Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Дневники и блоги —› Detect It Easy |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 января 2013 18:08 · Поправил: hors · Личное сообщение · #1 Detect It Easy утилита для определения версии протекторов/ упаковщиков Текущая версия 1.00 Здесь будут выкладываться последние наработки. Приветствуются замечания. Сообщения о ложных срабатываниях. Новые идеи. Если я долго отсутствую на форуме или не отвечаю в ЛС, пишите мне на horsicq[at]gmail.com ----- http://ntinfo.biz | Сообщение посчитали полезным: Hellspawn, _ruzmaz_, 4kusNick, ==DJ==[ZLO], mushr00m, Diabolic, daFix, Dazz, void, BAHEK, -Sanchez-, SergeyIvan, vnekrilov, dimka_new, stas_02, crc1, Grim Fandango, GPcH, DimitarSerg, ylproduction, DenCoder, Jim DiGriz, ClockMan, VAD87, DICI BF, Chris, Black_, HandMill, MasterSoft |
|
Создано: 02 февраля 2014 17:16 · Поправил: Dazz · Личное сообщение · #2 1. Может добавить при определении армы его сайт? www.siliconrealms . com 2. У меня тут сохранился старый Registry Trash Keys Finder В секции есть имя .dotfix Exeinfo Pe пишет: DotFix NiceProtect 2.5 (with internal packer) GPcH Soft - www.niceprotect.com DIE вообще ничего не пишет. http://rghost.ru/private/52152290/7bd1a7e3969ed3f45c9229b63d7c97c9 | Сообщение посчитали полезным: hors |
|
Создано: 02 февраля 2014 19:57 · Личное сообщение · #3 Dazz пишет: 1. Может добавить при определении армы его сайт? www.siliconrealms . com Спасибо. Добавил в TODO. Dazz пишет: 2. У меня тут сохранился старый Registry Trash Keys Finder В секции есть имя .dotfix Exeinfo Pe пишет: DotFix NiceProtect 2.5 (with internal packer) GPcH Soft - www.niceprotect.com DIE вообще ничего не пишет. http://rghost.ru/private/52152290/7bd1a7e3969ed3f45c9229b63d7c97c9 Спасибо. Добавил в TODO. DotFix NiceProtect надо будет подробно изучить. ----- http://ntinfo.biz |
|
Создано: 02 февраля 2014 20:21 · Поправил: Dazz · Личное сообщение · #4 Решил еще пройтись по стареньким программам. На этот раз - Trial Reset DIE - не определяет Exeinfo Pe определил, что это WinUpack 0.37-0.39 by Dwing --- http://dwing.51.net PeId - UPack 0.399 -> Dwing. Оказалась у меня старая версия была, проверил последней, dotfix из прошлого поста определяет. PROTECTiON iD v6.5.5 пишет, что это Private Exe Protector RDG Packer Detector вообще завис http://rghost.ru/private/52157117/aec8069e3973b3d961dd2eb887573b56 ----------------- Нашел еще древнючий файл 2003 года Если верить 3 сканерам, накрыт JDPack ver 1.01 . Такой пакер уже наверное фиг где найдешь. Файл запакованный нужен? |
|
Создано: 02 февраля 2014 20:52 · Личное сообщение · #5 |
|
Создано: 02 февраля 2014 20:53 · Личное сообщение · #6 |
|
Создано: 02 февраля 2014 21:03 · Поправил: Dazz · Личное сообщение · #7 upx-ripper - http://rghost.ru/private/52158199/b135157017a5a6cde59256b71c2d5c40 Запись из exeinfo JDPack ver 1.01 ( 2005 ) - www.tlzj18.com ( China link ??? ) ------- Посмотри еще это - UnMew ,2004 года DIE показывает только linker, PeID - arma 4 Linker - это показывает версию компилятора? Т.е. получается определяет все? http://rghost.ru/private/52159043/0d17992d616be15ad289eb51b7b95d07 |
|
Создано: 02 февраля 2014 21:07 · Личное сообщение · #8 |
|
Создано: 11 февраля 2014 20:24 · Поправил: DICI BF · Личное сообщение · #9 hors, DIE не определил чем накрыт Сrackme №2 от diablo2oo2. PeId показал Y0da's Cryptor 1.2 RDG Packer Detector показал Y0da's Cryptor 1.2 261f_11.02.2014_EXELAB.rU.tgz - d2k2_crkme02.exe | Сообщение посчитали полезным: hors |
|
Создано: 11 февраля 2014 22:23 · Поправил: hors · Личное сообщение · #10 |
|
Создано: 15 февраля 2014 03:32 · Поправил: DICI BF · Личное сообщение · #11 hors, 3f9f_15.02.2014_EXELAB.rU.tgz - NFOView.exe Вот DIE не определил. Я глянул на код вроде упырь (UPX) модифицированный. Вот ещё один | Сообщение посчитали полезным: hors |
|
Создано: 15 февраля 2014 05:06 · Личное сообщение · #12 |
|
Создано: 16 февраля 2014 13:03 · Личное сообщение · #13 hors, в 0.81 версии перестал детектиться фсг2.0. в аттаче 2 файла - упакованный и нет. Простейшая прога с аски символами на vb6.0 338d_16.02.2014_EXELAB.rU.tgz - symbols.rar | Сообщение посчитали полезным: hors |
|
Создано: 17 февраля 2014 00:43 · Поправил: hors · Личное сообщение · #14 mushr00m пишет: hors, в 0.81 версии перестал детектиться фсг2.0. в аттаче 2 файла - упакованный и нет. Простейшая прога с аски символами на vb6.0 338d_16.02.2014_EXELAB.rU.tgz - symbols.rar Спасибо за тестирование. Ошибка исправлена. Попробуйте скачать http://ntinfo.biz/files/DIE_081_win.zip еще раз. ----- http://ntinfo.biz | Сообщение посчитали полезным: mushr00m |
|
Создано: 04 марта 2014 23:25 · Поправил: hors · Личное сообщение · #15 Вышла 0.82 [+] Исправлены некоторые ошибки [+] Оптимизирована библиотека для работы с сигнатурами [+] Добавлена информация об armadillo (Dazz) [+] Улучшено определение DotFix NiceProtect 2.5 (Dazz) [+] Добавлено определение .NET протекторов (ajax) [+] Улучшено определение Y0da's Cryptor (DICI BF) [+] Исправлена ошибка с детектом IA-64 файлов (A.S.L) [+] Сделана активной ссылка "Bugreport" (A.S.L) [+] Исправлена ошибка редактирования в HEX-редакторе (hypn0) ----- http://ntinfo.biz | Сообщение посчитали полезным: mushr00m |
|
Создано: 06 марта 2014 13:42 · Личное сообщение · #16 |
|
Создано: 06 марта 2014 18:25 · Поправил: BoRoV · Личное сообщение · #17 Оно ведь давно уже, почему только щас, или начали люди жаловатся на аватарки Мне моя еще тогда не понравилась, можно взять мою здешнюю аватарку. Я на ней хорошо получился ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: hors |
|
Создано: 06 марта 2014 18:42 · Поправил: hors · Личное сообщение · #18 |
|
Создано: 06 марта 2014 21:59 · Поправил: reversecode · Личное сообщение · #19 |
|
Создано: 06 марта 2014 22:17 · Личное сообщение · #20 |
|
Создано: 06 марта 2014 22:20 · Личное сообщение · #21 |
|
Создано: 06 марта 2014 22:32 · Личное сообщение · #22 reversecode пишет: ну так он не добавлял, он только предложил так что фейковых помошников типа reversecode и других, надо удалить В скобках я пишу с чьей подачи был сделан пункт TODO. Все ники, которые были в Changelog Убрать ник из Thanks стоит 500$ ----- http://ntinfo.biz |
|
Создано: 06 марта 2014 22:36 · Личное сообщение · #23 тогда новый туду, сортировку "секнс" сделать по важности, например тех кто помогает баг репортами по сигнам добавить вначало, а таких как reversecode подальше вниз и мелкими буками | Сообщение посчитали полезным: mushr00m |
|
Создано: 06 марта 2014 22:52 · Личное сообщение · #24 reversecode пишет: тогда новый туду, сортировку "секнс" сделать по важности, например тех кто помогает баг репортами по сигнам добавить вначало, а таких как reversecode подальше вниз и мелкими буками Не знаю стоит ли делать такую сортировку(думаю что все-таки нет). Но когда выйдет версия 1.00(финальная, после которой я скорее всего закончу своё участие в этом проекте), будет выпущен пресс-релиз в котором будет подробно описан вклад всех кто помогал. Так что можно особо по этому поводу не волноваться. ----- http://ntinfo.biz |
|
Создано: 21 марта 2014 23:14 · Поправил: hors · Личное сообщение · #25 Вышла 0.83 [+] Исправлены некоторые ошибки [+] Добавлен тип MACH-O(исполняемые файлы Mac OS) [+] Улучшен показ графика энтропии (void) [+] Исправлена ошибка с неверным выводом времени при сканировании папок (hypn0) [+] Исправлена ошибка с неверным выводом пути при сканировании папок (hypn0) [+] Добавлен файл конфигурации для консольной версии (hypn0) [+] Исправлена ошибка с неверным показом TLS callback в PE+(deniskore) ----- http://ntinfo.biz | Сообщение посчитали полезным: mushr00m |
|
Создано: 22 марта 2014 11:01 · Личное сообщение · #26 hors 1.00 final? инструмент станет идеальным? ----- [nice coder and reverser] | Сообщение посчитали полезным: hors |
|
Создано: 22 марта 2014 13:56 · Личное сообщение · #27 Сразу два бага. - Неверно детектится тунец. - Если открывать что либо с ярлыка, то и иконка в таскбаре будет от этого приложения, а не от DiE. И замечание\пожелание. Хорошо, что поменял картинку мне но вот поле отображения этой картинки нижней границей упирается в нижнею границу групбокса, красивее было бы, если оно имело такуюже высоту как и сам список ников. ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: hors |
|
Создано: 23 марта 2014 21:34 · Личное сообщение · #28 |
|
Создано: 23 марта 2014 21:38 · Личное сообщение · #29 BoRoV, спасибо за тестирование. BoRoV пишет: - Неверно детектится тунец. Добавил в TODO BoRoV пишет: - Если открывать что либо с ярлыка, то и иконка в таскбаре будет от этого приложения, а не от DiE. Я не уверен, но возможно это особенность Windows. BoRoV пишет: И замечание\пожелание. Хорошо, что поменял картинку мне но вот поле отображения этой картинки нижней границей упирается в нижнею границу групбокса, красивее было бы, если оно имело такуюже высоту как и сам список ников. Добавил в TODO ----- http://ntinfo.biz |
|
Создано: 24 марта 2014 13:32 · Личное сообщение · #30 |
|
Создано: 24 марта 2014 14:26 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >> |
eXeL@B —› Дневники и блоги —› Detect It Easy |
Эта тема закрыта. Ответы больше не принимаются. |