| Посл.ответ | Сообщение | 
| 
  Ранг: 450.3 (мудрец), 13thx Активность: 0.2↘0
 Статус: Участник
 
 | Создано: 26 октября 2007 13:24 · Личное сообщение ·  #1
 
Посоветуйте простую утилиту для поиска в файле по HEX сигнатуре типа: 0F 85 ?? ?? ?? ?? C6 45 D6 01 
 Знаю есть поиск в хюве и в оле по асм командам, но хотелось бы что то проще. Понимаю, что можно написать своё, но думаю изобретать велосипед смысла нет.
 Гуглил.
  | Сообщение посчитали полезным: | 
|  | 
| 
 Ранг: 301.4 (мудрец), 194thx Активность: 0.17↘0.01
 Статус: Участник
 
 | Создано: 26 октября 2007 13:43 · Поправил: Veliant · Личное сообщение ·  #2
 
WinHEX
 Поиск hex значений...снизу есть галочка Использовать маску
  | Сообщение посчитали полезным: | 
| 
 Ранг: 13.9 (новичок) Активность: 0.03↘0
 Статус: Участник
 
 | Создано: 26 октября 2007 13:47 · Личное сообщение ·  #3
 
я пользуюсь FlexHEX. Довольно-таки удобно
  | Сообщение посчитали полезным: | 
| 
  Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01
 Статус: Участник
 REVENGE сила, БеХоЦе могила
 
 | Создано: 26 октября 2007 13:47 · Личное сообщение ·  #4
 
ToBad пишет:в оле по асм командам 
Не совсем так
 в ольке Ctrl-B, вводишь сигну и наслаждаешься.
 Олька ищет внутри блока в котором находится, а не по асм. командам
----- StarForce и Themida ацтой!
  | Сообщение посчитали полезным: | 
| 
  Ранг: 450.3 (мудрец), 13thx Активность: 0.2↘0
 Статус: Участник
 
 | Создано: 26 октября 2007 14:00 · Личное сообщение ·  #5
 
В WinHex не нашёл такой галочки, видимо версия у меня старая. FlexHEX - обязательно посмотрю. В Ольке действительно оказалось удобно искать. Жаль хюв наверное так не умеет....
 Спасибо всем за ответы !
  | Сообщение посчитали полезным: | 
| 
 Ранг: 43.2 (посетитель) Активность: 0.02↘0
 Статус: Участник
 
 | Создано: 26 октября 2007 14:59 · Личное сообщение ·  #6
 
Hiew умеет
 В строке поиска нажимаешь Ctrl+?
  | Сообщение посчитали полезным: | 
| 
 Ранг: 172.2 (ветеран) Активность: 0.07↘0
 Статус: Участник
 
 
 | Создано: 26 октября 2007 15:44 · Личное сообщение ·  #7
 
duP
 Tiny Hexer
----- HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE
  | Сообщение посчитали полезным: | 
| 
  Ранг: 450.3 (мудрец), 13thx Активность: 0.2↘0
 Статус: Участник
 
 | Создано: 27 октября 2007 12:34 · Личное сообщение ·  #8
 
AlexVel пишет:
Hiew умеет
 В строке поиска нажимаешь Ctrl+?
 Супер ! Одно огорчает, что из буфера не вставишь строчку для поиска с "??".
  | Сообщение посчитали полезным: | 
| 
 Ранг: 43.2 (посетитель) Активность: 0.02↘0
 Статус: Участник
 
 | Создано: 27 октября 2007 19:09 · Личное сообщение ·  #9
 
Одно огорчает, что из буфера не вставишь строчку для поиска с "??".
Почему?
 Только что проверил - прекрасно через буфер обмена строка с ?? ?? вставляется в строку поиска
 Или ты не про hiew говоришь ?
  | Сообщение посчитали полезным: | 
| 
 Ранг: 4.1 (гость) Активность: 0=0
 Статус: Участник
 
 | Создано: 08 ноября 2007 05:45 · Личное сообщение ·  #10
 
про PEiD забыли - тоже умеет..
  | Сообщение посчитали полезным: | 
| 
 Ранг: 12.4 (новичок) Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 17 января 2018 14:35 · Личное сообщение ·  #11
 
поднимаю вопрос, подскажите hex редактор с поиском по маске 0F 85 ?? ?? ?? ?? C6 45, в WinHex нет поиска по маске, в FlexHex тоже...
  | Сообщение посчитали полезным: | 
| 
  Ранг: 275.9 (наставник), 340thx Активность: 0.22=0.22
 Статус: Участник
 RBC
 
 | Создано: 17 января 2018 14:38 · Поправил: Kindly · Личное сообщение ·  #12
 
example пишет:WinHex нет поиска по маске
 есть.  ----- Array[Login..Logout] of Life
  | Сообщение посчитали полезным: example | 
| 
 Ранг: 11.7 (новичок), 2thx Активность: 0.02↗0.04
 Статус: Участник
 
 | Создано: 17 января 2018 17:21 · Личное сообщение ·  #13
 
IDA PRO alt+BДобавлено спустя 1 минуту yara
  | Сообщение посчитали полезным: | 
| 
  Ранг: 52.0 (постоянный), 146thx Активность: 0.03↗0.08
 Статус: Участник
 
 | Создано: 17 января 2018 19:44 · Личное сообщение ·  #14
 
010 Editor по-моему лучший hex редактор... прекрасно ищет и по маске только это будет так: 0F 85 ? ? ? ? C6 45 а если нужно что-то специфическое, то можно скрипт написать (на си-подобном языке)
  | Сообщение посчитали полезным: example | 
| 
 Ранг: 4.0 (гость), 2thx Активность: 0.01↘0
 Статус: Участник
 
 | Создано: 17 января 2018 22:04 · Личное сообщение ·  #15
 
UniSoftтолько это будет так: 0F 85 ? ? ? ? C6 45 Хм... А как тогда D0 и D1? В Hex Workshop ?? это и D0 и D1, а если ?1, то это D1. А вот 010 выдает    | Сообщение посчитали полезным: | 
| 
 Ранг: 95.1 (постоянный), 247thx Активность: 0.26↘0.01
 Статус: Участник
 
 | Создано: 17 января 2018 23:53 · Личное сообщение ·  #16
 
Ну это вопрос привычки. Такой поиск накидать не проблема. Опционально задать маску hex символов, читать в qword буфер, коли инструкция занимает 8 байт, и проверять первые и последние два байта на соответствие нужным.
----- TEST YOUR MIGHT
  | Сообщение посчитали полезным: |