Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Дневники и блоги —› Detect It Easy |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 января 2013 18:08 · Поправил: hors · Личное сообщение · #1 Detect It Easy утилита для определения версии протекторов/ упаковщиков Текущая версия 1.00 Здесь будут выкладываться последние наработки. Приветствуются замечания. Сообщения о ложных срабатываниях. Новые идеи. Если я долго отсутствую на форуме или не отвечаю в ЛС, пишите мне на horsicq[at]gmail.com ----- http://ntinfo.biz | Сообщение посчитали полезным: Hellspawn, _ruzmaz_, 4kusNick, ==DJ==[ZLO], mushr00m, Diabolic, daFix, Dazz, void, BAHEK, -Sanchez-, SergeyIvan, vnekrilov, dimka_new, stas_02, crc1, Grim Fandango, GPcH, DimitarSerg, ylproduction, DenCoder, Jim DiGriz, ClockMan, VAD87, DICI BF, Chris, Black_, HandMill, MasterSoft |
|
Создано: 27 марта 2014 01:17 · Поправил: ==DJ==[ZLO] · Личное сообщение · #2 Уважаемый Hors Извините пожалуйста , есть несколько вопросов к Вам : 1-вое. Как уже говорилось выше с цифрами проект не станет "!лучше!" либо станет. Скажите кому в дальнейшем будет передан проект ? Может возможно надо как нибудь оформлять файл "его сигнатуру(пример Запросы на Взлом/Исследование на ... по подпурктиврно - (туфтология ппц.) Хоть как то облегчить "работу" . Hellspawn о своем детище помнит... Назовите к кому взывать потом после передачи проекта? (Двиг Новый...Вы, уходите - "Наверное устали, морально, нет команды, нет поддержки, нет единомышленников? Может есть маневр спросить/попросить людей. (хотя я думаю они есть - но вариант.) здесь на Краклабе проекте много кто выкрикивал "Готов" "Хочу" "Буду" ... но все подвисало (висло) на том-же Дебагере. 2. hors Вы ,проделали титаническую работу. Как человек я снимаю перед Вами шляпу, потому что вы находите свободное время для анализа и компиляции. Ведя инструмент на (я не побоюсь этого слова) новый уровень сцены. Но все те кто (в том числе и я) возможно слали Вам в в личку либо сюда файлы (В уж простите) не нужного характера. Которые не детектились - в DiE. Хотелось бы ответов на счет проекта. Спасибо за ранее. -------------------------------- Может есть маневр словесного "поноса" сотрите. | Сообщение посчитали полезным: hors, Hellspawn |
|
Создано: 27 марта 2014 02:25 · Поправил: hors · Личное сообщение · #3 ==DJ==[ZLO], спасибо за вопрос и за внимание к судьбе проекта. Судя по темпам(новая версия выходит чуть чаще чем в месяц) финальная и окончательная версия выйдет не ранее чем через год. И будем надеяться, что за это время проект станет таким хорошим, что улучшать его уже не будет смысла. Разве что добавлять новые сигнатуры. Необходимые инструменты для удобного добавления сигнатур уже разрабатываются и улучшаются. Так что особо беспокоиться не стоит. ==DJ==[ZLO] пишет: Скажите кому в дальнейшем будет передан проект ? Скорее всего исходники станут OpenSource. ==DJ==[ZLO] пишет: Назовите к кому взывать потом после передачи проекта? В крайнем случае можно будет обратиться ко мне. ==DJ==[ZLO] пишет: Наверное устали, морально, нет команды, нет поддержки, нет единомышленников? Нет, не устал. Есть четкий план развития проекта и я ему следую. Поддержку и конструктивную критику я очень ценю. И очень благодарен людям(включая Вас), которые помогали и помогают проекту. ==DJ==[ZLO] пишет: Вы ,проделали титаническую работу. Как человек я снимаю перед Вами шляпу, потому что вы находите свободное время для анализа и компиляции. Ведя инструмент на (я не побоюсь этого слова) новый уровень сцены. Спасибо. ----- http://ntinfo.biz | Сообщение посчитали полезным: ==DJ==[ZLO], Hellspawn |
|
Создано: 27 марта 2014 20:39 · Личное сообщение · #4 ==DJ==[ZLO] улыбнул ваш пост проект не бросим) Die не может умереть, не смотря на название. Я думаю, когда релизнется файнал версия, то уровень сорцов будет весьма приличным и сообщество сможет поддерживать проект в актуальном состоянии. ----- [nice coder and reverser] | Сообщение посчитали полезным: hors, ==DJ==[ZLO], mushr00m |
|
Создано: 28 марта 2014 01:13 · Личное сообщение · #5 Мужики спасибо! Еще раз перечитал, что написал - действительно вызывает паничискую улыбку пысы Значит будем "пилить" | Сообщение посчитали полезным: hors |
|
Создано: 14 апреля 2014 22:31 · Личное сообщение · #6 Вышла 0.84 [+] Исправлены некоторые ошибки [+] Добавлена поддержка нативных плагинов (BoRoV) [+] Улучшено определение BeRo DLL Linker Compressor v1.0 byBeRo(4kusNick) [+] Улучшено определение .Net Reactor (BoRoV) [+] Улучшен вид окна "Thanks" (BoRoV) [+] Добавлено определение Spoon Studio (GMAP) ----- http://ntinfo.biz | Сообщение посчитали полезным: void, ==DJ==[ZLO], mushr00m, Dazz, BoRoV, crc1 |
|
Создано: 22 мая 2014 22:32 · Поправил: hors · Личное сообщение · #7 Вышла 0.85 [+] Исправлены некоторые ошибки [+] Исправлена ошибка, когда надписи в графике накладываются (void) [+] Добавлены определения известных архивов (ajax) [+] Добавлена возможность копирования сигнатур (hypn0) [+] Добавлено определение EXE32pack (==DJ==[ZLO]) [+] Добавлен новый тип "Text" (Jason Hood) [+] Добавлены некоторые новые сигнатуры (Levis) [+] Добавлены новые возможности в консольной версии (Jason Hood) ----- http://ntinfo.biz | Сообщение посчитали полезным: void, mushr00m |
|
Создано: 23 мая 2014 16:34 · Поправил: void · Личное сообщение · #8 Я опять про юзабилити Форма энтропии выглядит просто замечательно сейчас А вот если растянуть форму, то не очень красиво\информативно выходит, может сделать размер с секциями фиксированым, как на первой пикче, а график энтропии расширять? ----- xchg dword [eax], eax | Сообщение посчитали полезным: hors |
|
Создано: 23 мая 2014 16:41 · Личное сообщение · #9 |
|
Создано: 29 мая 2014 02:11 · Личное сообщение · #10 Извиняюсь перед Хорсом за резкие слова, возможно возникло недопонимание из за языкового барьера. Но сторонним участникам советую не вмешиваться, мы люди взрослые и сами урегулируем конфликт. | Сообщение посчитали полезным: hors |
|
Создано: 29 мая 2014 02:19 · Личное сообщение · #11 F_a_u_s_t пишет: Извиняюсь перед Хорсом за резкие слова, возможно возникло недопонимание из за языкового барьера. Но сторонним участникам советую не вмешиваться, мы люди взрослые и сами урегулируем конфликт. Ну раз такое дело, то тоже приношу извинение за возможно невзвешенные ответные действия. ----- http://ntinfo.biz |
|
Создано: 29 мая 2014 02:24 · Личное сообщение · #12 |
|
Создано: 30 мая 2014 22:36 · Поправил: Airenikus · Личное сообщение · #13 |
|
Создано: 30 мая 2014 23:35 · Личное сообщение · #14 |
|
Создано: 18 июня 2014 00:12 · Личное сообщение · #15 Вышла 0.86 [+] Исправлены некоторые ошибки [+] Для энтропии сделана фиксированная ширина таблицы секций (void) [+] Ревизия всех сигнатур(Jason Hood) [+] Исправлены ошибки при сканировании некоторых нестандартных файлов(deniskore) [+] Добавлена возможность поиска криптосигнатур [Search->Crypto] [+] Открыт репозиторий для сигнатур https://github.com/horsicq/Detect-It-Easy [+] Scan Engine в виде отдельной dll http://ntinfo.biz/files/diedll.zip ----- http://ntinfo.biz | Сообщение посчитали полезным: void, mushr00m |
|
Создано: 18 июня 2014 01:50 · Личное сообщение · #16 пулл реквесты будешь принимать? ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: hors |
|
Создано: 18 июня 2014 02:07 · Личное сообщение · #17 BoRoV пишет: пулл реквесты будешь принимать? Конечно. ----- http://ntinfo.biz | Сообщение посчитали полезным: BoRoV |
|
Создано: 01 июля 2014 17:02 · Поправил: ProstoAndrey · Личное сообщение · #18 |
|
Создано: 01 июля 2014 18:23 · Личное сообщение · #19 |
|
Создано: 04 июля 2014 23:34 · Личное сообщение · #20 Вышла 0.87 [+] Переход на Qt 4.8.6 [+] github: https://github.com/horsicq/Detect-It-Easy [+] e-mail для багрепортов: horsicq[at]gmail.com [+] Исправлены некоторые ошибки [+] Изменена структура сигнатур. Во избежание проблем совместимости со старыми версиями, не распаковывайте архив в папку со старой версией DIE! [+] Обновлена документация(папка SDK программы) [+] Сделать показ и разбор Microsoft's Rich Signature [PE->Stub->Rich](ajax) [+] Улучшено определение PE:.Net Reactor 4.8 (Airenikus) [+] Улучшено определение PE:Confuser [+] Улучшено определение PE:VMP [+] Улучшено определение PE:Themida [+] Улучшено определение PE:Delphi [+] Улучшено определение PE:MinGW [+] Улучшено определение PE:Cab SFX(Jason Hood) [+] Улучшено определение Binary:Shell scripts(Jason Hood) [+] Улучшено определение ELF:Qt [+] Добавлено определение PE:wxWidgets(Jason Hood) [+] Улучшено определение PE:FASM(Jason Hood) [+] Улучшено определение PE:MVC(Jason Hood) [+] Улучшено определение PE:Watcom(Jason Hood) [+] Улучшено определение ELF:gcc [+] Улучшено определение PE:DeepSea [+] Улучшено определение PE:RLPack(Jason Hood) [+] Добавлено определение PE:NTKrnl protector ----- http://ntinfo.biz | Сообщение посчитали полезным: void, Hellspawn, SReg, DICI BF, mushr00m, ==DJ==[ZLO], 4kusNick |
|
Создано: 15 июля 2014 19:46 · Личное сообщение · #21 |
|
Создано: 18 июля 2014 18:55 · Личное сообщение · #22 |
|
Создано: 18 июля 2014 20:16 · Личное сообщение · #23 |
|
Создано: 18 июля 2014 21:39 · Личное сообщение · #24 |
|
Создано: 19 июля 2014 01:41 · Личное сообщение · #25 |
|
Создано: 22 июля 2014 22:36 · Поправил: hors · Личное сообщение · #26 Вышла 0.88 [+] github: https://github.com/horsicq/Detect-It-Easy [+] e-mail для багрепортов: horsicq[at]gmail.com [+] Исправлены некоторые ошибки. [+] Обновлена документация. [+] Добавлено более 100 сигнатур для MS DOS. [+] Все MS DOS сигнатуры были тщательно проверены на реальных образцах. [+] Огромная благодарность Hypn0 за помощь и файлы из личного архива. ----- http://ntinfo.biz | Сообщение посчитали полезным: void, mushr00m |
|
Создано: 23 июля 2014 04:44 · Личное сообщение · #27 Немного юзабилити. В окне импорта в поле либ и функций включить RowSelect. Чтобы при выборе выделялась вся строка. В окне экспорта тоже можно так сделать. ----- xchg dword [eax], eax | Сообщение посчитали полезным: hors |
|
Создано: 23 июля 2014 09:40 · Личное сообщение · #28 |
|
Создано: 23 июля 2014 13:30 · Личное сообщение · #29 |
|
Создано: 23 июля 2014 14:34 · Личное сообщение · #30 |
|
Создано: 01 августа 2014 17:16 · Личное сообщение · #31 Кстати с появлением гитхаба для DIE работа по добавлению новых сигнатур пошла намного веселее. Кто хочет добавиться в качестве контрибутора или есть какие вопросы, пишите на horsicq[at]gmail.com, не стесняйтесь. ----- http://ntinfo.biz | Сообщение посчитали полезным: Hellspawn |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >> |
eXeL@B —› Дневники и блоги —› Detect It Easy |
Эта тема закрыта. Ответы больше не принимаются. |