Сейчас на форуме: -Sanchez-, Alf, Adler, Rio (+6 невидимых)

 eXeL@B —› Софт, инструменты —› Get approximate OEP
<< . 1 . 2 . 3 . 4 . 5 .
Посл.ответ Сообщение


Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 14 июля 2009 14:39 · Поправил: DillerInc
· Личное сообщение · #1

Назначение, я думаю, понятно из названия.

* Программа поддерживает как x86, так и x64 исполняемые файлы. Работа программы была протестирована на всех операционных системах, указанных в соответствующем nfo.
* Программа позволяет работать с DLL. Для этого можно использовать либо встроенный auxiliary dll loader, либо родной загрузчик конкретной библиотеки, если таковой имеется.
* Программа требует прав администратора при старте.

Последнюю на данный момент версию можно скачать с нашего сайта по следующей ниже ссылке:

GeTaOEP 2.0 beta 9

-----
the Power of Reversing team





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 19 января 2013 01:02
· Личное сообщение · #2

sendersu, благодарю.

-----
the Power of Reversing team





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 26 января 2013 19:23
· Личное сообщение · #3

Обновление.
* Исправлен баг с drag'n'drop, который срабатывал только один раз.
* Добавлена поддержка delphi exe x64 (наверно, потому как файл для тестирования был только один).
* GUI подвергся маленьким изменениям.
* И да...таки был добавлен about.

P.S.
Если вы желаете постить по поводу работы тулзы, то постарайтесь быть более конструктивными.
А посему вместо того, чтобы писать, что кого-то куда-то не вставило, выкладывайте, пожалуйста, файлы, на которых тулза не отрабатывает должным образом. Будет больше проку.

735e_26.01.2013_EXELAB.rU.tgz - GeTaOEP_2_0_beta_6.7z

-----
the Power of Reversing team


| Сообщение посчитали полезным: MasterSoft, linhanshi, HandMill, DimitarSerg, sendersu


Ранг: 133.2 (ветеран), 44thx
Активность: 0.120
Статус: Участник
bbs.pediy.com

Создано: 26 января 2013 20:10
· Личное сообщение · #4

DillerInc
Thanks you .
I put:_http://bbs.pediy.com/showthread.php?t=161365




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 26 января 2013 21:30
· Личное сообщение · #5

DillerInc пишет:
А посему вместо того, чтобы писать, что кого-то куда-то не вставило, выкладывайте, пожалуйста, файлы, на которых тулза не отрабатывает должным образом. Будет больше проку.




--> File <--

-----
http://ntinfo.biz





Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 27 января 2013 00:36
· Личное сообщение · #6

hors
Видимо прийдется указывать еще и систему, так как у меня на ХР SP3 Eng нормально сработало на этом файле.

-----
ds





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 27 января 2013 01:04
· Личное сообщение · #7

DimitarSerg пишет:
hors
Видимо прийдется указывать еще и систему, так как у меня на ХР SP3 Eng нормально сработало на этом файле.


Windows 7 sp1 64

-----
http://ntinfo.biz





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 16 февраля 2013 00:12
· Личное сообщение · #8

Обновление.
Было принято решение не отцепляться от зацикленного процесса, т.е. если зацикливается какой-нибудь процесс, то тулза продолжает с ним болтаться, пока не будет нажата кнопка 'Terminate target'.
Кстати, если процесс зациклен, а тулза закрывается пользователем, то процесс будет также прибит.

* собственно вышеописанная особенность
* убрано всё лишнее из лога

64f2_16.02.2013_EXELAB.rU.tgz - GeTaOEP_2_0_beta_7.7z

-----
the Power of Reversing team


| Сообщение посчитали полезным: linhanshi, sendersu, vnekrilov

Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 16 февраля 2013 02:52 · Поправил: sendersu
· Личное сообщение · #9

[test session ON]

1)
Initializing file ControlCenterNew.exe ... OK

PE file type ... EXE
PE file import directory ... OK
PE platform type ... X86

ldr_x86.exe : error 740 : could not create process object

7ка прикалуется (надо админа?)


2) непонятная причина, если есть возможность - писать детали ошибки

Initializing file ILSpy.exe ... OK

PE file type ... EXE
PE file import directory ... OK
PE platform type ... X86

ldr_x86.exe : error : could not inject DLL

3) дот нет сборки - как правило крешают или запускаются полностью.....

4) не пойму почему в диалог поиска exe/dll/scr попадает *.url файлики....

5) если есть тотал командер - падает на екзешках TOTALCMD64.EXE, TCUNIN64.EXE
пример

Problem signature:
Problem Event Name: APPCRASH
Application Name: TOTALCMD64.EXE
Application Version: 8.0.1.0
Application Timestamp: 00000000
Fault Module Name: getaoep_x64.dll
Fault Module Version: 0.0.0.0
Fault Module Timestamp: 511d0dff
Exception Code: c0000005
Exception Offset: 0000000000001293
OS Version: 6.1.7601.2.1.0.256.1
Locale ID: 1058
Additional Information 1: d2c5
Additional Information 2: d2c5a6f3126ffc516f786e724767993c
Additional Information 3: 2654
Additional Information 4: 2654ce1917373ccba6998ad8fd2a20d5

6) ну и на закуску пару хомячков для поразвлекаться

[test session OFF]

e176_16.02.2013_EXELAB.rU.tgz - PE_Files#2.zip




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 16 февраля 2013 05:40
· Личное сообщение · #10



--> File <--

-----
http://ntinfo.biz





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 17 июня 2013 19:14
· Личное сообщение · #11

Обновление.
Как тут выяснилось, к седьмой бете утиль успел нахвататься багов, так что некоторые вещи, работавшие в предыдущих версиях, отвалились.
Я надеюсь, что мне удалось восстановить ситуацию.
Поэтому тестируйте, пишите комментарии.

d7ce_17.06.2013_EXELAB.rU.tgz - GeTaOEP_2_0_beta_8.7z

-----
the Power of Reversing team


| Сообщение посчитали полезным: Gideon Vi, sendersu, icerix, tihiy_grom


Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 20 июня 2013 14:19
· Личное сообщение · #12

Кстати, тут такой вопрос к вам, пользователям: нужна ли вам возможность запуска n-ого количества копий файндера? Сейчас разрешена только одна копия.

-----
the Power of Reversing team





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 10 июля 2013 14:20 · Поправил: DillerInc
· Личное сообщение · #13

GeTaOEP 2.0 beta 9
Очередное обновление утили...и скорее всего последнее.
Был исправлен ряд хитрых багов. Протестировано на всех осях, указанных в nfo, соотвественно добавлены сигнатуры для определения OEP vs файлов, характерных для этих осей. Да, оси и x86, и x64.
Тулза теперь требует админа при старте.

Сливайте с нашего сайта.

-----
the Power of Reversing team


| Сообщение посчитали полезным: sendersu, Gideon Vi, linhanshi, mak

Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 10 июля 2013 14:24
· Личное сообщение · #14

Если последнее, то почему бета? Дайте ей уже минорную версию.

-----
старый пень





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 04 июня 2019 11:28
· Личное сообщение · #15

коллеги, перезалейте крайнюю версию, пожалуйста




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 04 июня 2019 11:37 · Поправил: difexacaw
· Личное сообщение · #16

Gideon Vi

Немного староват тулз

Мне не сложно собрать рабочее решение и выложить, но увы:

> Мну забанил для себя: difexacaw

-----
vx




Ранг: 27.8 (посетитель), 51thx
Активность: 0.030
Статус: Участник

Создано: 05 июня 2019 03:08
· Личное сообщение · #17

Gideon Vi


06c9_05.06.2019_EXELAB.rU.tgz - GeTaOEP_2.0 beta_9.7z

| Сообщение посчитали полезным: plutos, Gideon Vi


Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 05 июня 2019 10:53
· Личное сообщение · #18

Я потестил, на простых протекторах работает.

Safeengine - приложение запускается и работает, сабж ждёт его завершения, не определяя EP.
Themida - завершается без определения EP.
Enigma - не верное определение EP.

-----
vx



<< . 1 . 2 . 3 . 4 . 5 .
 eXeL@B —› Софт, инструменты —› Get approximate OEP
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати