Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Дневники и блоги —› Detect It Easy
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >>
Посл.ответ Сообщение


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 18 января 2013 18:08 · Поправил: hors
· Личное сообщение · #1

Detect It Easy утилита для определения версии протекторов/ упаковщиков

Текущая версия 1.00





Здесь будут выкладываться последние наработки.

Скачать

Changelog
GITHUB

Приветствуются замечания. Сообщения о ложных срабатываниях. Новые идеи.

Если я долго отсутствую на форуме или не отвечаю в ЛС, пишите мне на horsicq[at]gmail.com

-----
http://ntinfo.biz


| Сообщение посчитали полезным: Hellspawn, _ruzmaz_, 4kusNick, ==DJ==[ZLO], mushr00m, Diabolic, daFix, Dazz, void, BAHEK, -Sanchez-, SergeyIvan, vnekrilov, dimka_new, stas_02, crc1, Grim Fandango, GPcH, DimitarSerg, ylproduction, DenCoder, Jim DiGriz, ClockMan, VAD87, DICI BF, Chris, Black_, HandMill, MasterSoft

Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 04 марта 2013 01:10
· Личное сообщение · #2

Скачал, посмотрел... теперь критика.
1. Плагины есть, но нет справки, семплы эту проблему не решают.
2. Скорее пожелание, библиотеки QT выкладывать отдельно от самого сканера ибо идет фаза тестирования и приходится много раз качать эти самые библиотеки, анлим не у всех ( не о себе волнуюсь ).

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 04 марта 2013 01:38
· Личное сообщение · #3

F_a_u_s_t

1) Документацию на плагины конечно же сделаю.
2) Дельное предложение. Завтра сделаю отдельную ссылку на DIE без QT.

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 04 марта 2013 21:43
· Личное сообщение · #4

Добавил ссылку на программу без QT.

-----
http://ntinfo.biz




Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 09 марта 2013 22:37 · Поправил: BfoX
· Личное сообщение · #5

hors

> программу без QT.

просто без дллок?

-----
...или ты работаешь хорошо, или ты работаешь много...





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 09 марта 2013 23:22
· Личное сообщение · #6

BfoX пишет:
hors

> программу без QT.

просто без дллок?


Да.

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 16 марта 2013 01:21
· Личное сообщение · #7

Вышла alpha 14

[+] Улучшено определение generic assembler на нестандартных файлах (ADMIN-CRACK)
[+] Улучшено определение Dotfix Niceprotect (mushr00m)
[+] Исправлены некоторые ошибки
[+] Оптимизирована библиотека для работы со скриптами

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 20 марта 2013 21:42
· Личное сообщение · #8

Вышла beta

[+] Оптимизирован код

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 25 марта 2013 22:53
· Личное сообщение · #9

Вышла beta 2

[+] Оптимизирован код
[+] Улучшен вывод некоторых строк (ajax)
[+] Опция "Show Errors" выключена по умолчанию (ajax)

-----
http://ntinfo.biz


| Сообщение посчитали полезным: mushr00m


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 03 апреля 2013 22:52
· Личное сообщение · #10

Вышла финальная версия.

[+] Оптимизирован код

-----
http://ntinfo.biz


| Сообщение посчитали полезным: mushr00m


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 04 апреля 2013 12:00 · Поправил: reversecode
· Личное сообщение · #11

а как насчет консольной версии этой же утилиты?
мне не впадлу запускать с фара для детекта
чем жмякать по гуи
к томуже с консольки можно и батничком перебрать список детектов
и перенаправить вывод в файл

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 04 апреля 2013 13:59
· Личное сообщение · #12

reversecode пишет:
а как насчет консольной версии этой же утилиты?
мне не впадлу запускать с фара для детекта
чем жмякать по гуи
к томуже с консольки можно и батничком перебрать список детектов
и перенаправить вывод в файл


Хорошая идея.
Добавил в TODO.

-----
http://ntinfo.biz





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 07 апреля 2013 12:42
· Личное сообщение · #13

- добавь в окно с секциями столбец packed (раньше был ?) и кнопку скан. чтобы сразу
было видно какие секции сжаты.
- выровняй кнопки на форме:



- в хекс редакторе, добавь попап меню - COPY / COPY AS ... (тут много вариантов) / SAVE (выделенный кусочек) и выше, где оффсет выводиться, десятичное можно убрать вообще, а добавить select size.

-----
[nice coder and reverser]


| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 07 апреля 2013 18:22
· Личное сообщение · #14

Hellspawn пишет:
- добавь в окно с секциями столбец packed (раньше был ?) и кнопку скан. чтобы сразу
было видно какие секции сжаты.
- выровняй кнопки на форме:

- в хекс редакторе, добавь попап меню - COPY / COPY AS ... (тут много вариантов) / SAVE (выделенный кусочек) и выше, где оффсет выводиться, десятичное можно убрать вообще, а добавить select size.


Спасибо за тестирование. Добавил в TODO.

-----
http://ntinfo.biz




Ранг: 27.8 (посетитель), 51thx
Активность: 0.030
Статус: Участник

Создано: 07 апреля 2013 21:47 · Поправил: ADMIN-CRACK
· Личное сообщение · #15

Звиняйте в личку хотел.
И отправил.

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 07 апреля 2013 22:25
· Личное сообщение · #16

ADMIN-CRACK пишет:
Звиняйте в личку хотел.
И отправил.


Получил сообщение. Все нормально.

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 19 апреля 2013 00:47 · Поправил: hors
· Личное сообщение · #17

Вышла 0.71

[+] Добавлена консольная версия (reversecode)
[+] Добавлена колонка packed/unpacked в таблице секций (Hellspawn)
[+] Улучшен интерфейс главной формы (Hellspawn)
[+] Добавлено выпадающее меню в HEX редакторе (Hellspawn)
[+] Улучшен интерфейс HEX редактора (Hellspawn)
[+] Отдельная папка для Dll (ADMIN-CRACK)
[+] Добавлен просмотрщик манифеста (ajax)
[+] Переключение на главную форму после Drag'n'Drop (==DJ==[ZLO])

-----
http://ntinfo.biz


| Сообщение посчитали полезным: mushr00m

Ранг: 11.6 (новичок), 9thx
Активность: 0.010
Статус: Участник

Создано: 30 апреля 2013 14:32 · Поправил: SkyRE
· Личное сообщение · #18

В файле, AltDesk.exe (Gladiators Software AltDesk 1.9.1) вообще ничего не определяет.

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 30 апреля 2013 17:34
· Личное сообщение · #19

SkyRE пишет:
В файле, AltDesk.exe (Gladiators Software AltDesk 1.9.1) вообще ничего не определяет.


Спасибо за тестирование. Обязательно посмотрю этот файл.

-----
http://ntinfo.biz




Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 04 мая 2013 23:19
· Личное сообщение · #20

Для оверлея тоже можно считать энтропию.
SFX-архивы 7z определяет как Microsoft Visual Studio(6.0)[C++], а должен, вроде, как 7z?

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 05 мая 2013 00:36
· Личное сообщение · #21

user_ пишет:
Для оверлея тоже можно считать энтропию.
SFX-архивы 7z определяет как Microsoft Visual Studio(6.0)[C++], а должен, вроде, как 7z?


Спасибо за тестирование. Добавил в TODO.

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 05 мая 2013 21:33
· Личное сообщение · #22

Вышла 0.72

[+] Улучшена тема evilorange от ==DJ==[ZLO]
[+] Исправлены некоторые ошибки.
[+] Добавлено определение SLVc0deProtector (==DJ==[ZLO])
[+] Добавлена возможность менять размер главной формы(Options->Appearance->Resizeable main form) (Diabolic)
[+] Исправлена критическая ошибка контекстного меню (gurololicon)
[+] Улучшено определение Armadillo (SkyRE)
[+] Добавлено определение энтропии для оверлея (PE->Overlay->Entropy) (user_)
[+] Улучшено определение 7z SFX (user_)

-----
http://ntinfo.biz


| Сообщение посчитали полезным: DimitarSerg, mushr00m

Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 06 мая 2013 17:49
· Личное сообщение · #23

hors, см. аттач.

6a63_06.05.2013_EXELAB.rU.tgz - a.JPG

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 мая 2013 20:26
· Личное сообщение · #24

user_ пишет:
hors, см. аттач.

Спасибо за тестирование. Ошибка исправлена, архив перезалит.

-----
http://ntinfo.biz




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 15 мая 2013 12:00
· Личное сообщение · #25

hors
Смотри аттач. Компилятор Delphi, ничем не пакован.

de86_15.05.2013_EXELAB.rU.tgz - wiped.exe

-----
xchg dword [eax], eax


| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 15 мая 2013 14:41
· Личное сообщение · #26

void пишет:
hors
Смотри аттач. Компилятор Delphi, ничем не пакован.

de86_15.05.2013_EXELAB.rU.tgz - wiped.exe


Спасибо за тестирование. Добавил в TODO.

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 15 мая 2013 15:24 · Поправил: hors
· Личное сообщение · #27

void пишет:
ничем не пакован.


Если не считать конечно правку заголовка.

-----
http://ntinfo.biz




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 15 мая 2013 16:02 · Поправил: void
· Личное сообщение · #28

hors пишет:
Если не считать конечно правку заголовка.

На это и расчет. Где-то был еще один файл с нормальным заголовком, но также не определялся, как найду залью

add:


1) Зачем идет вывод двух строчек о компилере?
2) Что такое "BobSoft Mini Delphi(-)[EXE32]"? Не первый раз вижу уже эту строку.

В аттаче 2 файла
1.exe чистый файл, только из компилятора
2.exe тотже файл только со стриплеными релоками
Разница что в 1.exe выводит 2 компилера, а 2.exe один компилер. Глянь в чем причина может быть.

58e8_15.05.2013_EXELAB.rU.tgz - proj.rar

-----
xchg dword [eax], eax


| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 15 мая 2013 16:07
· Личное сообщение · #29

void пишет:
как найду залью


Спасибо.

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 15 мая 2013 16:42
· Личное сообщение · #30

void пишет:
1) Зачем идет вывод двух строчек о компилере?
2) Что такое "BobSoft Mini Delphi(-)[EXE32]"? Не первый раз вижу уже эту строку.

В аттаче 2 файла
1.exe чистый файл, только из компилятора
2.exe тотже файл только со стриплеными релоками
Разница что в 1.exe выводит 2 компилера, а 2.exe один компилер. Глянь в чем причина может быть.

58e8_15.05.2013_EXELAB.rU.tgz - proj.rar


Спасибо за тестирование. Добавил в TODO.

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 19 мая 2013 14:42
· Личное сообщение · #31

Вышла 0.73

[+] Исправлены некоторые ошибки.
[+] Улучшено определение WinRAR SFX (user_)
[+] Добавлен Borland compiler (void)
[+] Удален BobSoft Mini Delphi (void)

-----
http://ntinfo.biz


| Сообщение посчитали полезным: mushr00m
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >>
 eXeL@B —› Дневники и блоги —› Detect It Easy
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати