Сейчас на форуме: -Sanchez-, Alf, Adler, Rio (+6 невидимых)

 eXeL@B —› Софт, инструменты —› AT4RE FastScanner
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 08 октября 2008 16:40 · Поправил: Модератор
· Личное сообщение · #1

AT4RE FastScanner


Актуальная версия:

FastScanner v3.0 Beta 2
Fast_Scanner_v3.0_Beta2.rar http://www.at4re.com/tools/fs3/Fast_Scanner_v3.0_Beta2.rar , 922 КБ


Предыдущие версии:

FastScanner_v1.0_Full.rar http://www.at4re.com/tools/Releases/at4re/AT4RE_FastScanner_v1.0_Full.rar


Скрин:




Описание:

FastScanner is a Detector for most packers , cryptors and compilers for PE Files Programmed in ASM and designed for ‎fast access to most needed plugins.


Страница проекта:

AT4RE RCE Tools - FastScanner http://www.at4re.com/download.php?view.5


История:

Code:
  1. FastScanner v3.0 Beta 2 Change log:
  2. 26/10/2009
  3.  
  4. 1- Add colors to the disassembler by GamingMasteR.
  5. 2- Add SmartScan method.
  6. 3- Add Overlay Detection method.
  7. 4- Fixed Bug in ScanDirectory.
  8. 5- Fixed Bug in Scanning an opened file.
  9. 6- Fixed Bug with RLPack protected files.
  10. 7- Fixed Bug in Detecting Overlay.
  11. 8- Fixed Bug in Detecting Fake-Signature.
  12. 9- Fixed Bug in Matches number in the Total-Scan.


-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 15.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 12 октября 2009 19:13
· Личное сообщение · #2

напиши в виде плуга




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 13 октября 2009 00:59
· Личное сообщение · #3

RZSoft, там и писать не надо, там есть такой плаг уже, там есть менеджер сигнатур, а в нем ф-ия конвертирования с PEiD базы в его, что-то ты плохо его смотрел, что не заметил этого

-----
Лучше быть одиноким, но свободным © $me




Ранг: 15.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 13 октября 2009 12:59 · Поправил: RZSoft
· Личное сообщение · #4

BoRoV
незаметил чет))
add
у меня почему то не конвертит
-Done .. 0 signature(s) converted successfully
указывал userdb.txt



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 30 октября 2009 22:09
· Личное сообщение · #5

FastScanner v3.0 Beta 2 (26.10.2009)

Code:
  1.  - Added colors to the disassembler by GamingMasteR.
  2.  - Add SmartScan method.
  3.  - Add Overlay Detection method.
  4.  - Fixed Bug in ScanDirectory.
  5.  - Fixed Bug in Scanning an opened file.
  6.  - Fixed Bug with RLPack protected files.
  7.  - Fixed Bug in Detecting Overlay.
  8.  - Fixed Bug in Detecting Fake-Signature.
  9.  - Fixed Bug in Matches number in the Total-Scan.


>>> DOWNLOAD <<<




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 31 октября 2009 21:51
· Личное сообщение · #6

забавную фигню навесили на D1S1G.dll ( плуг в комплекте снифа).
что это было ????

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 31 октября 2009 22:25
· Личное сообщение · #7

Bronco пишет:
забавную фигню навесили на D1S1G.dll ( плуг в комплекте снифа).
что это было ????

EXECryptor 1.0?!




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 01 ноября 2009 00:49
· Личное сообщение · #8

MasterSoft пишет:
EXECryptor 1.0?!

адреса могут быть другие, но не суть важно:
Code:
  1.  
  2. 00A71B83     61                     POPAD
  3. 00A71B84   - E9 D3E7EBFF            JMP 0093035C ; <jmp_ModuleEntryPoint>
  4.  

не помню чтоб в крипторе так было

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 01 ноября 2009 14:49 · Поправил: MasterSoft
· Личное сообщение · #9

Bronco пишет:
не помню чтоб в крипторе так было

Заинтересовало, хотел тут глянуть как в крипторе на самом деле, но не могу найти версию 1.0 У тя нет случайно? А то у меня самая первая версия 1.5.3 .




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 02 ноября 2009 11:53
· Личное сообщение · #10

этот плаг старенький, и его уже анпакали, даже кажется павка его анпакал на тутс4ю

-----
Лучше быть одиноким, но свободным © $me





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 04 ноября 2009 01:06
· Личное сообщение · #11

MasterSoft, у мну кроме упыкса нечем тя порадовать.
======
BoRoV пишет:
и его уже анпакали

Возможно, мне заунпаченный не попался. Снифы детектят как криптор ранний ( очень ранний).
Но такие версии квик берёт, а тут даже файндеры оер найти не могут. Стаб целый, табличка и переходники не сложно, а вот больше 1000 команд на отправленных на примитивную симмуляцию забавно было восстановить самому.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 05 ноября 2009 04:54
· Личное сообщение · #12

MasterSoft пишет:
D1S1G.dll

там RLP был




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 19 января 2010 19:51
· Личное сообщение · #13

Plugin:
Signature Grabber v0.2 (FastScanner Plugin)

This is a very simple plugin to get the common signature for a compiler or packer/protector from a single file,
without the comparing method.

Download the plugin with tutorial "How to use it" from here:
www.4shared.com/file/201291638/857b807e/Sign_Grabber_v02.html

-----
Лучше быть одиноким, но свободным © $me




Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 марта 2013 15:00 · Поправил: SDFnik
· Личное сообщение · #14

Если кто то ещё играется с этим.
Вышла новая версия FastScanner 4.0 Beta1

Code:
  1. FastScanner v4.0 Beta 1 Change log:
  2. 21/01/2013
  3.  
  4. 1- Re-programed with Delphi language.
  5. 2- Add the Entropy technique to improve the detection.
  6. 3- A new signature data-base file with new structure.


http://www.at4re.com/download.php?view.1



Ранг: 35.1 (посетитель), 32thx
Активность: 0.040.01
Статус: Участник

Создано: 27 марта 2013 14:27
· Личное сообщение · #15

В топике AT4RE Tools это уже было два месяца назад.



Ранг: 3.0 (гость), 6thx
Активность: 0.010
Статус: Участник

Создано: 23 января 2015 22:50
· Личное сообщение · #16

New link

--> Link <--


<< . 1 . 2 .
 eXeL@B —› Софт, инструменты —› AT4RE FastScanner
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати