Сейчас на форуме: subword, rtsgreg1989, zds (+8 невидимых) |
eXeL@B —› Основной форум —› Анализатор |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 19 . 20 . >> |
Посл.ответ | Сообщение |
|
Создано: 07 декабря 2005 20:29 · Личное сообщение · #1 Привет всем =) надеюсь кто-нибудь ещё помнит The Ultimate Hellspawn's EXE Analyzer 0.6 гы... проект не загнулся... Просто у меня давно слетела разметка на харде и восстановитт удалось не всё.. Исходники остались от самой первой версии.. Так вот.. =) решил переписать проект... Я настырный... Вот новая тулза Detect it Easy 0.1b (DiE 0.1b) пока она ещё зелёная... Вот хочу выслушать ваши пожелания, чтобы вы хотели увидеть, обнаружение каких пакеров, протекторов вас интересует... Как вам скорость работы? мне почему не нравиться... TFileStream медленный класс хочу всё сделать через MapViewOfFile, когда разберусь переделаю... Набеюсь на вашу помощь... =) з.ы. сильно не пинать %) детектит он пока мало... но всё измениться.. первая часть пошла =) 9c10_Project1.zip.001.zip ----- [nice coder and reverser] |
|
Создано: 25 марта 2006 12:37 · Личное сообщение · #2 |
|
Создано: 25 марта 2006 18:56 · Личное сообщение · #3 |
|
Создано: 26 марта 2006 06:06 · Личное сообщение · #4 Скачал на посмотреть! Без обид ни чего личного! Не могу разделить общих восторгов! Проверено: ep protector0.3.a.exe dotfakesigner.exe perplex pe-protector1.01.exe nspack3.5.exe morphinereloaded3.3.exe shrinkwrap1.4.exe pex0.99.a.exe depack.exe expressor1.3.0.1pk.exe goats pe mutilator1.6.a.exe exe32pack1.42.exe unpackme.exe !ep(exe pack)1.2.exe polyene0.01.a.exe splayer0.08.exe exeshieldcryptor1.3.a.exe Slayer.exe Beriav0.07.exe Obsidium1.30 SDProtector Professional1.12 PeSpin1.3.04 Определились: dotfakesigner и PeSpin как 0.3-1.3 PEiD пределил все с высокой степенью точности! EXECryptor занимается своим обычным делом Для защиты от рипа есть способы и получше! Хотя я не очень понимаю что там рипать! Как правило когда в первую очередь пытаются думать о защите а потом о качестве проги не думаю что у нее есть перспективы! |
|
Создано: 26 марта 2006 12:27 · Поправил: Hellspawn · Личное сообщение · #5 спасибо за критику, всегда рад если она конструктивна... да я знаю сигнатур пока мало (в основном только самые известные) как только закончу работу над дополн. особенностями проги, то буду уже добавлять только сигны (а это не очень долго)... Да и сравнил с пе-ид у него свыше 500 сигнатур, а у моей тулзы от силы 50... а если те не нравится, то и не пользуйся какие проблемы то? а перспективы есть... так что не надо тут... ----- [nice coder and reverser] |
|
Создано: 26 марта 2006 13:25 · Личное сообщение · #6 |
|
Создано: 26 марта 2006 13:28 · Поправил: Hellspawn · Личное сообщение · #7 Gideon Vi пишет: К критике относись лечге - жить станет проще Тем более, что критика, в общем, справедлива. Пятидесяти сигнатур ой как мало. да млин.. я над этой тулзой так долго работал (придумывал алго, концепцию...) иногда было очень трудно, когда не знал как реализовать некоторые фишки.... столько свободного времени угробил в неё.. осталось то почти чуть-чуть, прога почти доведена до ума, скоро только сигны добавлять буду.... а тут такие высказывания.... прямо руки хочется опустить и всё бросить... ----- [nice coder and reverser] |
|
Создано: 26 марта 2006 13:59 · Личное сообщение · #8 |
|
Создано: 26 марта 2006 14:09 · Поправил: Hellspawn · Личное сообщение · #9 всё правильно он сказал, но можно было в более мягкой форме... да и более конкретно... например некоторые пакеры/проты что он перечислил вряд ли встретишь на реальных прога (я некоторые никогда не встречал)... так что я их добавлю попозже... в начале основые, которые довольно распространены... тем более же был пост ранее, где я сказал, что пока определяется очень мало и я просил, чтобы люди постили, проты/пакеры, детект котрых они хотели бы увидеть... а придти, сказать, что тулза г... и нифига не работает может каждый... ----- [nice coder and reverser] |
|
Создано: 26 марта 2006 14:32 · Личное сообщение · #10 Ты неправильно меня понял! Я не сказад что тулза г...! Для чего мне нужна тулз подобного плана! Аспр, арма и други популярные проты я и без нее узнаю! А столкнувшись с чем нибудь типа Beria мне желательно знать что это за фигня! Тем более ты играешь на поле PEiD а это значит что твоя должна быть лучше, удобней и тд. Что достаточно трудно учитывая его открытость, плагины, возможность самому добавлять сигны! Тут скорее нужно делать открытый проэкт а не навешивать всякую гадость! Хотя это только мое мнение! |
|
Создано: 26 марта 2006 14:42 · Личное сообщение · #11 ок, вот теперь за такую критику спасибо... я всё учту.... плагины будут, добавление сигн тоже... просто тулза новая и пока не всё есть... хм Beria скачаю, посмотрю... просто одному довольно трудно это всё делать... надо скачать прот, запаковать как минимум 5 файлов (дельфи, с++, асм...) с разными настройками и дальше исследовать файлы... ----- [nice coder and reverser] |
|
Создано: 26 марта 2006 20:06 · Личное сообщение · #12 |
|
Создано: 26 марта 2006 20:09 · Личное сообщение · #13 |
|
Создано: 26 марта 2006 21:37 · Личное сообщение · #14 |
|
Создано: 26 марта 2006 23:12 · Личное сообщение · #15 Archer пишет: А может просто не париться и сделать поддержку сигнатур от ПЕИД (которые отдельно идут)? да поддержку сделать не трудно, НО там только сканирование EP, а это не очень хорошо... лан посотрим... в 0.5 будет окола 100 пакеров/протов детектится я постараюсь... ----- [nice coder and reverser] |
|
Создано: 27 марта 2006 06:39 · Личное сообщение · #16 |
|
Создано: 27 марта 2006 09:15 · Поправил: ValdiS · Личное сообщение · #17 |
|
Создано: 28 марта 2006 12:28 · Личное сообщение · #18 Итак, вот что я думаю обо всём этом. 1) Первое, что мне бросилось в глаза - размер. Это, как я понимаю, объясняется использованием EXECryptor'a. Нужно придумать такую-то другую систему анти-риппа. Я то скачаю и пять метров, но чисто с естетической точки зрения... некрасиво. 2) мысль немного странная. Но если можно, то уж ради меня сделай. =) Так вот, если пакер успешно задетектился, то рядом с editbox'ом, где высвечинается его название(пакера) появляется кнопочка "signature" и по клику на ней появляется маленькое окшко в которой показывается сама сигнатура, по которой определился этот пакер. Можно сделать проще, никакой кнопки, а нужно просто кликнуть на сам editbox и появится это окошко. Можно сигнатуры брать из базы ПЕИДа, если свои не хочешь светить. Вот такая мысль. 3) Не "Scan Done...", а скорее "Scanning done..." \ "Detecting -> Detection", а внизу Info заменить на "Status". "Show Main" -> "Show DiE", Но это чисто косметические операции. =)) 4) Быть может имеется смысл сделать так, чтобы все значения можно было скопировать в буфер? В смысле либо выделить, либо нажать и оно само скопируется. 5) Можно сделать кнопочку отчёта. Жмём, бац, и у нас генерится отчёт в виде ".txt" файла в который записывается всё, что только можно об этом файле. 6) Опцию "save window position" 7) Если файл перетаскивается именно на закладку DisAsm, то он тут же дизасмится. 8) Баг. Открываем DiE, перетаскиваем файл, определилось, теперь сворачиваем в трей, затем разворачиваем, идём в импорт и пробуем что-нибудь кликнуть. Что видим? List Index Out Of Bounds (*). 9) Если опция Tray Icon включена, то когда пользователь закрывает прогу можно вывести вопрос "Stay in tray?" и обязательно галочка "Remember my choise". А можно это и на закладке опций сделать. Вот, пожалуй, и всё, что я пока могу сказать по этой версии. Прям отчёт о проделанной работе. =) Ждём следующую версию. |
|
Создано: 28 марта 2006 18:59 · Поправил: Error_Log · Личное сообщение · #19 Hellspawn реально, если хочешь сделать утилиту нужной, нужно сосредоточится на детекте именно того, что не распознает PEiD. Т.е. нужно собирать инфу о том, что не определяется и добавлять в DiE, например в переведенной статье DillerInc-a про отлом 2-го SafeDisk есть инфа, как точно определить версию этого самого SafeDisk-a, если добавишь это - будет гуд. Вот Securom 7 PEiD тоже не определяется, тоже надобы добавить... А так, в общем, неплохая прога должна выйти . ----- Research is my purpose |
|
Создано: 30 марта 2006 01:16 · Личное сообщение · #20 |
|
Создано: 30 марта 2006 10:44 · Поправил: Hellspawn · Личное сообщение · #21 YoriCH пишет: Интересно было бы увидеть детект на наличие HARD key, скажем таких как HASP, Guardant, Sentinel... Это только мое личное пожелание. хм... интересная мысль.... если подкинешь литературку или подскажешь мысль, то добавлю... Error_Log прочитал я статью, в принципе понял как детектить, нашёл у ся max payne, там ехе, как раз защищён SafeDisk-ок, но для полного комплекта, мне нужно хотя бы ещё 2 ехе, пожатые им.... ----- [nice coder and reverser] |
|
Создано: 30 марта 2006 11:44 · Личное сообщение · #22 Hellspawn пишет: хм... интересная мысль.... если подкинешь литературку или подскажешь мысль, то добавлю... Достаточно подумать маленько, если навешан конверт, то задетектить вообще элементарно по тем же сигнатурам, если вызов идет из файла, то для разных ключей свои способы, самый простой и действенный это таблица импорта: Sentinel, Dk2, Guardian и думаю ещё можно расширить список часть ключей можно определить по вызову АПИ DeviceIO (не помню название) обычно ключи не пытаются спрятать, поэтому определение будет удачным ----- Подписи - ЗЛО! Нужно убирать! |
|
Создано: 30 марта 2006 12:09 · Личное сообщение · #23 |
|
Создано: 30 марта 2006 12:37 · Личное сообщение · #24 |
|
Создано: 30 марта 2006 12:39 · Поправил: Hellspawn · Личное сообщение · #25 Grim Fandango пишет: Эй, ау, на мой report кто-нибудь(желательно автор) что-нибудь ответит, нет? Зря писал что ли? баг с импоротм уже исправил (спасибо) почти всё остальное добавил... просто я прочитал пост, пошёл добавлять... а отписаться забыл... сорри ----- как там дела с иконой? ----- [nice coder and reverser] |
|
Создано: 30 марта 2006 12:43 · Личное сообщение · #26 |
|
Создано: 30 марта 2006 14:54 · Личное сообщение · #27 |
|
Создано: 30 марта 2006 17:18 · Личное сообщение · #28 |
|
Создано: 30 марта 2006 23:40 · Поправил: Hellspawn · Личное сообщение · #29 |
|
Создано: 31 марта 2006 02:42 · Личное сообщение · #30 |
|
Создано: 31 марта 2006 07:34 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 19 . 20 . >> |
eXeL@B —› Основной форум —› Анализатор |