхо), что этот функционал сейчас не главное и в виду нехватки времени сомневаюсь что автор будет с нуля придумывать апи. Вот если бы кто предложил модель уже действующего апи для этого...
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 213.5 (наставник) Активность: 0.12↘0 Статус: Участник забанен
|
Создано: 03 января 2007 19:20 · Личное сообщение · #12
Hellspawn
Вот интересно, почему не хочешь заюзать последнюю версию компонента MPHexEditor…
Ведь прикольно будет выглядеть и расширятся возможности [Hex] ;)
P. S.
SDK еще рано писать, функционал маленький и багов много – ИМХО
----- ЗЫ: истЕна где-то рядом, Welcome@Google.com | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 04 января 2007 01:46 · Личное сообщение · #13
да мля, баги появляются из за того, что я постоянно дописываю код, расширяю функционал...
часто из-за невнимательности, cамого достало уже, не могу нормально сигнами заняться...
Demon666 пишет:
последнюю версию компонента MPHexEditor… у мну разве не последняя))) он, ща гляну...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 04 января 2007 05:59 · Поправил: =TS= · Личное сообщение · #14
dedicated to slip
PEiD plugins support
---v0.18 [2007-01-04]-------------------------------------------------------
* Fixed caption text displaying
* Changed interface
155f_04.01.2007_CRACKLAB.rU.tgz - PEiD Plugins Support 0.18.rar
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 282.8 (наставник), 24thx Активность: 0.26↘0 Статус: Участник win32.org.ru
|
Создано: 04 января 2007 06:55 · Поправил: Guru_eXe · Личное сообщение · #15
PEiD plugins support
---v0.18 [2007-01-04]-------------------------------------------------------
* Fixed font
35f1_04.01.2007_CRACKLAB.rU.tgz - PEiD Plugins Support 0.18.rar
----- may all your PUSHes be POPed! | Сообщение посчитали полезным: |
Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 04 января 2007 07:16 · Личное сообщение · #16
Как оперативно. =)
Нужно будет потестить поплотнее. Да и так есть пара идей.
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 04 января 2007 07:32 · Поправил: Hellspawn · Личное сообщение · #17
зава будет релиз) специально для тебя грим
вроде все баги поправил...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 04 января 2007 07:39 · Личное сообщение · #18
Хрена себе, не верю!
Все? Вау. Оперативно^2.
Я ваще в шоке. У меня мыслей новых появилась тьфа. В частности по интерфейсу и его разгрузке.
Нужно будет как-то обсудить.
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 05 января 2007 02:30 · Личное сообщение · #19
Guru_eXe
Ок, поменял, со всех версий начиная со следующей будет такой шрифт
Hellspawn
Ок, ждем, сегодня...
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 05 января 2007 04:21 · Личное сообщение · #20
Эм, пардон, я что-тол не полня. =TS=, вы с Гуру вместе этот плагин пишите? =)
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 05 января 2007 04:42 · Личное сообщение · #21
Grim Fandango
Пишу плаг только я
Guru_eXe просто пропатчил шрифт на tahoma...
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 05 января 2007 04:46 · Личное сообщение · #22
Где-то в начале читал, что МАСМ уже определяется.. или это только в старых версиях..
все мои проги, которые в МАСМ компилировал определяются как Visual C++ да и с ФАСМ тоже самое..
----- Researcher | Сообщение посчитали полезным: |
Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 05 января 2007 05:00 · Личное сообщение · #23
overwriter
масм нельзя определить.. только если masm32.lib юзалась.. то еще можно.. а так - нету метода
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 05 января 2007 05:22 · Личное сообщение · #24
2 all
такой
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 06 января 2007 04:36 · Личное сообщение · #25
Янв 4, 2007 18:32:33
Релиз специально для Грима?
уже шестое!!! Я недопонял Грим сча тестирует Die один? Радуется наверна
----- Researcher | Сообщение посчитали полезным: |
Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 06 января 2007 08:22 · Личное сообщение · #26
Я в восторге.
Не волнойвайтесь, до вас тож всё дойдёт. =)
Даже, быть может, сегодня.
| Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 10 января 2007 04:21 · Личное сообщение · #27
все ,Грим, затестировался уже.. довайте кладите.. релиз
----- Researcher | Сообщение посчитали полезным: |
Ранг: 35.1 (посетитель), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 10 января 2007 04:52 · Личное сообщение · #28
Поддерживаю предыдущего оратора Даешь релиз
| Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 11 января 2007 08:49 · Личное сообщение · #29
Hellspawn
а где хранятся сигнатуры? забиты в экзешнике чтоли?
надо добавить опцию добавления сигнатур.. хранить их
не в экзешнике а в ini файле например.. а еще сделать
что-типа обновления сигнатур через веб.. плюс пересылка
своих тада точно PEid нос утрешь!
----- Researcher | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 11 января 2007 08:52 · Поправил: Hellspawn · Личное сообщение · #30
overwriter хех, ну а кто этим занитсья будет? мне вот релиз то некогда доделать,
а ты про обновление сигнатур
з.ы. если кто-то этим займётся, то прикручу, тока врядли кого-то больше чем на неделю хватит..
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 11 января 2007 08:55 · Личное сообщение · #31
Э.. наверна... я бы помог после сессии!
Подумал.. можно и не так.. надо написать еще одну тулзу (additional),
которая будет делать сигнатуры.. ну тоесть скармливаешь ей разные экзешники
запакованные одним и тем же пакером, а она ищет общие байты.. вот и сигнатура
----- Researcher | Сообщение посчитали полезным: |