Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Дневники и блоги —› Detect It Easy
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >>
Посл.ответ Сообщение


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 18 января 2013 18:08 · Поправил: hors
· Личное сообщение · #1

Detect It Easy утилита для определения версии протекторов/ упаковщиков

Текущая версия 1.00





Здесь будут выкладываться последние наработки.

Скачать

Changelog
GITHUB

Приветствуются замечания. Сообщения о ложных срабатываниях. Новые идеи.

Если я долго отсутствую на форуме или не отвечаю в ЛС, пишите мне на horsicq[at]gmail.com

-----
http://ntinfo.biz


| Сообщение посчитали полезным: Hellspawn, _ruzmaz_, 4kusNick, ==DJ==[ZLO], mushr00m, Diabolic, daFix, Dazz, void, BAHEK, -Sanchez-, SergeyIvan, vnekrilov, dimka_new, stas_02, crc1, Grim Fandango, GPcH, DimitarSerg, ylproduction, DenCoder, Jim DiGriz, ClockMan, VAD87, DICI BF, Chris, Black_, HandMill, MasterSoft

Ранг: 22.4 (новичок), 23thx
Активность: 0.020
Статус: Участник

Создано: 02 февраля 2014 17:16 · Поправил: Dazz
· Личное сообщение · #2

1. Может добавить при определении армы его сайт?
www.siliconrealms . com


2. У меня тут сохранился старый Registry Trash Keys Finder
В секции есть имя .dotfix
Exeinfo Pe пишет:
DotFix NiceProtect 2.5 (with internal packer) GPcH Soft - www.niceprotect.com

DIE вообще ничего не пишет.
http://rghost.ru/private/52152290/7bd1a7e3969ed3f45c9229b63d7c97c9

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 02 февраля 2014 19:57
· Личное сообщение · #3

Dazz пишет:

1. Может добавить при определении армы его сайт?
www.siliconrealms . com


Спасибо. Добавил в TODO.

Dazz пишет:

2. У меня тут сохранился старый Registry Trash Keys Finder
В секции есть имя .dotfix
Exeinfo Pe пишет:
DotFix NiceProtect 2.5 (with internal packer) GPcH Soft - www.niceprotect.com

DIE вообще ничего не пишет.
http://rghost.ru/private/52152290/7bd1a7e3969ed3f45c9229b63d7c97c9

Спасибо. Добавил в TODO. DotFix NiceProtect надо будет подробно изучить.

-----
http://ntinfo.biz




Ранг: 22.4 (новичок), 23thx
Активность: 0.020
Статус: Участник

Создано: 02 февраля 2014 20:21 · Поправил: Dazz
· Личное сообщение · #4

Решил еще пройтись по стареньким программам. На этот раз - Trial Reset

DIE - не определяет
Exeinfo Pe определил, что это WinUpack 0.37-0.39 by Dwing --- http://dwing.51.net
PeId - UPack 0.399 -> Dwing. Оказалась у меня старая версия была, проверил последней, dotfix из прошлого поста определяет.
PROTECTiON iD v6.5.5 пишет, что это Private Exe Protector
RDG Packer Detector вообще завис

http://rghost.ru/private/52157117/aec8069e3973b3d961dd2eb887573b56

-----------------
Нашел еще древнючий файл 2003 года
Если верить 3 сканерам, накрыт JDPack ver 1.01 . Такой пакер уже наверное фиг где найдешь. Файл запакованный нужен?




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 02 февраля 2014 20:52
· Личное сообщение · #5

Dazz пишет:
http://rghost.ru/private/52157117/aec8069e3973b3d961dd2eb887573b56


Спасибо. Будем разбираться.

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 02 февраля 2014 20:53
· Личное сообщение · #6

Dazz пишет:
Нашел еще древнючий файл 2003 года
Если верить 3 сканерам, накрыт JDPack ver 1.01 . Такой пакер уже наверное фиг где найдешь. Файл запакованный нужен?


Конечно нужен!

-----
http://ntinfo.biz




Ранг: 22.4 (новичок), 23thx
Активность: 0.020
Статус: Участник

Создано: 02 февраля 2014 21:03 · Поправил: Dazz
· Личное сообщение · #7

upx-ripper - http://rghost.ru/private/52158199/b135157017a5a6cde59256b71c2d5c40

Запись из exeinfo
JDPack ver 1.01 ( 2005 ) - www.tlzj18.com ( China link ??? )

-------
Посмотри еще это - UnMew ,2004 года
DIE показывает только linker, PeID - arma 4
Linker - это показывает версию компилятора? Т.е. получается определяет все?

http://rghost.ru/private/52159043/0d17992d616be15ad289eb51b7b95d07




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 02 февраля 2014 21:07
· Личное сообщение · #8

Dazz пишет:
upx-ripper - http://rghost.ru/private/52158199/b135157017a5a6cde59256b71c2d5c40


Спасибо. Как разберусь со всеми файлами, добавлю их в TODO.

-----
http://ntinfo.biz




Ранг: 2.8 (гость), 7thx
Активность: 0=0
Статус: Участник

Создано: 11 февраля 2014 20:24 · Поправил: DICI BF
· Личное сообщение · #9

hors,

DIE не определил чем накрыт Сrackme №2 от diablo2oo2.
PeId показал Y0da's Cryptor 1.2
RDG Packer Detector показал Y0da's Cryptor 1.2

261f_11.02.2014_EXELAB.rU.tgz - d2k2_crkme02.exe

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 11 февраля 2014 22:23 · Поправил: hors
· Личное сообщение · #10

DICI BF пишет:
DIE не определил чем накрыт Сrackme №2 от diablo2oo2.
PeId показал Y0da's Cryptor 1.2
RDG Packer Detector показал Y0da's Cryptor 1.2

261f_11.02.2014_EXELAB.rU.tgz - d2k2_crkme02.exe


Спасибо. Буду разбираться.

-----
http://ntinfo.biz




Ранг: 2.8 (гость), 7thx
Активность: 0=0
Статус: Участник

Создано: 15 февраля 2014 03:32 · Поправил: DICI BF
· Личное сообщение · #11

hors,

3f9f_15.02.2014_EXELAB.rU.tgz - NFOView.exe
Вот DIE не определил.
Я глянул на код вроде упырь (UPX) модифицированный.

Вот ещё один случай,некоторые анализаторы показывают Petite 1.2, другие Unkown.

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 15 февраля 2014 05:06
· Личное сообщение · #12

DICI BF пишет:
3f9f_15.02.2014_EXELAB.rU.tgz - NFOView.exe
Вот DIE не определил.
Я глянул на код вроде упырь (UPX) модифицированный.

Вот ещё один случай,некоторые анализаторы показывают Petite 1.2, другие Unkown.


Спасибо. Буду разбираться.

-----
http://ntinfo.biz




Ранг: 51.5 (постоянный), 16thx
Активность: 0.040.01
Статус: Участник

Создано: 16 февраля 2014 13:03
· Личное сообщение · #13

hors, в 0.81 версии перестал детектиться фсг2.0.
в аттаче 2 файла - упакованный и нет. Простейшая прога с аски символами на vb6.0

338d_16.02.2014_EXELAB.rU.tgz - symbols.rar

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 17 февраля 2014 00:43 · Поправил: hors
· Личное сообщение · #14

mushr00m пишет:
hors, в 0.81 версии перестал детектиться фсг2.0.
в аттаче 2 файла - упакованный и нет. Простейшая прога с аски символами на vb6.0

338d_16.02.2014_EXELAB.rU.tgz - symbols.rar


Спасибо за тестирование. Ошибка исправлена. Попробуйте скачать http://ntinfo.biz/files/DIE_081_win.zip еще раз.

-----
http://ntinfo.biz


| Сообщение посчитали полезным: mushr00m


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 04 марта 2014 23:25 · Поправил: hors
· Личное сообщение · #15

Вышла 0.82

[+] Исправлены некоторые ошибки
[+] Оптимизирована библиотека для работы с сигнатурами
[+] Добавлена информация об armadillo (Dazz)
[+] Улучшено определение DotFix NiceProtect 2.5 (Dazz)
[+] Добавлено определение .NET протекторов (ajax)
[+] Улучшено определение Y0da's Cryptor (DICI BF)
[+] Исправлена ошибка с детектом IA-64 файлов (A.S.L)
[+] Сделана активной ссылка "Bugreport" (A.S.L)
[+] Исправлена ошибка редактирования в HEX-редакторе (hypn0)

-----
http://ntinfo.biz


| Сообщение посчитали полезным: mushr00m


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 марта 2014 13:42
· Личное сообщение · #16

Кстати в About->Thanks можно посмотреть аватарки всех людей, которые помогали проекту. Если кто хочет поменять изображение, кидайте ссылку на картинку в ЛС(я сам её пожму и вставлю)



-----
http://ntinfo.biz





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 06 марта 2014 18:25 · Поправил: BoRoV
· Личное сообщение · #17

Оно ведь давно уже, почему только щас, или начали люди жаловатся на аватарки

Мне моя еще тогда не понравилась, можно взять мою здешнюю аватарку. Я на ней хорошо получился

-----
Лучше быть одиноким, но свободным © $me


| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 марта 2014 18:42 · Поправил: hors
· Личное сообщение · #18

BoRoV пишет:
Оно ведь давно уже, почему только щас, или начали люди жаловатся на аватарки


Ну не то чтобы жаловались, просто кто-то хочет другую картинку.

BoRoV пишет:
Мне моя еще тогда не понравилась, можно взять мою здешнюю аватарку.


Ок. В следующем релизе будет новая.

-----
http://ntinfo.biz





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 06 марта 2014 21:59 · Поправил: reversecode
· Личное сообщение · #19

reversecode можно удалять, он ничем не помогал




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 марта 2014 22:17
· Личное сообщение · #20

reversecode пишет:
reversecode можно удалять, он ничем не помогал


[+] Добавлена консольная версия (reversecode)(0.71)

-----
http://ntinfo.biz





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 06 марта 2014 22:20
· Личное сообщение · #21

ну так он не добавлял, он только предложил
так что фейковых помошников типа reversecode и других, надо удалить




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 марта 2014 22:32
· Личное сообщение · #22

reversecode пишет:
ну так он не добавлял, он только предложил
так что фейковых помошников типа reversecode и других, надо удалить


В скобках я пишу с чьей подачи был сделан пункт TODO.

Все ники, которые были в Changelog --> Link <--, добавлены в Thanks.

Убрать ник из Thanks стоит 500$

-----
http://ntinfo.biz





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 06 марта 2014 22:36
· Личное сообщение · #23

тогда новый туду,
сортировку "секнс" сделать по важности,
например тех кто помогает баг репортами по сигнам добавить вначало, а таких как reversecode подальше вниз и мелкими буками

| Сообщение посчитали полезным: mushr00m


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 марта 2014 22:52
· Личное сообщение · #24

reversecode пишет:
тогда новый туду,
сортировку "секнс" сделать по важности,
например тех кто помогает баг репортами по сигнам добавить вначало, а таких как reversecode подальше вниз и мелкими буками


Не знаю стоит ли делать такую сортировку(думаю что все-таки нет).

Но когда выйдет версия 1.00(финальная, после которой я скорее всего закончу своё участие в этом проекте), будет выпущен пресс-релиз в котором будет подробно описан вклад всех кто помогал.

Так что можно особо по этому поводу не волноваться.

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 21 марта 2014 23:14 · Поправил: hors
· Личное сообщение · #25

Вышла 0.83

[+] Исправлены некоторые ошибки
[+] Добавлен тип MACH-O(исполняемые файлы Mac OS)
[+] Улучшен показ графика энтропии (void)
[+] Исправлена ошибка с неверным выводом времени при сканировании папок (hypn0)
[+] Исправлена ошибка с неверным выводом пути при сканировании папок (hypn0)
[+] Добавлен файл конфигурации для консольной версии (hypn0)
[+] Исправлена ошибка с неверным показом TLS callback в PE+(deniskore)

-----
http://ntinfo.biz


| Сообщение посчитали полезным: mushr00m


Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 22 марта 2014 11:01
· Личное сообщение · #26

hors 1.00 final? инструмент станет идеальным?

-----
[nice coder and reverser]


| Сообщение посчитали полезным: hors


Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 22 марта 2014 13:56
· Личное сообщение · #27

Сразу два бага.
- Неверно детектится тунец.
- Если открывать что либо с ярлыка, то и иконка в таскбаре будет от этого приложения, а не от DiE.


И замечание\пожелание. Хорошо, что поменял картинку мне но вот поле отображения этой картинки нижней границей упирается в нижнею границу групбокса, красивее было бы, если оно имело такуюже высоту как и сам список ников.

-----
Лучше быть одиноким, но свободным © $me


| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 23 марта 2014 21:34
· Личное сообщение · #28

Hellspawn пишет:
hors 1.00 final? инструмент станет идеальным?


Обязательно станет

Только такими темпами финальной версии ждать около года.

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 23 марта 2014 21:38
· Личное сообщение · #29

BoRoV, спасибо за тестирование.

BoRoV пишет:
- Неверно детектится тунец.


Добавил в TODO

BoRoV пишет:
- Если открывать что либо с ярлыка, то и иконка в таскбаре будет от этого приложения, а не от DiE.


Я не уверен, но возможно это особенность Windows.


BoRoV пишет:
И замечание\пожелание. Хорошо, что поменял картинку мне но вот поле отображения этой картинки нижней границей упирается в нижнею границу групбокса, красивее было бы, если оно имело такуюже высоту как и сам список ников.


Добавил в TODO

-----
http://ntinfo.biz




Ранг: 35.1 (посетитель), 32thx
Активность: 0.040.01
Статус: Участник

Создано: 24 марта 2014 13:32
· Личное сообщение · #30

Не детектится Spoon Studio.

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 24 марта 2014 14:26
· Личное сообщение · #31

GMAP пишет:
Не детектится Spoon Studio.

Спасибо за тестирование. Добавил в TODO

-----
http://ntinfo.biz



<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >>
 eXeL@B —› Дневники и блоги —› Detect It Easy
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати