Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Дневники и блоги —› Detect It Easy |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 января 2013 18:08 · Поправил: hors · Личное сообщение · #1 Detect It Easy утилита для определения версии протекторов/ упаковщиков Текущая версия 1.00 Здесь будут выкладываться последние наработки. Приветствуются замечания. Сообщения о ложных срабатываниях. Новые идеи. Если я долго отсутствую на форуме или не отвечаю в ЛС, пишите мне на horsicq[at]gmail.com ----- http://ntinfo.biz | Сообщение посчитали полезным: Hellspawn, _ruzmaz_, 4kusNick, ==DJ==[ZLO], mushr00m, Diabolic, daFix, Dazz, void, BAHEK, -Sanchez-, SergeyIvan, vnekrilov, dimka_new, stas_02, crc1, Grim Fandango, GPcH, DimitarSerg, ylproduction, DenCoder, Jim DiGriz, ClockMan, VAD87, DICI BF, Chris, Black_, HandMill, MasterSoft |
|
Создано: 05 июня 2013 00:23 · Поправил: void · Личное сообщение · #2 Уточнение. В Окне Sections проверка секций на упакованость проверяется по средствам энтропии, я думаю. Может после столбца Packed добавить еще столбец Entropy с текущим значением энтропии? Ну и при открытии формы сразу проверять на упакованость ----- xchg dword [eax], eax | Сообщение посчитали полезным: hors |
|
Создано: 05 июня 2013 13:16 · Личное сообщение · #3 Спасибо за тестирование. void пишет: Уточнение. В Окне Sections проверка секций на упакованость проверяется по средствам энтропии, я думаю Да. void пишет: Может после столбца Packed добавить еще столбец Entropy с текущим значением энтропии? Добавил в TODO. void пишет: Ну и при открытии формы сразу проверять на упакованость Добавил в TODO. ----- http://ntinfo.biz |
|
Создано: 05 июня 2013 17:30 · Поправил: void · Личное сообщение · #4 Если открыть ярлык через диалог открытия, то все норм. А если драг'н'дропнуть ярлык на форму, то ДиЕ пытается анализировать ярлык Ну и вкладку Plugins я бы переименовал в Scripts, все таки так правильнее будет ----- xchg dword [eax], eax | Сообщение посчитали полезным: hors |
|
Создано: 05 июня 2013 17:47 · Поправил: hors · Личное сообщение · #5 |
|
Создано: 10 июня 2013 20:39 · Личное сообщение · #6 Личка глючит =\ 1)Добавь в консольную версию вывод энтропии по файлу. А то бывает ложное срабатывание или не определит, а по энтропии можно понять. 2) Насчет энтропии, может добавить проверку после анализа? К примеру, если анализ ничего не дал, пакер\прот не определился, а энтропия >7, то файл 99% имеет сжатые данные, а это или пакер или в оверлее\ресурсах\секции с данными хранятся жатые данные ----- xchg dword [eax], eax | Сообщение посчитали полезным: hors |
|
Создано: 10 июня 2013 23:48 · Личное сообщение · #7 void пишет: 1)Добавь в консольную версию вывод энтропии по файлу. А то бывает ложное срабатывание или не определит, а по энтропии можно понять. Спасибо за тестирование. Добавил в TODO. void пишет: 2) Насчет энтропии, может добавить проверку после анализа? К примеру, если анализ ничего не дал, пакер\прот не определился, а энтропия >7, то файл 99% имеет сжатые данные, а это или пакер или в оверлее\ресурсах\секции с данными хранятся жатые данные Интересная идея, подумаю как это можно реализовать. ----- http://ntinfo.biz |
|
Создано: 19 июня 2013 16:15 · Личное сообщение · #8 |
|
Создано: 19 июня 2013 17:00 · Личное сообщение · #9 |
|
Создано: 27 июня 2013 23:39 · Личное сообщение · #10 Вышла 0.74 [+] Добавлена колонка Entropy в таблице секций (void) [+] Добавлена возможность сразу сканировать энтропию секций(опция в настройках) (void) [+] Исправлена ошибка при Drag'n'Drop ярлыков (void) [+] Добавлено определение VMware ThinApp (void) [+] Оптимизирована обработка экспорта (void) [+] Исправлена ошибка импорта, когда несколько библиотек с одинаковым именем (void) [+] Оптимизирован расчет энтропии(опция в настройках) (void) [+] Улучшено определение MS Visual Studio (void) [+] Добавлено в консольную версию определение энтропии (void) [+] Улучшено определение Asprotect (==DJ==[ZLO]) [+] Добавлена информацию о kkrunchy (==DJ==[ZLO]) [+] Улучшено определение Private EXE protector 4.0-4.12 (ajax) [+] Добавлено определение UPX 3.x для ELF (ajax) [+] Изменено название вкладки "Plugins" на "Scripts" (void) ----- http://ntinfo.biz | Сообщение посчитали полезным: mushr00m |
|
Создано: 29 июня 2013 00:22 · Поправил: user_ · Личное сообщение · #11 hors пишет: [+] Исправлена ошибка при Drag'n'Drop ярлыков (void) Точно исправлена? или не чавчем? Под вин7 то, что лежит в програмфилес почемуто с ярлыка определяется как програм филес х86 | Сообщение посчитали полезным: hors |
|
Создано: 29 июня 2013 01:25 · Личное сообщение · #12 |
|
Создано: 29 июня 2013 10:51 · Поправил: user_ · Личное сообщение · #13 hors пишет: Не совсем понятно в чем проблема. Скриншон в аттаче. hors пишет: [+] Исправить ошибку вывода пути к файлу при Drag'n'Drop ярлыка, когда файл лежит в Programm Files(Windows 7 x86) (user_) У меня х64, про х86 хз. 4bba_29.06.2013_EXELAB.rU.tgz - bug.jpg | Сообщение посчитали полезным: hors |
|
Создано: 29 июня 2013 12:00 · Поправил: hors · Личное сообщение · #14 |
|
Создано: 29 июня 2013 13:27 · Личное сообщение · #15 |
|
Создано: 29 июня 2013 13:34 · Поправил: hors · Личное сообщение · #16 |
|
Создано: 29 июня 2013 14:52 · Личное сообщение · #17 |
|
Создано: 29 июня 2013 15:01 · Личное сообщение · #18 hors пишет: Интересно, это вылазит только на Oracle VM VirtualBox или на других ярлыках тоже? Это вылазит на всех ярлыках, которые указывают на Program Files. | Сообщение посчитали полезным: hors |
|
Создано: 29 июня 2013 19:12 · Личное сообщение · #19 |
|
Создано: 06 июля 2013 02:57 · Личное сообщение · #20 |
|
Создано: 06 июля 2013 09:34 · Личное сообщение · #21 |
|
Создано: 19 июля 2013 22:31 · Поправил: hors · Личное сообщение · #22 Вышла 0.75 [+] Исправлены некоторые ошибки. [+] Исправлена ошибка вывода пути к файлу при Drag'n'Drop ярлыка, когда файл лежит в Program Files(Windows 7) (user_) [+] Сделана Lite версия утилиты (void) [+] Улучшено определение Obsidium последних версий.(Fix прислал ajax) [+] Улучшено определение некоторых версий модифицированного UPX (==DJ==[ZLO]) ----- http://ntinfo.biz | Сообщение посчитали полезным: NikolayD, 4kusNick, mushr00m |
|
Создано: 20 июля 2013 09:25 · Личное сообщение · #23 Добавить в детект менеджеров лицензий всяких и проты cd/dvd планируется? | Сообщение посчитали полезным: hors |
|
Создано: 20 июля 2013 14:18 · Личное сообщение · #24 NikolayD пишет: Добавить в детект менеджеров лицензий всяких и проты cd/dvd планируется? Хорошая идея. Детект каких протов и менеджеров лицензий можно было бы добавить в первую очередь? ----- http://ntinfo.biz | Сообщение посчитали полезным: SergeyIvan |
|
Создано: 22 июля 2013 01:49 · Личное сообщение · #25 |
|
Создано: 22 июля 2013 15:57 · Личное сообщение · #26 hors Сегодня исследовал прогу - Олька отлетала от нее мое почтение, при атаче терминате... Проверил сабжем - vmprotect, скрипты в зубы и перед. Вообщем спасибо за детекту и программу!!! | Сообщение посчитали полезным: hors |
|
Создано: 22 июля 2013 18:04 · Личное сообщение · #27 |
|
Создано: 23 июля 2013 17:26 · Личное сообщение · #28 Ссылки на темном фоне не читабельны Хорошо бы их посветлее сделать. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: hors |
|
Создано: 23 июля 2013 18:29 · Личное сообщение · #29 |
|
Создано: 24 июля 2013 16:52 · Личное сообщение · #30 |
|
Создано: 24 июля 2013 17:50 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
eXeL@B —› Дневники и блоги —› Detect It Easy |
Эта тема закрыта. Ответы больше не принимаются. |