Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Дневники и блоги —› Detect It Easy |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 января 2013 18:08 · Поправил: hors · Личное сообщение · #1 Detect It Easy утилита для определения версии протекторов/ упаковщиков Текущая версия 1.00 Здесь будут выкладываться последние наработки. Приветствуются замечания. Сообщения о ложных срабатываниях. Новые идеи. Если я долго отсутствую на форуме или не отвечаю в ЛС, пишите мне на horsicq[at]gmail.com ----- http://ntinfo.biz | Сообщение посчитали полезным: Hellspawn, _ruzmaz_, 4kusNick, ==DJ==[ZLO], mushr00m, Diabolic, daFix, Dazz, void, BAHEK, -Sanchez-, SergeyIvan, vnekrilov, dimka_new, stas_02, crc1, Grim Fandango, GPcH, DimitarSerg, ylproduction, DenCoder, Jim DiGriz, ClockMan, VAD87, DICI BF, Chris, Black_, HandMill, MasterSoft |
|
Создано: 15 августа 2014 11:39 · Личное сообщение · #2 Вышла 0.89 github: https://github.com/horsicq/Detect-It-Easy e-mail для багрепортов: horsicq[at]gmail.com [+] Исправлены некоторые ошибки [+] Обновлена документация [+] Изменена структура сигнатур. Во избежание проблем совместимости со старыми версиями, не распаковывайте архив в папку со старой версией DIE! [+] Полная история изменений: https://github.com/horsicq/Detect-It-Easy/commits/master ----- http://ntinfo.biz |
|
Создано: 16 августа 2014 13:21 · Поправил: hors · Личное сообщение · #3 Кстати теперь DIE является без всяких сомнений самым лучшим детектором MS DOS сигнатур в мире. За помощь огромное спасибо hypn0. ----- http://ntinfo.biz | Сообщение посчитали полезным: Dazz |
|
Создано: 16 августа 2014 14:06 · Личное сообщение · #4 На exetools вчера писали [Search->Crypto->Search] this feature sometimes crashes DIE due to unhandled exception... Я вполне понимаю, что инфа почти ни о чём, но может хотя бы подскажет, что ещё стоит потестить/получше посмотреть. | Сообщение посчитали полезным: hors |
|
Создано: 16 августа 2014 14:31 · Личное сообщение · #5 |
|
Создано: 16 августа 2014 20:00 · Личное сообщение · #6 die.exe itself. crypto search on it triggers an unhandled exception on winxp SP3 x86. it works fine on win7 SP1 x64 | Сообщение посчитали полезным: hors |
|
Создано: 16 августа 2014 21:07 · Личное сообщение · #7 |
|
Создано: 16 августа 2014 22:15 · Личное сообщение · #8 hors пишет: Спасибо! Добавил в TODO. Хаха. Я ведь писал про эту багу. И давно уже. Там весь этот блок поисков какой-то не стабильный. | Сообщение посчитали полезным: hors |
|
Создано: 16 августа 2014 23:13 · Поправил: hors · Личное сообщение · #9 |
|
Создано: 17 августа 2014 20:03 · Личное сообщение · #10 |
|
Создано: 17 августа 2014 21:34 · Личное сообщение · #11 |
|
Создано: 19 августа 2014 17:28 · Личное сообщение · #12 |
|
Создано: 19 августа 2014 17:36 · Поправил: hors · Личное сообщение · #13 |
|
Создано: 27 августа 2014 16:35 · Личное сообщение · #14 Предложение, в таблице секций сделать RowSelect = true ----- xchg dword [eax], eax | Сообщение посчитали полезным: hors |
|
Создано: 27 августа 2014 23:23 · Личное сообщение · #15 Под рукой только 0.88, но думаю новая тоже не детектит. Старый Аспр. ----- ds | Сообщение посчитали полезным: hors |
|
Создано: 29 августа 2014 23:15 · Личное сообщение · #16 Приветствую! Знаю может ересь , но все же. Возможно ли прикрутить вкладку Search Text/String как делают мини утилиты типа: bintext и ShowString в аттаче? 49d1_29.08.2014_EXELAB.rU.tgz - exehack.rar | Сообщение посчитали полезным: hors |
|
Создано: 05 сентября 2014 20:52 · Личное сообщение · #17 |
|
Создано: 07 сентября 2014 15:27 · Поправил: DimitarSerg · Личное сообщение · #18 |
|
Создано: 08 сентября 2014 06:20 · Личное сообщение · #19 А можно автора плагина для CFF Explorer попросить скомплить версию для х64? | Сообщение посчитали полезным: _FUCKER_ |
|
Создано: 12 сентября 2014 17:45 · Личное сообщение · #20 |
|
Создано: 26 сентября 2014 18:50 · Поправил: Dazz · Личное сообщение · #21 DIE 0.91, WinXP SP3 Выше было написано про проблемы с поиском Crypto. Пока не особо понял, в чем дело, но повторяются вылеты периодически если я произвожу следующие действия: 1) Поиск Ansi - найдено более 10000 записей 2) Поиск Crypto и пока ищутся сигнатуры, делаю активной другую программу (например, браузер) В данном случае, происходит вылет DIE без каких-либо сообщений. Если не переключаться на другую программу (2 пункт), то показывается пустое окно, хотя сигнатуры находятся, если нет глюка. Лучше проверять при другой активной программе - чаще вылетает, чем показывается пустое окно. Проверял на последней версии HandyCache после upx -d . Можно взять на сайте или http://rghost.ru/58216496 | Сообщение посчитали полезным: hors |
|
Создано: 28 сентября 2014 00:10 · Поправил: hors · Личное сообщение · #22 void пишет: Предложение, в таблице секций сделать RowSelect = true Интересная идея, будем думать. Добавлено спустя 2 минуты DimitarSerg пишет: Под рукой только 0.88, но думаю новая тоже не детектит. --> Link <-- Старый Аспр. Спасибо. Будем смотреть. Добавлено спустя 5 минут ==DJ==[ZLO] пишет: Приветствую! Знаю может ересь , но все же. Возможно ли прикрутить вкладку Search Text/String как делают мини утилиты типа: bintext и ShowString в аттаче? Спасибо за идею. Это уже есть. Search(кнопка S в английской версии)->ANSI Добавлено спустя 6 минут mushr00m пишет: ой а нафиг перевод в 0.90 версии? :\ По многочисленным просьбам. Добавлено спустя 7 минут DimitarSerg пишет: Скачал 0.90... Ух ёб, а где переключить язык на инглиш ? Снёс die_ru.qm из папки Lang - всё ок. Настройки->Внешний вид->Язык->English Добавлено спустя 13 минут PASAf пишет: А можно автора плагина для CFF Explorer попросить скомплить версию для х64? Здесь кажется уже выкладывали: http://forum.exetools.com/showthread.php?t=15028&page=3 Добавлено спустя 13 минут Apocalypse пишет: PEPка не детектится --> Link <-- Спасибо, будем разбираться. Добавлено спустя 15 минут Dazz пишет: DIE 0.91, WinXP SP3 Выше было написано про проблемы с поиском Crypto. Пока не особо понял, в чем дело, но повторяются вылеты периодически если я произвожу следующие действия: 1) Поиск Ansi - найдено более 10000 записей 2) Поиск Crypto и пока ищутся сигнатуры, делаю активной другую программу (например, браузер) В данном случае, происходит вылет DIE без каких-либо сообщений. Если не переключаться на другую программу (2 пункт), то показывается пустое окно, хотя сигнатуры находятся, если нет глюка. Лучше проверять при другой активной программе - чаще вылетает, чем показывается пустое окно. Проверял на последней версии HandyCache после upx -d . Можно взять на сайте или http://rghost.ru/58216496 Спасибо за подробное описание. Постараюсь это исправить. ----- http://ntinfo.biz | Сообщение посчитали полезным: Dazz |
|
Создано: 29 сентября 2014 19:50 · Личное сообщение · #23 |
|
Создано: 29 сентября 2014 20:48 · Личное сообщение · #24 |
|
Создано: 30 сентября 2014 23:25 · Личное сообщение · #25 Сервер упал? "No configuration file found and no installation code available. Exiting..." ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: hors |
|
Создано: 01 октября 2014 01:37 · Личное сообщение · #26 |
|
Создано: 08 октября 2014 14:16 · Личное сообщение · #27 Кстати DIE DLL легко можно подключить к своему проекту(необязательно на QT) Вот пример программы на Дельфи: ----- http://ntinfo.biz |
|
Создано: 17 октября 2014 12:44 · Личное сообщение · #28 Приветствую. Можно ли добавить поиск в найденных строках в "Поиск-е"? и еще : при открытом поиске что бы не "держал" файл а, давал возможность запускать файл. | Сообщение посчитали полезным: hors |
|
Создано: 17 октября 2014 14:26 · Личное сообщение · #29 |
|
Создано: 10 января 2015 17:42 · Личное сообщение · #30 Для любителей Python'a небольшой анализатор файлов с использованием DIE | Сообщение посчитали полезным: hors |
|
Создано: 02 апреля 2015 14:47 · Поправил: Apocalypse · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >> |
eXeL@B —› Дневники и блоги —› Detect It Easy |
Эта тема закрыта. Ответы больше не принимаются. |