Сейчас на форуме: subword, rtsgreg1989, zds, _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› Анализатор
<< 1 ... 18 . 19 . 20 .
Посл.ответ Сообщение


Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 07 декабря 2005 20:29
· Личное сообщение · #1

Привет всем =) надеюсь кто-нибудь ещё помнит The Ultimate Hellspawn's EXE Analyzer 0.6
гы... проект не загнулся... Просто у меня давно слетела разметка на харде и восстановитт
удалось не всё.. Исходники остались от самой первой версии.. Так вот.. =) решил переписать
проект... Я настырный... Вот новая тулза Detect it Easy 0.1b (DiE 0.1b) пока она ещё зелёная...
Вот хочу выслушать ваши пожелания, чтобы вы хотели увидеть, обнаружение каких пакеров,
протекторов вас интересует... Как вам скорость работы? мне почему не нравиться... TFileStream
медленный класс хочу всё сделать через MapViewOfFile, когда разберусь переделаю... Набеюсь на вашу помощь... =)
з.ы. сильно не пинать %) детектит он пока мало... но всё измениться..

первая часть пошла =)

9c10_Project1.zip.001.zip

-----
[nice coder and reverser]





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 06 мая 2007 13:54 · Поправил: Hellspawn
· Личное сообщение · #2

Jupiter пишет:
т.е. получается, что вызов ф-ции в файле есть, а в DiE ты этого никак не увидишь.


файл в студию (где не показывается импорт)!

з.ы. насколько я помню, это "отложенный" импорт...

-----
[nice coder and reverser]





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 06 мая 2007 18:07
· Личное сообщение · #3

добавьте возможность копирования показаний из полей %) чето только вчера поставил или я туплю или там и правда это нельзя сделать?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 06 мая 2007 18:12
· Личное сообщение · #4

двойной клик по любому полю

з.ы. походу ридми никто не читает

-----
[nice coder and reverser]




Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 07 мая 2007 07:12
· Личное сообщение · #5

Godzilla
Моё терпение иссекает, тебе последнее предупреждение, ещё увижу не обоснованные наезды/оскорбления других участников форума и будет у тебя БАН

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 07 мая 2007 08:18
· Личное сообщение · #6

Assass1n пишет:
По делу.. можно ли сделать PEiD Signatures, как PESniffer4PEiD для пейда???


не совсем понял что надо поправить напиши =TS= плаг его, а мы с ним уже
скоординируемся.

-----
[nice coder and reverser]





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 07 мая 2007 13:47
· Личное сообщение · #7

про Delay Import:
текущая версия DiE не показывает Delay Import, следовательно берёшь любой файл, содержащий Delay Import и проверяшь.
для чего используют Delay Import, думаю, знаешь. так что это не такая уж и редкая вещица.
например, библиотеку UxTheme.dll иногда добавляют именно в Delay Import, чтобы была совместимость с виндами до XP - с одной стороны, и не маяться с динамическими вызовами - с другой.

Поскольку твоя программа не поддерживает Delay Import, как, впрочем, и PEiD (кто-то утверждает, что PEiD всё может? не всё. к тому же, я уверен, Hellspawn добавит поддержку Delay Import в DiE, a в PEiD - фиг дождёшься) - то воспользуйся Hiew или PE Explorer - они Delay Import показывают.

Пример реального приложения, использующего Delay Import - это ACDSee 9.0. Если у тебя её нет, могу выложить свой собственный файл с Delay Import. В общем, грузишь ACDSee9.exe в PE Explorer, переходишь на вкладку Delay Import (Ctrl+Y) и видишь 11 библиотек.

P.S. Если будут вопросы - пиши в PM, а то Gadzilla нафлудил так, что нужно прокручивать две страницы назад, чтоб найти мой пост про Delay Import.

-----
EnJoy!





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 07 мая 2007 15:20
· Личное сообщение · #8

nice пишет:
Моё терпение иссекает

А мое иссякло.. Все посты потер.

-----
Тут не могла быть ваша реклама




Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 07 мая 2007 15:56
· Личное сообщение · #9

Hellspawn
Не планируешь добавить определение гамерских протекторов, типа старфорса или сэйфдиска?

Насчет сэйфдиска можно у лордега алго вытянуть
---------------------------
About...
---------------------------
Macrovision SafeDisc Version Detecter

Coded : lord_Phoenix & ZOoMiK

This version cant detect Advanced version
---------------------------
ОК
---------------------------

-----
SaNX





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 07 мая 2007 16:04
· Личное сообщение · #10

SaNX
=) Могу хеллу дать сорс, ну и про advanced версию рнассказать

-----
Тут не могла быть ваша реклама





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 07 мая 2007 16:12
· Личное сообщение · #11

SafeDisc легко определить, старфорс тоже впринципе не трудно.

-----
may all your PUSHes be POPed!





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 07 мая 2007 19:08
· Личное сообщение · #12

lord_Phoenix пишет:
=) Могу хеллу дать сорс, ну и про advanced версию рнассказать


давай

просто я не геймер, не на чем тестить...

SaNX

выложи файл + там же вроде стр-ра импорта таже? ща мануал по РЕ достану...

-----
[nice coder and reverser]




Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 07 мая 2007 21:12
· Личное сообщение · #13

Hellspawn
вот

cde6_07.05.2007_CRACKLAB.rU.tgz - SafeDetect.exe

-----
SaNX





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 05 ноября 2007 22:43
· Личное сообщение · #14

Предлагаю сделать silent-mode, с выводом в файл. Тогда можно будет сделать автоматический сервер для детекта - чтоб не плодились различные "5. PEiD - UPolyX".




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 05 ноября 2007 23:09
· Личное сообщение · #15

возможно отпиши в лс или асю, так ли я понял что нужно

-----
[nice coder and reverser]



<< 1 ... 18 . 19 . 20 .
 eXeL@B —› Основной форум —› Анализатор
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати