eXeL@B —› Софт, инструменты —› TauScanner-тулза для анализа исполняемого файла |
Посл.ответ | Сообщение |
|
Создано: 08 мая 2012 13:26 · Поправил: ==DJ==[ZLO] · Личное сообщение · #1 Author vazonez P/S Может кому пригодится для анализа той же энтропии. | Сообщение посчитали полезным: mak, ADACH, AKAB, TLN, vnekrilov, hlmadip, Flint, plutos, Lumen, ELF_7719116, sivorog, Diver, VAD87 |
|
Создано: 08 мая 2012 20:21 · Поправил: AKAB · Личное сообщение · #2 |
|
Создано: 09 мая 2012 02:16 · Личное сообщение · #3 |
|
Создано: 09 мая 2012 03:23 · Личное сообщение · #4 |
|
Создано: 09 мая 2012 15:44 · Личное сообщение · #5 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 09 мая 2012 16:00 · Личное сообщение · #6 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 09 мая 2012 16:07 · Личное сообщение · #7 |
|
Создано: 09 мая 2012 16:10 · Поправил: sivorog · Личное сообщение · #8 Классная вещъ. раньше делал такой анализ только по-извращенски (например, с уже отжившими своё ZipCoin'ами - хотел понять, как устроены ) паковал файл в .rar без сжатия, с нарезкой на тома, например по 10-20 kb, затем эту нарезку в .zip (поодиночке или все сразу) и смотрел, какие куски как ужимаются. потом набрел на ExeInfoPE.' но ТауСканнер - это шик! |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 09 мая 2012 16:18 · Личное сообщение · #9 MasterSoft В принципе верно, но не совсем. На деле выходит что контрольную сумму не ставили в хидер, а программа как бы подразумевает, что она установлена, но файл изменен | Сообщение посчитали полезным: DimitarSerg |
eXeL@B —› Софт, инструменты —› TauScanner-тулза для анализа исполняемого файла |