Посл.ответ |
Сообщение |
Ранг: 102.6 (ветеран) Активность: 0=0 Статус: Участник ex TSRh TeaM
|
Создано: 23 июня 2008 10:05 · Личное сообщение · #1
Посмотрел я на этом сайте описание 010 Editor'a:
Профессиональный hex-редактор, главным отличием которого от того же WinHex является наличие С-подобного скриптового языка, заметно упрощающего работу при ислледовании файла. Так же радует большое количество встроенных инструментов: калькулятор, подсчет контрольных сумм и т.д.
И стало мне обидно за мой любимый hex-редактор - за WinHex
Унизили его, так сказать, не по-детски, а ведь у него тоже есть и скрипты и вычисление различных хэшей и много чего ещё.
Скрипт как-нибудь в другой раз, может быть. А сегодня я нацарапал шаблон, с помощью которого можно удобно редактировать MZ и PE заголовки. Чтобы применить шаблон, нужно выбрать "View->Template Manager..." или просто нажать "Alt+F12". Дальше выбирате необходимый шаблон и нажимаете "Apply!".
В аттаче архив, в котором два файла:
EXE_headers.tpl - полный вариант (все поля MZ и PE заголовков);
PE_header_main.tpl - урезанный вариант (можете по своему вкусу подправить внутренности, чтобы убрать или добавить необходимые поля).
Второй шаблон, по-умолчанию, считывает информацию от позиции курсора, который должен быть установлен на начало PE заголока, т.е. на букву "P". Это удобно использовать для чтения PE структуры, например, где-нибудь в памяти. (кто не будет использовать эту возможность, может подправить файл и он будет сам находить PE заголовок, но в этом случае в Raw данных он работать не будет).
Чуть не забыл, шаблоны нужно поместить в каталог с WinHex'ом.
P. s.: Кто сомневается, что WinHex поддерживает скрипты, может заглянуть в файл "Sample script.whs".
Удачи
// Lice^TSRh a4f8_23.06.2008_CRACKLAB.rU.tgz - WinHex_as_PE_Editor.zip
| Сообщение посчитали полезным: |
|
 Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 23 июня 2008 10:59 · Личное сообщение · #2
удобно
| Сообщение посчитали полезным: |
 Ранг: 282.8 (наставник), 24thx Активность: 0.26↘0 Статус: Участник win32.org.ru
|
Создано: 23 июня 2008 11:07 · Личное сообщение · #3
Привет Lice и спасибо, обязательно попробую.
----- may all your PUSHes be POPed! | Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 23 июня 2008 15:26 · Поправил: Модератор · Личное сообщение · #4
LiceZ Я х**ю, молоток!
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 10.7 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 23 июня 2008 20:39 · Личное сообщение · #5
LiceZ, спасибо.
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 23 июня 2008 20:42 · Личное сообщение · #6
Не сомневаюсь, конечно, что тулза хорошая, да и автор+тима явно заслуживают уважения, но всё же форум не китайский, хорош посты наколачивать одними спасибами, в личку их кидайте, побольше конкретики и смысла.
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 16 января 2009 10:17 · Личное сообщение · #7
А вот и новый билд
rapidshare.com/files/184130373/x-ways.winhex.v15.2.incl.keymaker-zwt.zip.html
| Сообщение посчитали полезным: |
 Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 16 января 2009 10:36 · Личное сообщение · #8
progopis, кейген не подходит
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
 Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author
|
Создано: 16 января 2009 11:19 · Личное сообщение · #9
LiceZ зачот!!!
----- Пиво, сиськи, транс | Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 16 января 2009 14:25 · Личное сообщение · #10
Flint
Да ну? А у меня работает. Возможно есть баг и вы юзаете такой ник для регистрации, для которого кейген лажает. Я нормально зарегистрировал ничего не меняя.
| Сообщение посчитали полезным: |
 Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author
|
Создано: 16 января 2009 14:45 · Личное сообщение · #11
Сколько я не качал релизов винхекса, в том числе и самых последних... регистрация прокатывает... но спустя какоето время (несколько дней, а может неделя) - регистрация слетает!!!
----- Пиво, сиськи, транс | Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 16 января 2009 19:25 · Личное сообщение · #12
-= ALEX =-
Там проверок до фига. Помню эта тема перетиралась ещё для 12.XX...
| Сообщение посчитали полезным: |
Ранг: 27.8 (посетитель), 51thx Активность: 0.03↘0 Статус: Участник
|
Создано: 16 января 2009 19:48 · Личное сообщение · #13
-= ALEX =-
В свойствах файла (user.txt) поставь галку только чтение.
Так вроде не слетает.
| Сообщение посчитали полезным: |
 Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author
|
Создано: 16 января 2009 21:09 · Личное сообщение · #14
а почему релизеры досих пор не могут доконца все проверки сломать?
----- Пиво, сиськи, транс | Сообщение посчитали полезным: |
Ранг: 123.0 (ветеран), 10thx Активность: 0.06↘0 Статус: Участник
|
Создано: 16 января 2009 23:21 · Личное сообщение · #15
-= ALEX =-, наверное потому что их вовремя не нюкают на 0дее. Вот они и не дёргаются ;)
----- .[ rE! p0w4 ]. | Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 17 января 2009 01:06 · Поправил: progopis · Личное сообщение · #16
-= ALEX =- пишет:
а почему релизеры досих пор не могут доконца все проверки сломать?
Это проблема опыта. Опытные реверсеры уже знают все фишки этого редактора. Не демаю, что в ZWT лошкам такое доверяют. Вот по теме, пост PE_Kill:
http://www.exelab.ru/f/action=vthread&forum=3&topic=4532
Конкретно этот кейген проверить не успел. Но думаю рабочий. Если что, за него возьмусь я.
| Сообщение посчитали полезным: |
Ранг: 78.8 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 17 января 2009 15:37 · Личное сообщение · #17 |
Ранг: 24.4 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 17 января 2009 22:09 · Личное сообщение · #18
в WinHex'e xor шифрование все еще только для байтов, а "скрипты" не поддерживают арифметических выражений?
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.25↘0 Статус: Участник
|
Создано: 18 января 2009 03:19 · Личное сообщение · #19
LiceZ
WinHex не спорю в свое время был хорош....время только не стоит наместе.
Но 010 Editor гораздо лучше просто не дооценен в широких кругах.
А про скрипты в WinHex я еще бог знает когда знал,убого там все с этим делом.
Хотя конечно это все дело вкуса.
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 18 января 2009 08:48 · Личное сообщение · #20
F_a_u_s_t
Ты бы это... на дату темы посмотрел. Lice вообще ушёл из TSRh и РЕ.
010 Editor мне вообще не очень нравится. Лично я использую FlexHEX, так как дизайн круче. Но до этого твёрдо сидел на WinHex. Хотя конечно это все дело вкуса.
| Сообщение посчитали полезным: |
 Ранг: 114.1 (ветеран) Активность: 0.09↘0 Статус: Участник
|
Создано: 31 марта 2009 18:15 · Личное сообщение · #21
WinHex 15.2 SR10
keygen в комплекте
multi-up.com/74600
----- minimaL_patсh на руборде | Сообщение посчитали полезным: |
 Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author
|
Создано: 31 марта 2009 19:41 · Личное сообщение · #22
SemDJ спасибо, работает вроде бы
----- Пиво, сиськи, транс | Сообщение посчитали полезным: |
Ранг: 78.8 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 04 апреля 2009 14:55 · Личное сообщение · #23
c кейгеном от DVT винхекс валится на файлах выше 3оо мб..
корректная версия с кейгеном от ZWT
| Сообщение посчитали полезным: |
Ранг: 12.0 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 11 мая 2009 16:37 · Личное сообщение · #24
WinHex 15.3 incl.Keygen-ZWT
rapidshare.com/files/231710052/WinHex_15.3.zip
| Сообщение посчитали полезным: |
Ранг: 32.5 (посетитель), 3thx Активность: 0.03↘0 Статус: Участник
|
Создано: 11 мая 2009 18:54 · Личное сообщение · #25
А где можно найти разнообразных скриптов под WinHex? На оф сайте нет ничего  Писать впадлу
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 11 мая 2009 19:37 · Личное сообщение · #26
Dem0n1C пишет:
А где можно найти разнообразных скриптов под WinHex?
А тебе зачем? Ты что-то конкретное хочешь сделать или поиграться?
| Сообщение посчитали полезным: |
 Ранг: 114.1 (ветеран) Активность: 0.09↘0 Статус: Участник
|
Создано: 11 мая 2009 23:57 · Личное сообщение · #27
WinHex 15.3 incl.Keygen SnD Проверил винхекс не валится на файлах выше 3оо мб
multi-up.com/91094
----- minimaL_patсh на руборде | Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 12 мая 2009 13:34 · Личное сообщение · #28
SemDJ
Не любишь коллег из 0day?  ZWT вроде сделали рабочий кейген. Зачем ещё один от SnD?
| Сообщение посчитали полезным: |
Ранг: 32.5 (посетитель), 3thx Активность: 0.03↘0 Статус: Участник
|
Создано: 14 мая 2009 20:54 · Личное сообщение · #29
progopis пишет:
А тебе зачем? Ты что-то конкретное хочешь сделать или поиграться?
Да в принципе поиграться, можт из чужих че свое толковое сделать. Просто интересовала возможность разбора UDF через скрипт и можно ли вообще это сделать скриптом.
| Сообщение посчитали полезным: |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors
|
Создано: 02 августа 2009 00:10 · Поправил: MasterSoft · Личное сообщение · #30 |