eXeL@B —› Софт, инструменты —› Get approximate OEP |
<< . 1 . 2 . 3 . 4 . 5 . |
Посл.ответ | Сообщение |
|
Создано: 14 июля 2009 14:39 · Поправил: DillerInc · Личное сообщение · #1 Назначение, я думаю, понятно из названия. * Программа поддерживает как x86, так и x64 исполняемые файлы. Работа программы была протестирована на всех операционных системах, указанных в соответствующем nfo. * Программа позволяет работать с DLL. Для этого можно использовать либо встроенный auxiliary dll loader, либо родной загрузчик конкретной библиотеки, если таковой имеется. * Программа требует прав администратора при старте. Последнюю на данный момент версию можно скачать с нашего сайта по следующей ниже ссылке: ----- the Power of Reversing team |
|
Создано: 19 января 2013 01:02 · Личное сообщение · #2 |
|
Создано: 26 января 2013 19:23 · Личное сообщение · #3 Обновление. * Исправлен баг с drag'n'drop, который срабатывал только один раз. * Добавлена поддержка delphi exe x64 (наверно, потому как файл для тестирования был только один). * GUI подвергся маленьким изменениям. * И да...таки был добавлен about. P.S. Если вы желаете постить по поводу работы тулзы, то постарайтесь быть более конструктивными. А посему вместо того, чтобы писать, что кого-то куда-то не вставило, выкладывайте, пожалуйста, файлы, на которых тулза не отрабатывает должным образом. Будет больше проку. 735e_26.01.2013_EXELAB.rU.tgz - GeTaOEP_2_0_beta_6.7z ----- the Power of Reversing team | Сообщение посчитали полезным: MasterSoft, linhanshi, HandMill, DimitarSerg, sendersu |
|
Создано: 26 января 2013 20:10 · Личное сообщение · #4 |
|
Создано: 26 января 2013 21:30 · Личное сообщение · #5 DillerInc пишет: А посему вместо того, чтобы писать, что кого-то куда-то не вставило, выкладывайте, пожалуйста, файлы, на которых тулза не отрабатывает должным образом. Будет больше проку. ----- http://ntinfo.biz |
|
Создано: 27 января 2013 00:36 · Личное сообщение · #6 |
|
Создано: 27 января 2013 01:04 · Личное сообщение · #7 |
|
Создано: 16 февраля 2013 00:12 · Личное сообщение · #8 Обновление. Было принято решение не отцепляться от зацикленного процесса, т.е. если зацикливается какой-нибудь процесс, то тулза продолжает с ним болтаться, пока не будет нажата кнопка 'Terminate target'. Кстати, если процесс зациклен, а тулза закрывается пользователем, то процесс будет также прибит. * собственно вышеописанная особенность * убрано всё лишнее из лога 64f2_16.02.2013_EXELAB.rU.tgz - GeTaOEP_2_0_beta_7.7z ----- the Power of Reversing team | Сообщение посчитали полезным: linhanshi, sendersu, vnekrilov |
|
Создано: 16 февраля 2013 02:52 · Поправил: sendersu · Личное сообщение · #9 [test session ON] 1) Initializing file ControlCenterNew.exe ... OK PE file type ... EXE PE file import directory ... OK PE platform type ... X86 ldr_x86.exe : error 740 : could not create process object 7ка прикалуется (надо админа?) 2) непонятная причина, если есть возможность - писать детали ошибки Initializing file ILSpy.exe ... OK PE file type ... EXE PE file import directory ... OK PE platform type ... X86 ldr_x86.exe : error : could not inject DLL 3) дот нет сборки - как правило крешают или запускаются полностью..... 4) не пойму почему в диалог поиска exe/dll/scr попадает *.url файлики.... 5) если есть тотал командер - падает на екзешках TOTALCMD64.EXE, TCUNIN64.EXE пример Problem signature: Problem Event Name: APPCRASH Application Name: TOTALCMD64.EXE Application Version: 8.0.1.0 Application Timestamp: 00000000 Fault Module Name: getaoep_x64.dll Fault Module Version: 0.0.0.0 Fault Module Timestamp: 511d0dff Exception Code: c0000005 Exception Offset: 0000000000001293 OS Version: 6.1.7601.2.1.0.256.1 Locale ID: 1058 Additional Information 1: d2c5 Additional Information 2: d2c5a6f3126ffc516f786e724767993c Additional Information 3: 2654 Additional Information 4: 2654ce1917373ccba6998ad8fd2a20d5 6) ну и на закуску пару хомячков для поразвлекаться [test session OFF] e176_16.02.2013_EXELAB.rU.tgz - PE_Files#2.zip |
|
Создано: 16 февраля 2013 05:40 · Личное сообщение · #10 |
|
Создано: 17 июня 2013 19:14 · Личное сообщение · #11 Обновление. Как тут выяснилось, к седьмой бете утиль успел нахвататься багов, так что некоторые вещи, работавшие в предыдущих версиях, отвалились. Я надеюсь, что мне удалось восстановить ситуацию. Поэтому тестируйте, пишите комментарии. d7ce_17.06.2013_EXELAB.rU.tgz - GeTaOEP_2_0_beta_8.7z ----- the Power of Reversing team | Сообщение посчитали полезным: Gideon Vi, sendersu, icerix, tihiy_grom |
|
Создано: 20 июня 2013 14:19 · Личное сообщение · #12 |
|
Создано: 10 июля 2013 14:20 · Поправил: DillerInc · Личное сообщение · #13 GeTaOEP 2.0 beta 9 Очередное обновление утили...и скорее всего последнее. Был исправлен ряд хитрых багов. Протестировано на всех осях, указанных в nfo, соотвественно добавлены сигнатуры для определения OEP vs файлов, характерных для этих осей. Да, оси и x86, и x64. Тулза теперь требует админа при старте. Сливайте с ----- the Power of Reversing team | Сообщение посчитали полезным: sendersu, Gideon Vi, linhanshi, mak |
|
Создано: 10 июля 2013 14:24 · Личное сообщение · #14 |
|
Создано: 04 июня 2019 11:28 · Личное сообщение · #15 |
|
Создано: 04 июня 2019 11:37 · Поправил: difexacaw · Личное сообщение · #16 |
|
Создано: 05 июня 2019 03:08 · Личное сообщение · #17 Gideon Vi 06c9_05.06.2019_EXELAB.rU.tgz - GeTaOEP_2.0 beta_9.7z | Сообщение посчитали полезным: plutos, Gideon Vi |
|
Создано: 05 июня 2019 10:53 · Личное сообщение · #18 |
<< . 1 . 2 . 3 . 4 . 5 . |
eXeL@B —› Софт, инструменты —› Get approximate OEP |