Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Дневники и блоги —› Detect It Easy |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 января 2013 18:08 · Поправил: hors · Личное сообщение · #1 Detect It Easy утилита для определения версии протекторов/ упаковщиков Текущая версия 1.00 Здесь будут выкладываться последние наработки. Приветствуются замечания. Сообщения о ложных срабатываниях. Новые идеи. Если я долго отсутствую на форуме или не отвечаю в ЛС, пишите мне на horsicq[at]gmail.com ----- http://ntinfo.biz | Сообщение посчитали полезным: Hellspawn, _ruzmaz_, 4kusNick, ==DJ==[ZLO], mushr00m, Diabolic, daFix, Dazz, void, BAHEK, -Sanchez-, SergeyIvan, vnekrilov, dimka_new, stas_02, crc1, Grim Fandango, GPcH, DimitarSerg, ylproduction, DenCoder, Jim DiGriz, ClockMan, VAD87, DICI BF, Chris, Black_, HandMill, MasterSoft |
|
Создано: 28 ноября 2013 09:20 · Личное сообщение · #2 |
|
Создано: 28 ноября 2013 11:06 · Поправил: ADMIN-CRACK · Личное сообщение · #3 У вас ошибка в детекте почти как в exeinfope была. Fish PE Packer Version 1.04b вообще не детектится. a28f_28.11.2013_EXELAB.rU.tgz - AIExtrator.7z | Сообщение посчитали полезным: hors |
|
Создано: 28 ноября 2013 11:09 · Поправил: ADMIN-CRACK · Личное сообщение · #4 Еще b0d0_28.11.2013_EXELAB.rU.tgz - AIExtrator_lzma.7z Entropy 6.99132 Понятно что не зжато. Но... Упаковано. |
|
Создано: 28 ноября 2013 11:14 · Поправил: ADMIN-CRACK · Личное сообщение · #5 Оригинал. 1d28_28.11.2013_EXELAB.rU.tgz - AIExtrator_orig.7z Несколько постов из за невозможности вкладывать несколько файлов. И детекта асма нет. |
|
Создано: 28 ноября 2013 16:17 · Поправил: void · Личное сообщение · #6 ADMIN-CRACK пишет: И детекта асма нет. Как ты себе представляешь детект асма? Если на нем можно строить выходной файл так, как хочешь ----- xchg dword [eax], eax | Сообщение посчитали полезным: hors |
|
Создано: 28 ноября 2013 16:22 · Личное сообщение · #7 |
|
Создано: 28 ноября 2013 21:12 · Личное сообщение · #8 |
|
Создано: 28 ноября 2013 21:14 · Личное сообщение · #9 |
|
Создано: 29 ноября 2013 16:15 · Поправил: void · Личное сообщение · #10 ADMIN-CRACK Н**бу, не пользуюсь с++. В аттаче пример, пили сигну f192_29.11.2013_EXELAB.rU.tgz - example.7z ----- xchg dword [eax], eax |
|
Создано: 09 января 2014 23:51 · Поправил: hors · Личное сообщение · #11 ADMIN-CRACK пишет: У вас ошибка в детекте почти как в exeinfope была. Fish PE Packer Version 1.04b вообще не детектится. a28f_28.11.2013_EXELAB.rU.tgz - AIExtrator.7z Спасибо. Ошибка уже исправлена и новая версияDIE(0.80) будет это определять. Багрепорт на этот упаковщик мне уже присылал 4kusNick. ----- http://ntinfo.biz |
|
Создано: 09 января 2014 23:55 · Личное сообщение · #12 |
|
Создано: 09 января 2014 23:58 · Личное сообщение · #13 |
|
Создано: 10 января 2014 15:44 · Личное сообщение · #14 hors А куда из Todo пропал пункт "поправить детект RlPack" ? Как не детектил, так и не детектит. Вот софт http://www.gdgsoft.com/gconvert/ | Сообщение посчитали полезным: hors |
|
Создано: 10 января 2014 16:15 · Поправил: hors · Личное сообщение · #15 JMPer пишет: hors А куда из Todo пропал пункт "поправить детект RlPack" ? Как не детектил, так и не детектит. Вот софт http://www.gdgsoft.com/gconvert/ Спасибо за замечание. Из-за моего отстутствия на форуме произошла небольшая путаница с TODO. Детект RlPack был реализован давно и появится в DIE 0.80(выйдет 13-14 января 2014). Вот Changelog для новой версии(возможно на выходных добавлю ещё несколько пунктов): 0.80 [+] Исправлены некоторые ошибки [+] Добавлен просмотр IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG(void) [+] Исправлена критическая ошибка с обработкой некоторых .NET файлов(ekse0x) [+] Улучшено определение UPX под Linux(Levis) [+] Улучшено определение RLPack(JMPer) [+] Улучшено определение MEW 11 SE v1.2(4kusNick) [+] Улучшено определение Petite 2.2, 2.3(4kusNick) [+] Улучшено определение Fish Pe Packer 1.02, 1.03, 1.04(4kusNick,ADMIN-CRACK) ----- http://ntinfo.biz |
|
Создано: 12 января 2014 03:05 · Личное сообщение · #16 Сделал Detect It Easy для Hiew, может кому-то понадобится. | Сообщение посчитали полезным: hors, void |
|
Создано: 12 января 2014 14:55 · Поправил: exet0l · Личное сообщение · #17 Исправления Detect It Easy для Hiew Список изменений: - Замена "Read from DIE" на "Reading from DIE, please wait..." - Небольшой рефакторинг #################################### Новая версия Detect It Easy для CFF Explorer Список изменений: - Detect It Easy v0.79 - Добавлена опция -showerrors:no - Небольшой рефакторинг | Сообщение посчитали полезным: hors |
|
Создано: 12 января 2014 21:55 · Личное сообщение · #18 exet0l пишет: Исправления Detect It Easy для Hiew Список изменений: - Замена "Read from DIE" на "Reading from DIE, please wait..." - Небольшой рефакторинг --> Link <-- #################################### Новая версия Detect It Easy для CFF Explorer Список изменений: - Detect It Easy v0.79 - Добавлена опция -showerrors:no - Небольшой рефакторинг --> Link <-- Огромное спасибо! Эти плагины будут размещены на сайте ----- http://ntinfo.biz |
|
Создано: 14 января 2014 01:59 · Личное сообщение · #19 Вышла 0.80 [+] Исправлены некоторые ошибки [+] Добавлен просмотр IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG(void) [+] Исправлена критическая ошибка с обработкой некоторых .NET файлов(ekse0x) [+] Улучшено определение UPX под Linux(Levis) [+] Улучшено определение RLPack(JMPer) [+] Улучшено определение MEW 11 SE v1.2(4kusNick) [+] Улучшено определение Petite 2.2, 2.3(4kusNick) [+] Улучшено определение Fish Pe Packer 1.02, 1.03, 1.04(4kusNick,ADMIN-CRACK) [+] Оптимизирована работа с бинарными данными. [+] Оптимизирован HEX-редактор. ----- http://ntinfo.biz | Сообщение посчитали полезным: exet0l, 4kusNick, Dazz, mushr00m |
|
Создано: 21 января 2014 18:59 · Личное сообщение · #20 |
|
Создано: 21 января 2014 19:32 · Личное сообщение · #21 |
|
Создано: 22 января 2014 23:57 · Личное сообщение · #22 Mime пишет: Safengine Shielden hors http://www.sendspace.com/file/za3bhm "Конкуренты", exeinfo, rdg, pid - все детектят. ----- ds | Сообщение посчитали полезным: hors |
|
Создано: 23 января 2014 01:37 · Личное сообщение · #23 |
|
Создано: 23 января 2014 10:09 · Личное сообщение · #24 hors Пара файлов, которые DIE не определяет. PID предполагает, что это Starforce. ExeinfoPE с плагином предполагают, что это Morphine 1.2. http://rghost.ru/private/51859281/cf947451209417257bd2a103b230fbfc | Сообщение посчитали полезным: hors |
|
Создано: 23 января 2014 11:40 · Личное сообщение · #25 |
|
Создано: 23 января 2014 15:49 · Личное сообщение · #26 Slinger Если бы вы выложили дистр, сразу бы любой сказал, что это StarForce (5.70.033.000, 01.06.12). Старфорс невооружённым взглядом видно ;) ----- ds | Сообщение посчитали полезным: hors |
|
Создано: 23 января 2014 17:15 · Поправил: Slinger · Личное сообщение · #27 Думал .exe будет достаточно. Полные ссылки: http://www.kdm-info.narod.ru/revers/Revers_setup.zip http://www.kdm-info.narod.ru/skleyka/Skleyka_setup.zip Весь остальной софт на сайте тоже вроде старфорсом накрыт. | Сообщение посчитали полезным: hors |
|
Создано: 23 января 2014 22:05 · Поправил: hors · Личное сообщение · #28 Slinger пишет: Пара файлов, которые DIE не определяет. PID предполагает, что это Starforce. ExeinfoPE с плагином предполагают, что это Morphine 1.2. http://rghost.ru/private/51859281/cf947451209417257bd2a103b230fbfc DimitarSerg пишет: Slinger Если бы вы выложили дистр, сразу бы любой сказал, что это StarForce (5.70.033.000, 01.06.12). Старфорс невооружённым взглядом видно ;) Действительно Старфорс. Спасибо. Добавил в TODO. ----- http://ntinfo.biz |
|
Создано: 26 января 2014 20:37 · Поправил: Dazz · Личное сообщение · #29 DIE пишет что visual studio судя по Armadillo KeyTool - это arma 9.40 выложил только экзешник, дистриб уже старый и весит много. http://rghost.ru/51945197 | Сообщение посчитали полезным: hors |
|
Создано: 27 января 2014 00:07 · Личное сообщение · #30 Dazz пишет: DIE пишет что visual studio судя по Armadillo KeyTool - это arma 9.40 выложил только экзешник, дистриб уже старый и весит много. http://rghost.ru/51945197 Действительно Armadillo. Спасибо за файл. Добавил в TODO. ----- http://ntinfo.biz | Сообщение посчитали полезным: Dazz |
|
Создано: 31 января 2014 01:47 · Личное сообщение · #31 Вышла 0.81 [+] Исправлены некоторые ошибки [+] Улучшено определение VMprotect для dll (DenCoder) [+] Исправлена критическая ошибка с обработкой экспорта некоторых файлов (deniskore) [+] Улучшено определение Safengine Shielden (DimitarSerg) [+] Улучшено определение Starforce (Slinger) [+] Улучшено определение новых версий Armadillo (Dazz) [+] Улучшено определение .ANDpakk2 (4kusNick) ----- http://ntinfo.biz | Сообщение посчитали полезным: Dazz, mushr00m |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
eXeL@B —› Дневники и блоги —› Detect It Easy |
Эта тема закрыта. Ответы больше не принимаются. |