Сейчас на форуме: subword, rtsgreg1989, zds, _MBK_ (+7 невидимых) |
eXeL@B —› Основной форум —› Анализатор |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >> |
Посл.ответ | Сообщение |
|
Создано: 07 декабря 2005 20:29 · Личное сообщение · #1 Привет всем =) надеюсь кто-нибудь ещё помнит The Ultimate Hellspawn's EXE Analyzer 0.6 гы... проект не загнулся... Просто у меня давно слетела разметка на харде и восстановитт удалось не всё.. Исходники остались от самой первой версии.. Так вот.. =) решил переписать проект... Я настырный... Вот новая тулза Detect it Easy 0.1b (DiE 0.1b) пока она ещё зелёная... Вот хочу выслушать ваши пожелания, чтобы вы хотели увидеть, обнаружение каких пакеров, протекторов вас интересует... Как вам скорость работы? мне почему не нравиться... TFileStream медленный класс хочу всё сделать через MapViewOfFile, когда разберусь переделаю... Набеюсь на вашу помощь... =) з.ы. сильно не пинать %) детектит он пока мало... но всё измениться.. первая часть пошла =) 9c10_Project1.zip.001.zip ----- [nice coder and reverser] |
|
Создано: 11 января 2007 08:59 · Личное сообщение · #2 |
|
Создано: 11 января 2007 09:00 · Личное сообщение · #3 Все сигнатуры, да сигнатуры... не надоело еще? Имхо вот что должно быть в анализаторе, чтобы он был лучше peid 1) Естественно сигнатуры (куда же без них) 2) Обновление сигнатур с сайта программы. 3) Возможность закачки своих сигнатур на сайт программы, чтобы после модерирования они были добавлены в базу. 4) Статистический анализ и движок поиска участков кода. С его помощью можно будет детектить практически любой пакер не содержащий сигнатур. 5) Кодоэмулятор и движок детекта построеный на основе графа потока исполнения. Основной упор надо делать на то, что не детектиться сигнатурами, ну а делать клон peid смысла нет. ----- Скажем дружно - нафиг нужно. |
|
Создано: 11 января 2007 09:00 · Личное сообщение · #4 |
|
Создано: 11 января 2007 09:06 · Личное сообщение · #5 |
|
Создано: 11 января 2007 09:08 · Поправил: Hellspawn · Личное сообщение · #6 эх, когдаж этим заниматься? как клон пе-ид он и не планировался, а планировался как удобный инструмент в помошь крекеру по поводу сигн, на добавления одного пакера/прота иногда уходит несколько часов (это вам не тупо байты с ЕР напихать в базу) поэтому я физически не успеваю добавлять, но стараюсь оперативно реагировать на замечания. делаю всё что могу, а на счёт клона обидно, совсем же разные тулзы... ----- [nice coder and reverser] |
|
Создано: 11 января 2007 09:16 · Личное сообщение · #7 Hellspawn Да че ты так разобиделся.. Классная весчь.. просто знаешь как то некомфортно держать две тулзы для детекта пакеров вот.. поэтому я твердо решил помочь тебе довести до ума твое творение и удалить нахрен PEid. А раз добавлять сигнатуры трудно я ж и говорю надо хранить их не в экзешнике.. а в отдельном файле.. тада можно будет обмениваться сигнатурами.. удобнее будет.. и тебе и всем ----- Researcher |
|
Создано: 11 января 2007 11:04 · Поправил: =TS= · Личное сообщение · #8 Hellspawn пишет: а на счёт клона обидно, совсем же разные тулзы... Уже сейчас DiE намного удобней и это еще не конец... Ms-Rem пишет: 5) Кодоэмулятор и движок детекта построеный на основе графа потока исполнения. Я тебя насчет этого тебя сегодня и спрашивал %). Вот где CADT и нужен... Эх, был бы он 64 битовый еще... ----- DREAMS CALL US |
|
Создано: 11 января 2007 11:08 · Поправил: =TS= · Личное сообщение · #9 overwriter насчет сиг -- добавляй или в userdb.txt для плага PEiD Signatures (поддержка на фронтальной форме в виде кнопки [ << ]) или в Signs.txt для PE Tools Signatures. А прог для создания сиг после тупого сравнения двух файлов -- море, в том числе есть и плаг к PEiD (который ты также можешь запустить в DiE ) PS. Хватит оффтопить ----- DREAMS CALL US |
|
Создано: 11 января 2007 11:09 · Личное сообщение · #10 overwriter пишет: 5) очень интересный пунктик это что? Очень просто. Эмулиться код от точки входа (или из какого-либо другого места), после чего строиться граф его исполнения, статистика выполненых команд, набор вызваных апи и их параметров. Это позволяет идентифицировать то, что по сигнатурам в принципе не ловиться. ----- Скажем дружно - нафиг нужно. |
|
Создано: 12 января 2007 03:07 · Личное сообщение · #11 |
|
Создано: 12 января 2007 03:13 · Личное сообщение · #12 |
|
Создано: 12 января 2007 03:22 · Личное сообщение · #13 |
|
Создано: 12 января 2007 03:32 · Личное сообщение · #14 |
|
Создано: 12 января 2007 04:02 · Поправил: Hellspawn · Личное сообщение · #15 |
|
Создано: 27 января 2007 13:12 · Личное сообщение · #16 Хеллл, сегодня смарел одну прогу из основного топика (один чел не мог там найти как код генерится) и посмотрел прогу через Die хард выдал, что прога упакована Аспаком 2.12, но на самом то деле она не пакована.. предлагаю сделать, чтобы кроме упаковщика, выводился процент вероятности того, что это именно это ----- Researcher |
|
Создано: 27 января 2007 13:16 · Личное сообщение · #17 |
|
Создано: 27 января 2007 13:21 · Личное сообщение · #18 ну например сколько байт из сигнатуры совпало.. (хотя это тоже тормозно будет.. таких сигнатур наполовину совпавших в файле дохрена может быть) Хард как я понимаю определяет версию пакера по диапазону так? тогда можно сделать несколько уровней харда.. с сужением диапазона ну и повышением точности.. Может фигню говорю.. ну хотя бы там совпал ли пакер определенный сигнатурой и хардом.. ----- Researcher |
|
Создано: 28 января 2007 08:50 · Личное сообщение · #19 |
|
Создано: 22 февраля 2007 10:39 · Поправил: Hellspawn · Личное сообщение · #20 наконец-то нашёл немного времени, релизю как есть... (уж очень настойчиво просят) о новом читаем в ридми, отписываемся о багах и т.д. hellspawn.nm.ru/works/die_0.63.zip началась работа над эулятором, не знаю на сколько меня хватит и ещё много идей, но что-то всё меньше и меньше кодю ----- [nice coder and reverser] |
|
Создано: 22 февраля 2007 11:28 · Личное сообщение · #21 |
|
Создано: 22 февраля 2007 11:43 · Личное сообщение · #22 |
|
Создано: 22 февраля 2007 11:44 · Личное сообщение · #23 |
|
Создано: 22 февраля 2007 11:47 · Личное сообщение · #24 |
|
Создано: 22 февраля 2007 11:49 · Личное сообщение · #25 |
|
Создано: 22 февраля 2007 11:53 · Личное сообщение · #26 |
|
Создано: 22 февраля 2007 12:36 · Поправил: Hellspawn · Личное сообщение · #27 |
|
Создано: 22 февраля 2007 12:54 · Личное сообщение · #28 |
|
Создано: 22 февраля 2007 12:59 · Личное сообщение · #29 |
|
Создано: 23 февраля 2007 02:05 · Личное сообщение · #30 |
|
Создано: 23 февраля 2007 03:00 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >> |
eXeL@B —› Основной форум —› Анализатор |