Сейчас на форуме: subword, rtsgreg1989, zds (+8 невидимых) |
eXeL@B —› Основной форум —› Анализатор |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 19 . 20 . >> |
Посл.ответ | Сообщение |
|
Создано: 07 декабря 2005 20:29 · Личное сообщение · #1 Привет всем =) надеюсь кто-нибудь ещё помнит The Ultimate Hellspawn's EXE Analyzer 0.6 гы... проект не загнулся... Просто у меня давно слетела разметка на харде и восстановитт удалось не всё.. Исходники остались от самой первой версии.. Так вот.. =) решил переписать проект... Я настырный... Вот новая тулза Detect it Easy 0.1b (DiE 0.1b) пока она ещё зелёная... Вот хочу выслушать ваши пожелания, чтобы вы хотели увидеть, обнаружение каких пакеров, протекторов вас интересует... Как вам скорость работы? мне почему не нравиться... TFileStream медленный класс хочу всё сделать через MapViewOfFile, когда разберусь переделаю... Набеюсь на вашу помощь... =) з.ы. сильно не пинать %) детектит он пока мало... но всё измениться.. первая часть пошла =) 9c10_Project1.zip.001.zip ----- [nice coder and reverser] |
|
Создано: 31 марта 2006 16:26 · Личное сообщение · #2 |
|
Создано: 31 марта 2006 18:01 · Личное сообщение · #3 Gideon Vi пишет: Это надо на геймерские форумы гы лан попробую нагуглить че-нить nice пишет: Попробую тебе состряпать несколько детектов для разных ключей, а ты потом сам смотри как их включать ок, посмотрю... NullSession пишет: на Win32API писать лень? угу... + мало свободного времени... и так кода уже на 2k строчек... ----- [nice coder and reverser] |
|
Создано: 31 марта 2006 21:03 · Личное сообщение · #4 |
|
Создано: 31 марта 2006 21:11 · Личное сообщение · #5 |
|
Создано: 31 марта 2006 22:37 · Личное сообщение · #6 Hellspawn nice Не знаю возможен ли вариант, но как бы в детекте различать ключи не только по фирме (к примеру у Guardant есть Stealth, Stealth II, Fidus... ), т.е. я имею ввиду, чтобы более детальную выдавать информацию, чем просто, что это ключ Sentinel или Hasp, Guardant... Спасибо за внимание. ----- Есть вопросы ко мне? В личку! |
|
Создано: 01 апреля 2006 07:52 · Личное сообщение · #7 |
|
Создано: 03 апреля 2006 15:51 · Личное сообщение · #8 |
|
Создано: 03 апреля 2006 20:25 · Личное сообщение · #9 Hellspawn Почему только *.exe в типе файлов? Бывают исполняемый файлы без расширения... или вот такое, вирь использует (Borland Defphi DLL) Pass: virus fe47_03.04.2006_CRACKLAB.rU.tgz ----- Research is my purpose |
|
Создано: 03 апреля 2006 20:33 · Поправил: Hellspawn · Личное сообщение · #10 для длл... некоторые методы детекта, уже не прокатят, надо будет переписать половину движка... а времени нету для этого... может потом реализую... =TS= пишет: Когда многоуважаемый автор изволит порадовать нас новым релизом? релиз пока затягивается, возникли трудности с реализацией плагинов я пока в тупике... кое-что из нововведений (на сладкое): -изменён дизайн (как просили) -добален анализ секций (Выводится расположение Impotr, Export и т.д.) -распознование (Win)Upack + Obsidium + Различаются версии PeSpin -добавлен файл со списком пакеров/протов, которые распознаются -детект SafeDisc +может всё таки реализую алгоритм Бойера-Мура... +прикручу базу от пе-ид... ну и ещё много приятных мелочей... ----- [nice coder and reverser] |
|
Создано: 03 апреля 2006 21:42 · Личное сообщение · #11 То Hellspawn - из фич можешь добавить проверку на детект некоторых дебаггеров...... Т.е. полсе применения ими некоторых трюков по сокрытию, видно их, или нет? Как это делают некоторые проты...... И если дальше развить, то можно добавить детект, только такой, чтобы он старался увидеть дебаггер как раз после применения этих трюков....... Что-то вроде "Debugger advanced scanning....." Это было небольшое предложение, не более того...... ----- The blood swap.... |
|
Создано: 03 апреля 2006 21:46 · Личное сообщение · #12 Прога конечно перспективная, но признаться Касперский меня порядком "запарил" ещё при закачке начал меня донимать "Вирус(модификация):Packed.Win32.CryptExe", хорошо бы было это дело пофиксить... И ещё, что мешает сделать поддержку плагинов от того же PeID? По-моему было бы полезно... И ещё неплохо бы экспорт показывать... И какой-нибудь простенький вьювер ресурсов тоже можно бы прикрутить... А так-штука хорошая, если вырубить Касперского на время работы с сабжем... ----- Nothing just happens. You choose it to happen. |
|
Создано: 04 апреля 2006 10:07 · Личное сообщение · #13 |
|
Создано: 04 апреля 2006 10:45 · Поправил: Hellspawn · Личное сообщение · #14 так объясните мне не образованному че за фигня.... файл упакованный WinUpack 0.39: No | Name | VSize | VOffset | RSize | ROffset | Charact. | 01 | PSяХ«лзГ | 00003000 | 00001000 | 000001F0 | 00000010 | E0000060 | 02 | | 00008000 | 00004000 | 00000234 | 00000200 | E0000060 | 03 | P0@ | 00001000 | 0000C000 | 000001F0 | 00000010 | E0000060 | вот так считам FieOffset (RVA=$1018):
ну и не правильно выходит вместо $18 получается $28 бр... я конечно сделал поправку на WinUpack и теперь всё правильно, но хотелось бы знать норм. решение... ----- [nice coder and reverser] |
|
Создано: 04 апреля 2006 11:30 · Личное сообщение · #15 |
|
Создано: 04 апреля 2006 11:35 · Поправил: Hellspawn · Личное сообщение · #16 |
|
Создано: 04 апреля 2006 12:19 · Личное сообщение · #17 |
|
Создано: 04 апреля 2006 12:20 · Личное сообщение · #18 |
|
Создано: 04 апреля 2006 18:29 · Поправил: Hellspawn · Личное сообщение · #19 подожди хотя может ты и прав... смотри, берём ехе, читаем поле EntryPoint оно равно $1018 (RVA) дальше мне нужно перевести это в FileOffset... перевожу, получается $28 (у Pe Editor'а столько же получается - File Location Calculator) y Pe-id получается $18...\ вот такая арифметика ( пойду высплюсь ) ----- [nice coder and reverser] |
|
Создано: 05 апреля 2006 05:47 · Личное сообщение · #20 Hellspawn прошу прощения, это я был не прав, хотя и не совсем не прав. Он как то заставляет лоадер грузить секцию не с офсета 10, а с 0. Т.е. прямо с начала файла. Это легко проверить, если прокрутить секцию в отладчике вверх, то увидим сигнатуру "MZ", тогда, как в хекс редакторе там "PE". ----- Yann Tiersen best and do not fuck |
|
Создано: 05 апреля 2006 06:00 · Личное сообщение · #21 |
|
Создано: 05 апреля 2006 10:19 · Поправил: Hellspawn · Личное сообщение · #22 |
|
Создано: 05 апреля 2006 10:55 · Личное сообщение · #23 |
|
Создано: 05 апреля 2006 11:02 · Личное сообщение · #24 |
|
Создано: 05 апреля 2006 15:41 · Личное сообщение · #25 |
|
Создано: 05 апреля 2006 17:54 · Личное сообщение · #26 |
|
Создано: 05 апреля 2006 20:44 · Личное сообщение · #27 Hellspawn Пробегал, на www.team-x.ru увидел анализатор SCANiT! мне даже интересно, что решили его многие написать? В принципе это может и к лучшему. Если хотите, можете посмотреть и сравнить с известными. darkguru.pisem.net/scanit.1.74.app-tmx.zip P.S. Сорри, если не понравиться. Просто увидел, решил сообщить (только не сочтите за рекламу - там хозяин действительно просил показать на CRACKL@B ) ----- Есть вопросы ко мне? В личку! |
|
Создано: 05 апреля 2006 22:17 · Личное сообщение · #28 |
|
Создано: 05 апреля 2006 23:19 · Личное сообщение · #29 YoriCH пишет: Пробегал, на www.team-x.ru увидел анализатор SCANiT! мне даже интересно, что решили его многие написать? В принципе это может и к лучшему. Если хотите, можете посмотреть и сравнить с известными. SCANiT! 1.74 P.S. Сорри, если не понравиться. Просто увидел, решил сообщить (только не сочтите за рекламу - там хозяин действительно просил показать на CRACKL@B ) ну я не решил, уже год назад начал писать... всё времени нету до ума до вести.. посмотрил я.. ну сканит сигны с ЕР, похож на пе-сниффер, не понравилось.. хотя с автором надо пообщаться... кое-что спросить хочу... ----- [nice coder and reverser] |
|
Создано: 05 апреля 2006 23:53 · Личное сообщение · #30 |
|
Создано: 06 апреля 2006 10:22 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 19 . 20 . >> |
eXeL@B —› Основной форум —› Анализатор |