Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Софт, инструменты —› analyzeThis v0.01a
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 138.1 (ветеран)
Активность: 0.090
Статус: Участник
Одепт ЭкзэЛаба

Создано: 30 октября 2008 21:33
· Личное сообщение · #1

Всем добрый вечер, решил выложить на суд публики свой pe sniffer. Проекту всего 2 дня, реализовал пока только базовые функции, щас планирую расширить функционал. Любые пожелания по проекту только приветствуются. Download analyzeThis here http://fileuploader.cn/download.php?cf9a032f6bfe4a83d3310f68143aae9d




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 03 ноября 2008 10:47
· Личное сообщение · #2

g-l-u-k

Смотреть пока особо не на что, а если пишешь на WinAPI -- нахрена тогда писать на Delphi? Для большего маразма?

g-l-u-k пишет:
По поводу винапи, это скорее виноваты малость кривые руки а не винапи. Просто я считаю что делать подобные тулзы на вцл не хорошо.

...

asser пишет:
А свякого рода анализаторов - немеренно

Lumen пишет:
Во-первых анализаторов полным-полно


Нормальных PE Snifferов могу назвать только два: DiE и PEiD, причем первый практичски полностью перекрывает второй, да и интерфейс, имхо, получьше будет.

-----
DREAMS CALL US




Ранг: 12.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 ноября 2008 15:24
· Личное сообщение · #3

=TS= пишет:
Нормальных PE Snifferов могу назвать только два: DiE и PEiD

Хорошо, тогда, чем писать новый - гораздо полезнее и актуальнее будет помочь авторам тулз, особенно hellspawn'у, у пейда энтузиастов наверное и так не мало, а тут один, тем более Соотечественник... А совмещать приятное с полезным - это более, чем гуд.




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 03 ноября 2008 16:35
· Личное сообщение · #4

asser пишет:
особенно hellspawn'у,


Он походу забил (я пару плагов под DiE писал, в частности поддержку плагов и сигнатур PEiD, см. стандартный комплект и тему на форуме). А делать развитие такого проекта на Delphi, бррр...

-----
DREAMS CALL US




Ранг: 12.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 ноября 2008 17:06
· Личное сообщение · #5

=TS= пишет:
Он походу забил

Да не, он чет писал, типа со временем напряги, но полностью проект забрашивать не собирался. Хотя хз, давно было.. В этом и есть плюс опенсорс, если автор временно забил - в ход идут энтузиасты))

=TS= пишет:
А делать развитие такого проекта на Delphi, бррр...

угу.. Но эт тоже дело каждого, да и не все сями хорошо владеют.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 03 ноября 2008 21:57
· Личное сообщение · #6

asser пишет:
Но эт тоже дело каждого, да и не все сями хорошо владеют

вот вот, я не то чтобы не знаю си, но делфи знаю получши си, и потому б не проч посмотреть на сорсы DiE, а на дельфях тоже можно писать хорошие програмы

-----
Лучше быть одиноким, но свободным © $me





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 04 ноября 2008 09:50
· Личное сообщение · #7

Думал, сами успокоетесь, но чо-то никак. Постирал все холиваровские посты.



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 05 ноября 2008 17:40
· Личное сообщение · #8

Spirit пишет:
А что в твоем анализаторе делают сигнатуры флая?

Меня подставили

borov пишет:
вот вот, я не то чтобы не знаю си, но делфи знаю получши си, и потому б не проч посмотреть на сорсы DiE, а на дельфях тоже можно писать хорошие програмы

Я тоже, для того чтобы понять каким макаром он может БСОД вызывать.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 05 ноября 2008 18:07 · Поправил: Hellspawn
· Личное сообщение · #9

ух развели... я не понял, а в нём собственные сигны то есть? иначе толку мало
софтина пока явно не доделана, вот когда все кнопки будут работать, можно будет глянуть.

Flashback/TMX пишет:
Я тоже, для того чтобы понять каким макаром он может БСОД вызывать.


приснилось? да и картинка здесь вообще не к чему.

asser пишет:
Да не, он чет писал, типа со временем напряги, но полностью проект забрашивать не собирался. Хотя хз, давно было.. В этом и есть плюс опенсорс, если автор временно забил - в ход идут энтузиасты))


хех, врядли кто-то найдётся, для продолжения проекта.

-----
[nice coder and reverser]





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 05 ноября 2008 19:37
· Личное сообщение · #10

Hellspawn пишет:
врядли кто-то найдётся, для продолжения проекта

а ты комуто уже предлогал? я думаю добровольци будут, т.к. проект действительно хорош
Т.ч. может ты всетаки спросиш, чем делать поспешные выводы

-----
Лучше быть одиноким, но свободным © $me





Ранг: 138.1 (ветеран)
Активность: 0.090
Статус: Участник
Одепт ЭкзэЛаба

Создано: 05 ноября 2008 22:49
· Личное сообщение · #11

Вобщем проект живет и развивается, теперь почти все кнопки работают ))), как только доделаю все и заставлю работать без багов, выложу на паблик. )))




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 ноября 2008 06:20
· Личное сообщение · #12

ужс, а щас вот где то по привату ходит, а у нас гранд акцесса нету Ну ладно будем ждать паблик версии пока зироди не наиграются...

-----
Yann Tiersen best and do not fuck





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 06 ноября 2008 07:42
· Личное сообщение · #13

Мы не играемсцо, а думы думаем
Придумываем велосипед, колесо и еще что-нибудь новое

-----
iNTERNATiONAL CoDE CReW





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 06 ноября 2008 11:47
· Личное сообщение · #14

Есть еще один PE сниферок - --> PE_Detective <-- http://www.ntcore.com/Files/PE_Detective.zip , так в комплекте с ним приятная утиль идет для работы с сигнами Signature Explorer II. Сигны конечно свои хранящиеся в XML файлах, но часть функционала можно было бы позаимствовать, если уж заново велик изобретать.

-----
127.0.0.1, sweet 127.0.0.1




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 ноября 2008 13:27
· Личное сообщение · #15

PE_Kill, главное чтобы было чем "игратцо", а не как в этой 0.01a даже кнопки неработают

g-l-u-k ИМХО поторопился ты, выкладывать сырой присырой проект не есть тру.
Потому как твоим анализатором нет никакого смысла сейчас пользоваться, он отстает от конкурентов очень уж сильненько как-то. Развивай и выкладывай уже "играбельную" версию.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 06 ноября 2008 15:59
· Личное сообщение · #16

PUSS, вобще он его такой "сырой" выкладывал для проверки скорости сканирования, больше ему ничего и не хотелось знать

-----
Лучше быть одиноким, но свободным © $me



<< . 1 . 2 .
 eXeL@B —› Софт, инструменты —› analyzeThis v0.01a
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати