Сейчас на форуме: subword, rtsgreg1989, zds, _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› Анализатор
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >>
Посл.ответ Сообщение


Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 07 декабря 2005 20:29
· Личное сообщение · #1

Привет всем =) надеюсь кто-нибудь ещё помнит The Ultimate Hellspawn's EXE Analyzer 0.6
гы... проект не загнулся... Просто у меня давно слетела разметка на харде и восстановитт
удалось не всё.. Исходники остались от самой первой версии.. Так вот.. =) решил переписать
проект... Я настырный... Вот новая тулза Detect it Easy 0.1b (DiE 0.1b) пока она ещё зелёная...
Вот хочу выслушать ваши пожелания, чтобы вы хотели увидеть, обнаружение каких пакеров,
протекторов вас интересует... Как вам скорость работы? мне почему не нравиться... TFileStream
медленный класс хочу всё сделать через MapViewOfFile, когда разберусь переделаю... Набеюсь на вашу помощь... =)
з.ы. сильно не пинать %) детектит он пока мало... но всё измениться..

первая часть пошла =)

9c10_Project1.zip.001.zip

-----
[nice coder and reverser]





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 02 января 2007 03:34 · Поправил: HoBleen
· Личное сообщение · #2

Hellspawn
При работе плагина не проверяется возвращаемое значение.
Функции DiePlugHwndEx и DiePlugExit вообще недокументированны (гы).




Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 02 января 2007 14:27
· Личное сообщение · #3

Не, так я и не говорил, что это косяк анализатора. =)
У него есть другой косяк, о котором я Хеллу уже сказал. =)




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 03 января 2007 00:51 · Поправил: Hellspawn
· Личное сообщение · #4

HoBleen пишет:
Функции DiePlugHwndEx и DiePlugExit вообще недокументированны (гы).


в PDK.txt:

[6] function DiePlugExit:boolean stdcall;
-функция при вызове которой плагин должен завершиться.
---------------------------------------------------------------------- ---------------------
[7] function(file_name:PCHAR; plug_status:pointer):integer stdcall;
-функция для передечи строки из плага в DiE.


HoBleen пишет:
Хотелось бы определение VMProtect, Morphine, Themida - по сигнам это несложно сделать.


добвлю

тут грим такой списочек прислал) сёдня может всё поправлю...

з.ы. я наконец-то зашёл домой...

-----
[nice coder and reverser]





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 03 января 2007 01:03
· Личное сообщение · #5

Hellspawn пишет:
в PDK.txt:

Это только в Дельфовой секции




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 03 января 2007 12:12
· Личное сообщение · #6

PEiD plugins support

---v0.17 [2007-01-03]-------------------------------------------------------
* Now always enable DiE window after exit from PEiD plugin
* Fixed plugin closing on DiE request method

2b6a_03.01.2007_CRACKLAB.rU.tgz - Peid Plugins v0.17.rar

-----
DREAMS CALL US




Ранг: 50.3 (постоянный), 2thx
Активность: 0.020
Статус: Участник

Создано: 03 января 2007 13:01
· Личное сообщение · #7

=TS=
Постоянно правлю твой плуг в пеэксплорере.
Огромный Sans на огромных кнопках никак не вписываются в интерфейс DiE.

Также непонятно почему автор сам не сделает поддержку плугинов пейда (хотя бы в виде подменю (один клик вместо трех (= ))...

0bd6_03.01.2007_CRACKLAB.rU.tgz - screenshod.PNG



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 03 января 2007 13:37
· Личное сообщение · #8

На версию 062 Avast орет благим матом: Win32:Prorat-BY [Trj]




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 03 января 2007 14:48 · Поправил: =TS=
· Личное сообщение · #9

2 Vovan666
Это его личные половые трудности

slip
Автора просто провпадлило в свое время писать нужное апи

-----
DREAMS CALL US





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 03 января 2007 16:08 · Поправил: Guru_eXe
· Личное сообщение · #10

=TS= пишет:
Автора просто провпадлило в свое время писать нужное апи

не понял... а сейчас позно чтоли? ну пусть он работает и на тех и на драгих, кому как больше равится, дописать-то много времени не нужно.

-----
may all your PUSHes be POPed!





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 03 января 2007 16:47
· Личное сообщение · #11

Дело в том (имхо), что этот функционал сейчас не главное и в виду нехватки времени сомневаюсь что автор будет с нуля придумывать апи. Вот если бы кто предложил модель уже действующего апи для этого...

-----
DREAMS CALL US




Ранг: 213.5 (наставник)
Активность: 0.120
Статус: Участник
забанен

Создано: 03 января 2007 19:20
· Личное сообщение · #12

Hellspawn
Вот интересно, почему не хочешь заюзать последнюю версию компонента MPHexEditor…
Ведь прикольно будет выглядеть и расширятся возможности [Hex] ;)

P. S.
SDK еще рано писать, функционал маленький и багов много – ИМХО

-----
ЗЫ: истЕна где-то рядом, Welcome@Google.com





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 04 января 2007 01:46
· Личное сообщение · #13

да мля, баги появляются из за того, что я постоянно дописываю код, расширяю функционал...
часто из-за невнимательности, cамого достало уже, не могу нормально сигнами заняться...

Demon666 пишет:
последнюю версию компонента MPHexEditor…
у мну разве не последняя))) он, ща гляну...

-----
[nice coder and reverser]





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 04 января 2007 05:59 · Поправил: =TS=
· Личное сообщение · #14

dedicated to slip

PEiD plugins support

---v0.18 [2007-01-04]-------------------------------------------------------

* Fixed caption text displaying
* Changed interface


155f_04.01.2007_CRACKLAB.rU.tgz - PEiD Plugins Support 0.18.rar

-----
DREAMS CALL US





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 04 января 2007 06:55 · Поправил: Guru_eXe
· Личное сообщение · #15

PEiD plugins support

---v0.18 [2007-01-04]-------------------------------------------------------
* Fixed font

35f1_04.01.2007_CRACKLAB.rU.tgz - PEiD Plugins Support 0.18.rar

-----
may all your PUSHes be POPed!





Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 04 января 2007 07:16
· Личное сообщение · #16

Как оперативно. =)
Нужно будет потестить поплотнее. Да и так есть пара идей.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 04 января 2007 07:32 · Поправил: Hellspawn
· Личное сообщение · #17

зава будет релиз) специально для тебя грим
вроде все баги поправил...

-----
[nice coder and reverser]





Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 04 января 2007 07:39
· Личное сообщение · #18

Хрена себе, не верю!
Все? Вау. Оперативно^2.
Я ваще в шоке. У меня мыслей новых появилась тьфа. В частности по интерфейсу и его разгрузке.
Нужно будет как-то обсудить.




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 05 января 2007 02:30
· Личное сообщение · #19

Guru_eXe
Ок, поменял, со всех версий начиная со следующей будет такой шрифт

Hellspawn
Ок, ждем, сегодня...

-----
DREAMS CALL US





Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 05 января 2007 04:21
· Личное сообщение · #20

Эм, пардон, я что-тол не полня. =TS=, вы с Гуру вместе этот плагин пишите? =)




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 05 января 2007 04:42
· Личное сообщение · #21

Grim Fandango
Пишу плаг только я
Guru_eXe просто пропатчил шрифт на tahoma...

-----
DREAMS CALL US





Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 05 января 2007 04:46
· Личное сообщение · #22

Где-то в начале читал, что МАСМ уже определяется.. или это только в старых версиях..
все мои проги, которые в МАСМ компилировал определяются как Visual C++ да и с ФАСМ тоже самое..

-----
Researcher





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 05 января 2007 05:00
· Личное сообщение · #23

overwriter
масм нельзя определить.. только если masm32.lib юзалась.. то еще можно.. а так - нету метода

-----
Тут не могла быть ваша реклама





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 05 января 2007 05:22
· Личное сообщение · #24

2 all
такой

-----
DREAMS CALL US





Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 06 января 2007 04:36
· Личное сообщение · #25

Янв 4, 2007 18:32:33
Релиз специально для Грима?
уже шестое!!! Я недопонял Грим сча тестирует Die один? Радуется наверна

-----
Researcher





Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 06 января 2007 08:22
· Личное сообщение · #26

Я в восторге.

Не волнойвайтесь, до вас тож всё дойдёт. =)
Даже, быть может, сегодня.




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 10 января 2007 04:21
· Личное сообщение · #27

все ,Грим, затестировался уже.. довайте кладите.. релиз

-----
Researcher




Ранг: 35.1 (посетитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 10 января 2007 04:52
· Личное сообщение · #28

Поддерживаю предыдущего оратора Даешь релиз




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 11 января 2007 08:49
· Личное сообщение · #29

Hellspawn
а где хранятся сигнатуры? забиты в экзешнике чтоли?

надо добавить опцию добавления сигнатур.. хранить их
не в экзешнике а в ini файле например.. а еще сделать
что-типа обновления сигнатур через веб.. плюс пересылка
своих тада точно PEid нос утрешь!

-----
Researcher





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 11 января 2007 08:52 · Поправил: Hellspawn
· Личное сообщение · #30

overwriter хех, ну а кто этим занитсья будет? мне вот релиз то некогда доделать,
а ты про обновление сигнатур

з.ы. если кто-то этим займётся, то прикручу, тока врядли кого-то больше чем на неделю хватит..

-----
[nice coder and reverser]





Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 11 января 2007 08:55
· Личное сообщение · #31

Э.. наверна... я бы помог после сессии!

Подумал.. можно и не так.. надо написать еще одну тулзу (additional),
которая будет делать сигнатуры.. ну тоесть скармливаешь ей разные экзешники
запакованные одним и тем же пакером, а она ищет общие байты.. вот и сигнатура

-----
Researcher



<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >>
 eXeL@B —› Основной форум —› Анализатор
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати