Ранг: 74.4 (постоянный), 76thx Активность: 0.05↗0.1 Статус: Участник
Создано: 08 мая 2012 13:26 · Поправил: ==DJ==[ZLO] · Личное сообщение · #1
Author vazonez --> Site <-- TauScanner~270 KB- тулза для анализа исполняемого файла поиска в нём подозрительных (аномальных) моментов - неровности формата, высокая энтропия и т.п.
P/S Может кому пригодится для анализа той же энтропии.
Классная вещъ. раньше делал такой анализ только по-извращенски (например, с уже отжившими своё ZipCoin'ами - хотел понять, как устроены )
паковал файл в .rar без сжатия, с нарезкой на тома, например по 10-20 kb, затем эту нарезку в .zip (поодиночке или все сразу) и смотрел, какие куски как ужимаются. потом набрел на ExeInfoPE.'
MasterSoft В принципе верно, но не совсем. На деле выходит что контрольную сумму не ставили в хидер, а программа как бы подразумевает, что она установлена, но файл изменен