Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Дневники и блоги —› Detect It Easy |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 января 2013 18:08 · Поправил: hors · Личное сообщение · #1 Detect It Easy утилита для определения версии протекторов/ упаковщиков Текущая версия 1.00 Здесь будут выкладываться последние наработки. Приветствуются замечания. Сообщения о ложных срабатываниях. Новые идеи. Если я долго отсутствую на форуме или не отвечаю в ЛС, пишите мне на horsicq[at]gmail.com ----- http://ntinfo.biz | Сообщение посчитали полезным: Hellspawn, _ruzmaz_, 4kusNick, ==DJ==[ZLO], mushr00m, Diabolic, daFix, Dazz, void, BAHEK, -Sanchez-, SergeyIvan, vnekrilov, dimka_new, stas_02, crc1, Grim Fandango, GPcH, DimitarSerg, ylproduction, DenCoder, Jim DiGriz, ClockMan, VAD87, DICI BF, Chris, Black_, HandMill, MasterSoft |
|
Создано: 10 сентября 2013 18:13 · Личное сообщение · #2 |
|
Создано: 10 сентября 2013 19:14 · Личное сообщение · #3 |
|
Создано: 10 сентября 2013 19:15 · Личное сообщение · #4 |
|
Создано: 13 сентября 2013 13:46 · Поправил: hors · Личное сообщение · #5 |
|
Создано: 13 сентября 2013 16:54 · Личное сообщение · #6 hors пишет: Обдумываю, как бы наилучшим образом сделать плагин, который бы искал архивы и изображения. Что именно интересует? Как искать или где искать? Объясни подробней ----- xchg dword [eax], eax | Сообщение посчитали полезным: hors |
|
Создано: 13 сентября 2013 17:21 · Личное сообщение · #7 |
|
Создано: 13 сентября 2013 18:00 · Личное сообщение · #8 Создай отдельную вкладку плагины и там думай как всё гармонично организовать, или сделай как в PEiD. ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: hors |
|
Создано: 13 сентября 2013 20:29 · Поправил: hors · Личное сообщение · #9 |
|
Создано: 14 сентября 2013 01:39 · Личное сообщение · #10 Вы бы запилили лучше не костыли бесполезные, а приемлимый пе редактор. А то нормальных в природе не существует. Для детекта протов и прочих криптов не нужно пилить какие то тулзы, напиши список критериев, которые реализуются в коде(тот же пеид или как ту хуёвину называют). Эта фигня тока для школоты нужна, имхо. | Сообщение посчитали полезным: hors |
|
Создано: 14 сентября 2013 14:34 · Личное сообщение · #11 Dr0p пишет: Вы бы запилили лучше не костыли бесполезные, а приемлимый пе редактор. А то нормальных в природе не существует Что значит нормальный? Я вот LordPE раньше пользовался. Он меня вполне устраивал. А так существует очень много редакторов. Нет смысла писать еще один чисто РЕ редактор. Dr0p пишет: Эта фигня тока для школоты нужна, имхо. Мне нравится писать программы. А пользуется или не пользуется ими "школота" - дело десятое. ----- http://ntinfo.biz |
|
Создано: 14 сентября 2013 18:06 · Личное сообщение · #12 hors > Что значит нормальный? Это значит что реализован по матчасти. Тоесть школота втёрла пе формат по этой доке http://msdn.microsoft.com/en-us/library/windows/hardware/gg463119.aspx И не просто втёрла и зазубрила, а осознала. А затем ознакомилась с поведением оси(ибо оно оочееень специфическое). И реализовала тулзу. Всё что существует это нерабочий шлак. Любое отклоненье - и оно хуй работает, либо фейлит либо падает. > А пользуется или не пользуется ими "школота" - дело десятое. Не пользователи школота, а авторы. Оминь. | Сообщение посчитали полезным: hors |
|
Создано: 14 сентября 2013 19:25 · Личное сообщение · #13 Dr0p пишет: Это значит что реализован по матчасти. Тоесть школота втёрла пе формат по этой доке http://msdn.microsoft.com/en-us/library/windows/hardware/gg463119.aspx И не просто втёрла и зазубрила, а осознала. А затем ознакомилась с поведением оси(ибо оно оочееень специфическое). И реализовала тулзу. Всё что существует это нерабочий шлак. Любое отклоненье - и оно хуй работает, либо фейлит либо падает. Ну это все понятно. А что мешает лично Вам реализовать такую тулзу? Dr0p пишет: Не пользователи школота, а авторы. Оминь. Это да. И вообще этот мир жутко несправедливо устроен. ----- http://ntinfo.biz |
|
Создано: 16 сентября 2013 16:50 · Поправил: crc1 · Личное сообщение · #14 Споткнулся на старой версии die_052.exe PS спс за продолжение тулзы | Сообщение посчитали полезным: hors |
|
Создано: 16 сентября 2013 17:20 · Личное сообщение · #15 hors с тут4ю: Die doesn't match on vmp0 but because of the 'else' statement control, it misses the vmp1 match. Easy to fix but I don't know if it happens in other cases too. ----- [nice coder and reverser] | Сообщение посчитали полезным: hors |
|
Создано: 16 сентября 2013 18:46 · Личное сообщение · #16 |
|
Создано: 16 сентября 2013 19:04 · Поправил: hors · Личное сообщение · #17 Hellspawn пишет: с тут4ю: Die doesn't match on vmp0 but because of the 'else' statement control, it misses the vmp1 match. Easy to fix but I don't know if it happens in other cases too. Если не сложно, напиши ему, что к следующей версии(конец сентября) будет статья на английском, как писать сигнатуры для DIE, как редактировать существующие и как отлаживать их встроенным отладчиком. Случай VMProtect там расмотрен отдельно, как пример работы функции PE.getSectionNameCollision. Собственно статья уже готова. Но нужно будет обновить иллюстрации, так как внешний вид программы тоже изменится. ----- http://ntinfo.biz |
|
Создано: 27 сентября 2013 15:17 · Личное сообщение · #18 Добавить | Сообщение посчитали полезным: hors |
|
Создано: 27 сентября 2013 16:10 · Личное сообщение · #19 1. В Win8 x64 приходится запускать от админа, чтобы работали опции во вкладке Context. Было бы хорошо, чтобы DIE запрашивал нужные права будучи запущенным от юзера при попытке внесения изменений в ресстр. 2. Если DIE уже запущен, и я на каком-то файле тыкаю правой кнопкой и вызываю в контекстном меню "Detect It Easy" - было бы хорошо перекидывать этот файл в открытый DIE (сейчас ничего не происходит). 3. В разделе Thanks после некоторых запятых пробелов нехватает =) ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: hors, BoRoV |
|
Создано: 27 сентября 2013 16:36 · Личное сообщение · #20 |
|
Создано: 27 сентября 2013 16:42 · Личное сообщение · #21 4kusNick пишет: 1. В Win8 x64 приходится запускать от админа, чтобы работали опции во вкладке Context. Было бы хорошо, чтобы DIE запрашивал нужные права будучи запущенным от юзера при попытке внесения изменений в ресстр. 2. Если DIE уже запущен, и я на каком-то файле тыкаю правой кнопкой и вызываю в контекстном меню "Detect It Easy" - было бы хорошо перекидывать этот файл в открытый DIE (сейчас ничего не происходит). 3. В разделе Thanks после некоторых запятых пробелов нехватает =) Спасибо за тестирование. Добавил в TODO. ----- http://ntinfo.biz |
|
Создано: 27 сентября 2013 23:17 · Личное сообщение · #22 Вышла 0.77 [+] Изменен внешний вид [+] Добавлен редактор сигнатур [+] Добавлены сборки для OS X и Linux [+] Добавлен просмотр IMAGE_DIRECTORY_ENTRY_BASERELOC (void) [+] Добавлен просмотр IMAGE_DIRECTORY_ENTRY_BOUND_IMPORT (void) [+] Добавлен просмотр IMAGE_DIRECTORY_ENTRY_TLS (void) [+] Улучшено определение новых версий Themida (ajax) [+] В окне вывода дизассемблированного кода сделана прокрутка скорректированная с длинами инструкций. (BoRoV) [+] Улучшено определение Visual Basic (GPcH) [+] Сделаны "горячие клавиши" быстрого доступа (BoRoV) [+] Улучшено определение версий Delphi (GPcH) [+] Улучшено определение Private Exe Protector (Airenikus) [+] Добавлена в SDK функция для определения PE+(64) (ajax) ----- http://ntinfo.biz | Сообщение посчитали полезным: void, mushr00m, 4kusNick |
|
Создано: 27 сентября 2013 23:20 · Поправил: hors · Личное сообщение · #23 Статья на русском языке, как создавать сигнатуры. ----- http://ntinfo.biz | Сообщение посчитали полезным: ARCHANGEL |
|
Создано: 27 сентября 2013 23:46 · Личное сообщение · #24 Там ещё и дебаггер сигнатур есть! hors чертовски хорош! ----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: hors |
|
Создано: 29 сентября 2013 00:57 · Личное сообщение · #25 |
|
Создано: 29 сентября 2013 20:29 · Личное сообщение · #26 Сделай хоть описание комбинаций клавиш, а то пришлось пару минут потратить пока не разгадал всё. И еще добавь в заголовок хекс вейвера название того, что его вызывает. А то клацал а он открывается и хз что его вызвало. ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: hors |
|
Создано: 29 сентября 2013 21:24 · Поправил: hors · Личное сообщение · #27 |
|
Создано: 29 сентября 2013 21:35 · Поправил: hors · Личное сообщение · #28 |
|
Создано: 30 сентября 2013 00:11 · Личное сообщение · #29 hors пишет: Разгадывать не надо. Нужно навести на кнопку курсор мыши, подождать секунду и появится подсказка Это еще дольше если всё перепробовать. ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: hors |
|
Создано: 30 сентября 2013 05:26 · Личное сообщение · #30 Такой вопрос - а определение .NET протекторов входит в планы? ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: hors |
|
Создано: 30 сентября 2013 10:55 · Личное сообщение · #31 4kusNick пишет: Такой вопрос - а определение .NET протекторов входит в планы? Да. В следующей версии SDK, спасибо за идею GPcH, будут добавлены функции по работе со строками #heap для определения различных .NET протекторов. ----- http://ntinfo.biz | Сообщение посчитали полезным: DimitarSerg, SReg, 4kusNick |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
eXeL@B —› Дневники и блоги —› Detect It Easy |
Эта тема закрыта. Ответы больше не принимаются. |