Сейчас на форуме: subword, rtsgreg1989, zds (+8 невидимых) |
![]() |
eXeL@B —› Основной форум —› Анализатор |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 19 . 20 . >> |
Посл.ответ | Сообщение |
|
Создано: 07 декабря 2005 20:29 · Личное сообщение · #1 Привет всем =) надеюсь кто-нибудь ещё помнит The Ultimate Hellspawn's EXE Analyzer 0.6 гы... проект не загнулся... Просто у меня давно слетела разметка на харде и восстановитт удалось не всё.. Исходники остались от самой первой версии.. Так вот.. =) решил переписать проект... Я настырный... Вот новая тулза Detect it Easy 0.1b (DiE 0.1b) пока она ещё зелёная... Вот хочу выслушать ваши пожелания, чтобы вы хотели увидеть, обнаружение каких пакеров, протекторов вас интересует... Как вам скорость работы? мне почему не нравиться... TFileStream медленный класс хочу всё сделать через MapViewOfFile, когда разберусь переделаю... Набеюсь на вашу помощь... =) з.ы. сильно не пинать %) детектит он пока мало... но всё измениться.. первая часть пошла =) ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 24 марта 2006 03:50 · Личное сообщение · #2 |
|
Создано: 24 марта 2006 07:22 · Личное сообщение · #3 |
|
Создано: 24 марта 2006 07:37 · Поправил: =TS= · Личное сообщение · #4 Очень интересная версия получилась! Правда не все что хотелось -- но будем ждать! Несколько замечаний! 1. При открытии нового файла надо бы чистить текст в закладке дизасм 2. При некоторых фалах там не хватает ширины полей опкодов (см. на примере аттача...) 3. А где же просмотр секций в Hex? ![]() 4. (Не главное) -- можно ли опцию, делающую все выпуклые ("Size:", "File name:" etc.) лейбелы плоскими? ![]() ![]() ----- DREAMS CALL US ![]() |
|
Создано: 24 марта 2006 07:55 · Личное сообщение · #5 |
|
Создано: 24 марта 2006 08:06 · Личное сообщение · #6 Уже почти все проты грохают названия секций. Так вот, можно во вкладку с секциями добавить шестую колонку и там на основе анализа таких полей, как:BaseOfCode,BaseOfData,Import Directory RVA,Export Directory RVA, Resource Directory RVA, TLS Directory RVA и анализе характеристики секции проставлять наиболее подходящее имя. Ну и сделать опцию, позволяющюю обзывать секции в соответствии со стандартами Borland или MS. Конечно, это будет очень неточно, но все же лучше, чем пустые имена. ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 24 марта 2006 08:13 · Поправил: Grey · Личное сообщение · #7 |
|
Создано: 24 марта 2006 08:20 · Поправил: =TS= · Личное сообщение · #8 PE_Kill Неплохая идея Но по-любому прийдется немного расширить диалог... Кстати, планируется ли поддержка Dll и появится ли секция Export? (Просто прога довольно удобная и претендует на культовость в будущем, если будет развиваться такими темпами...) ЗЫ. Я так и не понял, что делает опция "Return to [Scan] tab" ЗЗЫ. Закладку Options сместить за закладку DisAsm ? ----- DREAMS CALL US ![]() |
|
Создано: 24 марта 2006 08:24 · Поправил: Smon · Личное сообщение · #9 Grey пишет: Может добавить правку секций? Ато тыкнул, по привычке - не работает =))) PE_Kill пишет: Ну и сделать опцию, позволяющюю обзывать секции в соответствии со стандартами Borland или MS. Конечно, это будет очень неточно, но все же лучше, чем пустые имена. Как я погляжу, многие хотят смесь анализатора и PeTools ![]() =TS= пишет: 4. (Не главное) -- можно ли опцию, делающую все выпуклые ("Size:", "File name:" etc.) лейбелы плоскими? Согласен, а то и кнопа disasm выпуклая, и эти лейблы тоже ![]() ЗЫ: Надо бы добавить поддержку WinUpack, Pecompact, eXPressor, Punisher, Krypton ![]() И желательно - чтобы можно было добавлять свои сигнатуры, скажем внешний файл юзать типа userdb.txt, сигнатуры в который можно заносить petools'овским сигнатурщиком ![]() А вообще анализатор - рулезный, эт факт, респект ![]() ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
|
Создано: 24 марта 2006 08:44 · Личное сообщение · #10 Smon пишет: Как я погляжу, многие хотят смесь анализатора и PeTools Насчет правки - это действительно перебор, а вот чтобы ПРОАНАЛИЗИРОВАТЬ поля и характеристики секций и назвать как нибудь секции (не исправить, а отобразить на время просмотра) - было бы неплохо... ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 24 марта 2006 11:25 · Личное сообщение · #11 |
|
Создано: 24 марта 2006 12:27 · Поправил: Johnson Finger · Личное сообщение · #12 |
|
Создано: 24 марта 2006 12:29 · Личное сообщение · #13 |
|
Создано: 24 марта 2006 12:29 · Личное сообщение · #14 |
|
Создано: 24 марта 2006 12:32 · Личное сообщение · #15 |
|
Создано: 24 марта 2006 13:14 · Поправил: =TS= · Личное сообщение · #16 |
|
Создано: 24 марта 2006 15:56 · Поправил: Hellspawn · Личное сообщение · #17 ну понеслась ![]() Gideon Vi пишет: 2.2.6? да он самый, =TS= пишет: Очень интересная версия получилась! Правда не все что хотелось -- но будем ждать! Несколько замечаний! 1. При открытии нового файла надо бы чистить текст в закладке дизасм 2. При некоторых фалах там не хватает ширины полей опкодов (см. на примере аттача...) 3. А где же просмотр секций в Hex? 4. (Не главное) -- можно ли опцию, делающую все выпуклые ("Size:", "File name:" etc.) лейбелы плоскими? про дизасм знаю, но проблема в том, что я не хочу делать для него отдельную форму, может намутить горизонтальный скролбар? Hex, будет, про чистку дизасма забыл.. сорри =\ плоские, хм... ок сделаю PE_Kill пишет: Уже почти все проты грохают названия секций. Так вот, можно во вкладку с секциями добавить шестую колонку и там на основе анализа таких полей, как:BaseOfCode,BaseOfData,Import Directory RVA,Export Directory RVA, Resource Directory RVA, TLS Directory RVA и анализе характеристики секции проставлять наиболее подходящее имя. Ну и сделать опцию, позволяющюю обзывать секции в соответствии со стандартами Borland или MS. Конечно, это будет очень неточно, но все же лучше, чем пустые имена. можешь поподробнее (где почитать)? это типа как в олли? (там секция кода и т.д.) =TS= пишет: ЗЫ. Я так и не понял, что делает опция "Return to [Scan] tab" ты попробуй перетащить файл на форму с вкл. опцией! Grim Fandango пишет: Осталось иконку нарисовать под логотип. =) ну тык ![]() ![]() =TS= пишет: Нашел такие функции: GetDelphiVersion и GetDelphiVersion в исходниках DeDe, что позволит узнать версию делфи и билдера... ок, щас посмотрю.... ----- [nice coder and reverser] ![]() |
|
Создано: 24 марта 2006 16:11 · Поправил: =TS= · Личное сообщение · #18 Hellspawn пишет: про дизасм знаю, но проблема в том, что я не хочу делать для него отдельную форму, может намутить горизонтальный скролбар? Просто можно было бы увеличить ширину сканера до 500 пикселей и на измененный размер увеличить ширину поля опкодов А горизонтальный скролл врят ли после этого понадобится Да, кстати, так как строки в листбоксе выделяются, может сделаешь копирование в буффер по двойному клику или контекстному меню? ----- DREAMS CALL US ![]() |
|
Создано: 24 марта 2006 16:41 · Личное сообщение · #19 |
|
Создано: 24 марта 2006 16:45 · Личное сообщение · #20 |
|
Создано: 24 марта 2006 16:46 · Поправил: Hellspawn · Личное сообщение · #21 =TS= пишет: Просто можно было бы увеличить ширину сканера до 500 пикселей и на измененный размер увеличить ширину поля опкодов 500 ![]() =TS= пишет: Да, кстати, так как строки в листбоксе выделяются, может сделаешь копирование в буффер по двойному клику или контекстному меню? пока в буферобмена копируются только хеши, всё остально будет копироваться в 0.5, жди... Bad_guy пишет: А вообще не парься - надо быть выше рипперов. просто жалко алго, я над ним долго парился... обидно будет если рипнут... ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 24 марта 2006 17:49 · Личное сообщение · #22 |
|
Создано: 24 марта 2006 19:49 · Личное сообщение · #23 |
|
Создано: 24 марта 2006 19:57 · Личное сообщение · #24 |
|
Создано: 24 марта 2006 20:24 · Личное сообщение · #25 |
|
Создано: 24 марта 2006 20:34 · Поправил: Hellspawn · Личное сообщение · #26 =TS= кстати о той функции из ДеДе если с функцией GetDelphiVersionFromImports в принципе всё понятно, то GetDelphiVersion я чёт запутался... а так понял там вся фишка в строке TControl ![]() ![]() как же лениво разбираться в чужих исходниках... ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 24 марта 2006 20:42 · Личное сообщение · #27 |
|
Создано: 24 марта 2006 21:35 · Поправил: =TS= · Личное сообщение · #28 вот этот код работает, осталось протрейсить в делфях и посмотреть что используется: Program Test;
----- DREAMS CALL US ![]() |
|
Создано: 24 марта 2006 23:48 · Личное сообщение · #29 =TS= пишет: те , кто будет юзать анализатор, монитор на машину не ставят... В корне неверное и безответственное суждение =) Пока релиз лежит здесь на форуме ещё всё терпимо, но никто из админов (например я) не будет держать его в разделе, потому как толпа качальщиков будет забрасывать тупыми письмами, что "у вас на сайте вирусы и мы больше сюда не вернемся". В общем, многие не узнают даже об этой проге, а жаль. Hellspawn пишет: просто жалко алго, я над ним долго парился... обидно будет если рипнут... Не думаю, что кто-то мечтает его рипать. Ну а если и рипнет, то такого умника мы вычислим и закидаем гнилыми помидорами. ----- Всем не угодишь ![]() |
|
Создано: 25 марта 2006 00:35 · Поправил: Hellspawn · Личное сообщение · #30 Bad_guy пишет: Не думаю, что кто-то мечтает его рипать. Ну а если и рипнет, то такого умника мы вычислим и закидаем гнилыми помидорами. следующую версию перепакую, чем-нить не столь заметным ![]() ![]() PE_Kill по поводу секций , всё реализовал, только не знаю, куда прилипить полученные в результате анализа секций данные, ведь в одной секции могут быть и импорт и экспорт и т.д. ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 25 марта 2006 06:09 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 19 . 20 . >> |
![]() |
eXeL@B —› Основной форум —› Анализатор |