Посл.ответ |
Сообщение |
Ранг: 450.3 (мудрец), 13thx Активность: 0.2↘0 Статус: Участник
|
Создано: 26 октября 2007 13:24 · Личное сообщение · #1
Посоветуйте простую утилиту для поиска в файле по HEX сигнатуре типа: 0F 85 ?? ?? ?? ?? C6 45 D6 01
Знаю есть поиск в хюве и в оле по асм командам, но хотелось бы что то проще. Понимаю, что можно написать своё, но думаю изобретать велосипед смысла нет.
Гуглил.
| Сообщение посчитали полезным: |
|
Ранг: 301.4 (мудрец), 194thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 26 октября 2007 13:43 · Поправил: Veliant · Личное сообщение · #2
WinHEX
Поиск hex значений...снизу есть галочка Использовать маску
| Сообщение посчитали полезным: |
Ранг: 13.9 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 26 октября 2007 13:47 · Личное сообщение · #3
я пользуюсь FlexHEX. Довольно-таки удобно
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 26 октября 2007 13:47 · Личное сообщение · #4
ToBad пишет:в оле по асм командам
Не совсем так
в ольке Ctrl-B, вводишь сигну и наслаждаешься.
Олька ищет внутри блока в котором находится, а не по асм. командам
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 450.3 (мудрец), 13thx Активность: 0.2↘0 Статус: Участник
|
Создано: 26 октября 2007 14:00 · Личное сообщение · #5
В WinHex не нашёл такой галочки, видимо версия у меня старая. FlexHEX - обязательно посмотрю. В Ольке действительно оказалось удобно искать. Жаль хюв наверное так не умеет....
Спасибо всем за ответы !
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 26 октября 2007 14:59 · Личное сообщение · #6
Hiew умеет
В строке поиска нажимаешь Ctrl+?
| Сообщение посчитали полезным: |
Ранг: 172.2 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 26 октября 2007 15:44 · Личное сообщение · #7
duP
Tiny Hexer
----- HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE | Сообщение посчитали полезным: |
Ранг: 450.3 (мудрец), 13thx Активность: 0.2↘0 Статус: Участник
|
Создано: 27 октября 2007 12:34 · Личное сообщение · #8
AlexVel пишет:
Hiew умеет
В строке поиска нажимаешь Ctrl+?
Супер ! Одно огорчает, что из буфера не вставишь строчку для поиска с "??".
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 27 октября 2007 19:09 · Личное сообщение · #9
Одно огорчает, что из буфера не вставишь строчку для поиска с "??".
Почему?
Только что проверил - прекрасно через буфер обмена строка с ?? ?? вставляется в строку поиска
Или ты не про hiew говоришь ?
| Сообщение посчитали полезным: |
Ранг: 4.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 08 ноября 2007 05:45 · Личное сообщение · #10
про PEiD забыли - тоже умеет..
| Сообщение посчитали полезным: |
Ранг: 12.4 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 17 января 2018 14:35 · Личное сообщение · #11
поднимаю вопрос, подскажите hex редактор с поиском по маске 0F 85 ?? ?? ?? ?? C6 45, в WinHex нет поиска по маске, в FlexHex тоже...
| Сообщение посчитали полезным: |
Ранг: 275.9 (наставник), 340thx Активность: 0.22=0.22 Статус: Участник RBC
|
Создано: 17 января 2018 14:38 · Поправил: Kindly · Личное сообщение · #12
example пишет: WinHex нет поиска по маске есть.
----- Array[Login..Logout] of Life | Сообщение посчитали полезным: example |
Ранг: 11.7 (новичок), 2thx Активность: 0.02↗0.04 Статус: Участник
|
Создано: 17 января 2018 17:21 · Личное сообщение · #13
IDA PRO alt+B Добавлено спустя 1 минутуyara
| Сообщение посчитали полезным: |
Ранг: 52.0 (постоянный), 146thx Активность: 0.03↗0.08 Статус: Участник
|
Создано: 17 января 2018 19:44 · Личное сообщение · #14
010 Editor по-моему лучший hex редактор... прекрасно ищет и по маске только это будет так: 0F 85 ? ? ? ? C6 45 а если нужно что-то специфическое, то можно скрипт написать (на си-подобном языке)
| Сообщение посчитали полезным: example |
Ранг: 4.0 (гость), 2thx Активность: 0.01↘0 Статус: Участник
|
Создано: 17 января 2018 22:04 · Личное сообщение · #15
UniSoftтолько это будет так: 0F 85 ? ? ? ? C6 45 Хм... А как тогда D0 и D1? В Hex Workshop ?? это и D0 и D1, а если ?1, то это D1. А вот 010 выдает
| Сообщение посчитали полезным: |
Ранг: 95.1 (постоянный), 247thx Активность: 0.26↘0.01 Статус: Участник
|
Создано: 17 января 2018 23:53 · Личное сообщение · #16
Ну это вопрос привычки. Такой поиск накидать не проблема. Опционально задать маску hex символов, читать в qword буфер, коли инструкция занимает 8 байт, и проверять первые и последние два байта на соответствие нужным.
----- TEST YOUR MIGHT | Сообщение посчитали полезным: |