Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Дневники и блоги —› Detect It Easy |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 января 2013 18:08 · Поправил: hors · Личное сообщение · #1 Detect It Easy утилита для определения версии протекторов/ упаковщиков Текущая версия 1.00 Здесь будут выкладываться последние наработки. Приветствуются замечания. Сообщения о ложных срабатываниях. Новые идеи. Если я долго отсутствую на форуме или не отвечаю в ЛС, пишите мне на horsicq[at]gmail.com ----- http://ntinfo.biz | Сообщение посчитали полезным: Hellspawn, _ruzmaz_, 4kusNick, ==DJ==[ZLO], mushr00m, Diabolic, daFix, Dazz, void, BAHEK, -Sanchez-, SergeyIvan, vnekrilov, dimka_new, stas_02, crc1, Grim Fandango, GPcH, DimitarSerg, ylproduction, DenCoder, Jim DiGriz, ClockMan, VAD87, DICI BF, Chris, Black_, HandMill, MasterSoft |
|
Создано: 04 марта 2013 01:10 · Личное сообщение · #2 Скачал, посмотрел... теперь критика. 1. Плагины есть, но нет справки, семплы эту проблему не решают. 2. Скорее пожелание, библиотеки QT выкладывать отдельно от самого сканера ибо идет фаза тестирования и приходится много раз качать эти самые библиотеки, анлим не у всех ( не о себе волнуюсь ). | Сообщение посчитали полезным: hors |
|
Создано: 04 марта 2013 01:38 · Личное сообщение · #3 |
|
Создано: 04 марта 2013 21:43 · Личное сообщение · #4 |
|
Создано: 09 марта 2013 22:37 · Поправил: BfoX · Личное сообщение · #5 |
|
Создано: 09 марта 2013 23:22 · Личное сообщение · #6 |
|
Создано: 16 марта 2013 01:21 · Личное сообщение · #7 |
|
Создано: 20 марта 2013 21:42 · Личное сообщение · #8 |
|
Создано: 25 марта 2013 22:53 · Личное сообщение · #9 Вышла beta 2 [+] Оптимизирован код [+] Улучшен вывод некоторых строк (ajax) [+] Опция "Show Errors" выключена по умолчанию (ajax) ----- http://ntinfo.biz | Сообщение посчитали полезным: mushr00m |
|
Создано: 03 апреля 2013 22:52 · Личное сообщение · #10 Вышла финальная версия. [+] Оптимизирован код ----- http://ntinfo.biz | Сообщение посчитали полезным: mushr00m |
|
Создано: 04 апреля 2013 12:00 · Поправил: reversecode · Личное сообщение · #11 а как насчет консольной версии этой же утилиты? мне не впадлу запускать с фара для детекта чем жмякать по гуи к томуже с консольки можно и батничком перебрать список детектов и перенаправить вывод в файл | Сообщение посчитали полезным: hors |
|
Создано: 04 апреля 2013 13:59 · Личное сообщение · #12 |
|
Создано: 07 апреля 2013 12:42 · Личное сообщение · #13 - добавь в окно с секциями столбец packed (раньше был ?) и кнопку скан. чтобы сразу было видно какие секции сжаты. - выровняй кнопки на форме: - в хекс редакторе, добавь попап меню - COPY / COPY AS ... (тут много вариантов) / SAVE (выделенный кусочек) и выше, где оффсет выводиться, десятичное можно убрать вообще, а добавить select size. ----- [nice coder and reverser] | Сообщение посчитали полезным: hors |
|
Создано: 07 апреля 2013 18:22 · Личное сообщение · #14 Hellspawn пишет: - добавь в окно с секциями столбец packed (раньше был ?) и кнопку скан. чтобы сразу было видно какие секции сжаты. - выровняй кнопки на форме: - в хекс редакторе, добавь попап меню - COPY / COPY AS ... (тут много вариантов) / SAVE (выделенный кусочек) и выше, где оффсет выводиться, десятичное можно убрать вообще, а добавить select size. Спасибо за тестирование. Добавил в TODO. ----- http://ntinfo.biz |
|
Создано: 07 апреля 2013 21:47 · Поправил: ADMIN-CRACK · Личное сообщение · #15 |
|
Создано: 07 апреля 2013 22:25 · Личное сообщение · #16 |
|
Создано: 19 апреля 2013 00:47 · Поправил: hors · Личное сообщение · #17 Вышла 0.71 [+] Добавлена консольная версия (reversecode) [+] Добавлена колонка packed/unpacked в таблице секций (Hellspawn) [+] Улучшен интерфейс главной формы (Hellspawn) [+] Добавлено выпадающее меню в HEX редакторе (Hellspawn) [+] Улучшен интерфейс HEX редактора (Hellspawn) [+] Отдельная папка для Dll (ADMIN-CRACK) [+] Добавлен просмотрщик манифеста (ajax) [+] Переключение на главную форму после Drag'n'Drop (==DJ==[ZLO]) ----- http://ntinfo.biz | Сообщение посчитали полезным: mushr00m |
|
Создано: 30 апреля 2013 14:32 · Поправил: SkyRE · Личное сообщение · #18 В файле, AltDesk.exe (Gladiators Software AltDesk 1.9.1) вообще ничего не определяет. | Сообщение посчитали полезным: hors |
|
Создано: 30 апреля 2013 17:34 · Личное сообщение · #19 |
|
Создано: 04 мая 2013 23:19 · Личное сообщение · #20 Для оверлея тоже можно считать энтропию. SFX-архивы 7z определяет как Microsoft Visual Studio(6.0)[C++], а должен, вроде, как 7z? | Сообщение посчитали полезным: hors |
|
Создано: 05 мая 2013 00:36 · Личное сообщение · #21 |
|
Создано: 05 мая 2013 21:33 · Личное сообщение · #22 Вышла 0.72 [+] Улучшена тема evilorange от ==DJ==[ZLO] [+] Исправлены некоторые ошибки. [+] Добавлено определение SLVc0deProtector (==DJ==[ZLO]) [+] Добавлена возможность менять размер главной формы(Options->Appearance->Resizeable main form) (Diabolic) [+] Исправлена критическая ошибка контекстного меню (gurololicon) [+] Улучшено определение Armadillo (SkyRE) [+] Добавлено определение энтропии для оверлея (PE->Overlay->Entropy) (user_) [+] Улучшено определение 7z SFX (user_) ----- http://ntinfo.biz | Сообщение посчитали полезным: DimitarSerg, mushr00m |
|
Создано: 06 мая 2013 17:49 · Личное сообщение · #23 |
|
Создано: 06 мая 2013 20:26 · Личное сообщение · #24 |
|
Создано: 15 мая 2013 12:00 · Личное сообщение · #25 hors Смотри аттач. Компилятор Delphi, ничем не пакован. de86_15.05.2013_EXELAB.rU.tgz - wiped.exe ----- xchg dword [eax], eax | Сообщение посчитали полезным: hors |
|
Создано: 15 мая 2013 14:41 · Личное сообщение · #26 |
|
Создано: 15 мая 2013 15:24 · Поправил: hors · Личное сообщение · #27 |
|
Создано: 15 мая 2013 16:02 · Поправил: void · Личное сообщение · #28 hors пишет: Если не считать конечно правку заголовка. На это и расчет. Где-то был еще один файл с нормальным заголовком, но также не определялся, как найду залью add: 1) Зачем идет вывод двух строчек о компилере? 2) Что такое "BobSoft Mini Delphi(-)[EXE32]"? Не первый раз вижу уже эту строку. В аттаче 2 файла 1.exe чистый файл, только из компилятора 2.exe тотже файл только со стриплеными релоками Разница что в 1.exe выводит 2 компилера, а 2.exe один компилер. Глянь в чем причина может быть. 58e8_15.05.2013_EXELAB.rU.tgz - proj.rar ----- xchg dword [eax], eax | Сообщение посчитали полезным: hors |
|
Создано: 15 мая 2013 16:07 · Личное сообщение · #29 |
|
Создано: 15 мая 2013 16:42 · Личное сообщение · #30 void пишет: 1) Зачем идет вывод двух строчек о компилере? 2) Что такое "BobSoft Mini Delphi(-)[EXE32]"? Не первый раз вижу уже эту строку. В аттаче 2 файла 1.exe чистый файл, только из компилятора 2.exe тотже файл только со стриплеными релоками Разница что в 1.exe выводит 2 компилера, а 2.exe один компилер. Глянь в чем причина может быть. 58e8_15.05.2013_EXELAB.rU.tgz - proj.rar Спасибо за тестирование. Добавил в TODO. ----- http://ntinfo.biz |
|
Создано: 19 мая 2013 14:42 · Личное сообщение · #31 Вышла 0.73 [+] Исправлены некоторые ошибки. [+] Улучшено определение WinRAR SFX (user_) [+] Добавлен Borland compiler (void) [+] Удален BobSoft Mini Delphi (void) ----- http://ntinfo.biz | Сообщение посчитали полезным: mushr00m |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
eXeL@B —› Дневники и блоги —› Detect It Easy |
Эта тема закрыта. Ответы больше не принимаются. |