Сейчас на форуме: -Sanchez-, Alf, Adler, Rio (+6 невидимых)

 eXeL@B —› Софт, инструменты —› Get approximate OEP
<< . 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение


Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 14 июля 2009 14:39 · Поправил: DillerInc
· Личное сообщение · #1

Назначение, я думаю, понятно из названия.

* Программа поддерживает как x86, так и x64 исполняемые файлы. Работа программы была протестирована на всех операционных системах, указанных в соответствующем nfo.
* Программа позволяет работать с DLL. Для этого можно использовать либо встроенный auxiliary dll loader, либо родной загрузчик конкретной библиотеки, если таковой имеется.
* Программа требует прав администратора при старте.

Последнюю на данный момент версию можно скачать с нашего сайта по следующей ниже ссылке:

GeTaOEP 2.0 beta 9

-----
the Power of Reversing team





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 16 июля 2009 14:47
· Личное сообщение · #2

[Nomad] пишет:
Жаль со стариком не прокатывает

...пример в студию,ибо должна прокатывать.
SemDJ пишет:
Есть еще не большое пожелание включить в программы поддержку Drag and Drop

...хорошо.

-----
the Power of Reversing team





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 16 июля 2009 15:07
· Личное сообщение · #3

[Nomad] пишет:
Жаль со стариком не прокатывает


должно работать



Ранг: 22.5 (новичок), 18thx
Активность: 0.050
Статус: Участник

Создано: 16 июля 2009 16:28 · Поправил: [Nomad]
· Личное сообщение · #4

2DillerInc
Kings Bounty: Принцесса в доспехах. Кстати не пробовал на заморских протах типа Tages\SS или ProtectCD?

Не будем превращать топ в обсуждение стара)




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 16 июля 2009 18:10
· Личное сообщение · #5

[Nomad] пишет:
Kings Bounty: Принцесса в доспехах

...если будет возможность,то гляну.
[Nomad] пишет:
Кстати не пробовал на заморских протах типа Tages\SS или ProtectCD?

...работает на ProtectDisc.На SS не проверял.

-----
the Power of Reversing team





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 17 июля 2009 02:50 · Поправил: mak
· Личное сообщение · #6

Быстро обновлятся стал оеп сирчер , исходники планируются? Оепы чаще везде открытые проекты или ?

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 17 июля 2009 20:05
· Личное сообщение · #7

mak пишет:
исходники планируются?

...если ты и моих,то пока нет.

-----
the Power of Reversing team




Ранг: 22.5 (новичок), 18thx
Активность: 0.050
Статус: Участник

Создано: 18 июля 2009 16:04
· Личное сообщение · #8

Разобрались, работает правильно тулза




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 20 июля 2009 11:11
· Личное сообщение · #9

Обновление.
Добавлена поддержка Drag'n'Drop.
Соответствие версий исполняемого файла и библиотеки проверяется автоматически при старте приложения.
Немного обновлён основной интерфейс.
Небольшие поправки в коде.
Обновлён "About" - не пинайте за размер файла - искусство требует жертв

5b30_20.07.2009_CRACKLAB.rU.tgz - GeTaOEP1006.rar

-----
the Power of Reversing team




Ранг: 48.2 (посетитель), 49thx
Активность: 0.040
Статус: Участник

Создано: 20 июля 2009 12:30
· Личное сообщение · #10

DillerInc
Хорошая тулуза, молодец!
А плаг под пейд не планируется?
и еще, замечено подвисание тулузы на вбшных прогах.



Ранг: 22.5 (новичок), 18thx
Активность: 0.050
Статус: Участник

Создано: 20 июля 2009 12:31
· Личное сообщение · #11

Спасибо
Автор, обнови в шапку)




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 20 июля 2009 16:01
· Личное сообщение · #12

DillerInc пишет:
искусство требует жертв

ага...рисуй...рисуй...Моцарт!!!

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 20 июля 2009 17:02 · Поправил: mak
· Личное сообщение · #13

Bronco ты имел ввиду микилянджело ? Или это уклон на создание муз фона в оеп финдере)


DillerInc выложи какнить так чтобы 2 архива плз. Первый с самой новой версией и второй со всеми версиями.

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 21 июля 2009 09:48
· Личное сообщение · #14

LIZARD пишет:
А плаг под пейд не планируется?

...может лучше под QU?
mak пишет:
Первый с самой новой версией и второй со всеми версиями.

...неуверен что удастся собрать все версии.Да и надо ли?Для истории что ли?

-----
the Power of Reversing team




Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 21 июля 2009 11:13
· Личное сообщение · #15

Не работает с файлами, у которых в расширении есть заглавные буквы.
И как работать с библиотеками? Просит запустить программу, выбираешь, прога запускается, что дальше?




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 21 июля 2009 13:40
· Личное сообщение · #16

SVLab пишет:
Не работает с файлами, у которых в расширении есть заглавные буквы

...исправлю.
SVLab пишет:
И как работать с библиотеками?

...в диалоге открытия файла меняешь "Files of Type" на "DLLs".Выбираешь свою библиотеку.Либо просто перетаскиваешь её в программу Drag'n'Drop'ом.Далее тебя просят выбрать основной EXE приложения,который грузит эту библиотеку.Дальше дело техники.
LIZARD пишет:
и еще, замечено подвисание тулузы на вбшных прогах

...можно подробнее?

-----
the Power of Reversing team




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 21 июля 2009 13:46
· Личное сообщение · #17

и еще, замечено подвисание тулузы на вбшных прогах
...можно подробнее
на вб и не должно работать, там апи эти не вызываются из основного exe/

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 21 июля 2009 13:48
· Личное сообщение · #18

Smon пишет:
на вб и не должно работать, там апи эти не вызываются из основного exe

...тогда что там вызывается?

-----
the Power of Reversing team




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 21 июля 2009 13:57
· Личное сообщение · #19

DillerInc пишет:
...тогда что там вызывается?


PUSH Program.Offset
CALL <JMP.&MSVBVM60.#100>

как пример, всё остальное вбшное гуано вызывается уже из кода проги, апи напрямую не юзаются, для этого юзаются вбшные аналоги.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 21 июля 2009 14:20
· Личное сообщение · #20

Оффтоп

Интересно откуда у людей пошла мания добавлять кнопку «Exit», несмотря на то что в системном меню окна есть крестик?




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 21 июля 2009 14:22
· Личное сообщение · #21

DillerInc и для истории тоже =), нужно. Если не трудно ПЛЗ

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 21 июля 2009 16:19
· Личное сообщение · #22

DillerInc пишет:
...в диалоге открытия файла меняешь "Files of Type" на "DLLs".Выбираешь свою библиотеку.Либо просто перетаскиваешь её в программу Drag'n'Drop'ом.Далее тебя просят выбрать основной EXE приложения,который грузит эту библиотеку.Дальше дело техники.

Это все понятно и проблем не вызывает до слов "Дальше дело техники". "Дальше" GeTaOEP просто висит с пустым белым полем, если ее окно перекрывалось запущенной программой или пишет Dll has been injected, processing..., если не перекрывалось. Так что за "техника" такая?




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 21 июля 2009 20:35
· Личное сообщение · #23

SVLab, что за программа?
Чем накрыта библиотека?
Библиотека статически грузится или как?

-----
the Power of Reversing team




Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 21 июля 2009 21:48
· Личное сообщение · #24

Программы и библиотеки разные, как накрытые чем-либо, так и ничем не некрытые, со всеми одинаково.
Например, из PE Tools. Грузятся статически.




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 22 июля 2009 11:20
· Личное сообщение · #25

SVLab пишет:
Так что за "техника" такая?

...та самая.
Я исправил одно место в коде,которое вызывало подобные зависания.Ждите обновления.

-----
the Power of Reversing team




Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 22 июля 2009 15:14
· Личное сообщение · #26

Насчет "техники", я думал, что просто что-то не так делал.
Будет ли работать с динамически загружаемыми библиотеками? если да, стоило бы кроме EXE и DLL добавить в выбор и ALL, т.к. расширение у таких библиотек может быть каким угодно.



Ранг: 48.2 (посетитель), 49thx
Активность: 0.040
Статус: Участник

Создано: 22 июля 2009 16:05
· Личное сообщение · #27

DillerInc пишет:
может лучше под QU?

Тогда и под олю заодно
DillerInc пишет:
...можно подробнее?

Smon уже пояснил по чему, думаю, что подробности уже не актуальны



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 22 июля 2009 20:40
· Личное сообщение · #28

SVLab пишет:
если да, стоило бы кроме EXE и DLL добавить в выбор и ALL, т.к. расширение у таких библиотек может быть каким угодно.

А лучше в типы сделать:
*.exe *.ocx *.dll *.scr всё в одном вместо отдельных и all'а, и разбирать их по PE формату.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 22 июля 2009 22:16
· Личное сообщение · #29

Не, All все равно нужен. Без него как посмотреть плаги к разным программам, типа vdf, aex, prm и т.д.?




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 24 июля 2009 21:31
· Личное сообщение · #30

Обновление.
Обновлён диалог открытия файлов.Теперь тип файла определяется по заголовку файла(поле Characteristics в FileHeader).
Добавлена поддержка Visual Basic - тестируйте,не уверен насчёт библиотек,написанных на ВБ.
Некоторые исправления в коде.

e5b9_24.07.2009_CRACKLAB.rU.tgz - GeTaOEP1007.rar

-----
the Power of Reversing team




Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 24 июля 2009 23:57 · Поправил: SVLab
· Личное сообщение · #31

Что-то не получается у меня посмотреть хоть какую-то импортируемую библиотеку, тоже самое, как и c 1.0.0.6.
С динамически загружаемыми не виснет.

Не, 1.0.0.7 не совсеми импортируемыми виснет, похоже только с теми, у которых нет GetStartupInfo.

Случайно закрыл GeTaOEP, не закрыв диалог открытия файла, и диалог остался висеть. Вроде, обычно его делают модальным.


<< . 1 . 2 . 3 . 4 . 5 . >>
 eXeL@B —› Софт, инструменты —› Get approximate OEP
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати