Сейчас на форуме: Rio, -Sanchez-, artyavmu (+6 невидимых)

 eXeL@B —› Софт, инструменты —› TauScanner-тулза для анализа исполняемого файла
Посл.ответ Сообщение


Ранг: 74.4 (постоянный), 76thx
Активность: 0.050.1
Статус: Участник

Создано: 08 мая 2012 13:26 · Поправил: ==DJ==[ZLO]
· Личное сообщение · #1





Author vazonez
--> Site <--
TauScanner ~270 KB- тулза для анализа исполняемого файла поиска в нём подозрительных (аномальных) моментов - неровности формата, высокая энтропия и т.п.

P/S Может кому пригодится для анализа той же энтропии.

| Сообщение посчитали полезным: mak, ADACH, AKAB, TLN, vnekrilov, hlmadip, Flint, plutos, Lumen, ELF_7719116, sivorog, Diver, VAD87


Ранг: 79.4 (постоянный), 183thx
Активность: 0.110
Статус: Участник

Создано: 08 мая 2012 20:21 · Поправил: AKAB
· Личное сообщение · #2

я думаю это очень отлично единственный минус это то, что нето английской версии




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 09 мая 2012 02:16
· Личное сообщение · #3

Кстати тулза еще в стадии беты, еще у кого-то есть предложения что нужно добавить - пишите.

-----
Nulla aetas ad discendum sera




Ранг: 11.6 (новичок), 9thx
Активность: 0.010
Статус: Участник

Создано: 09 мая 2012 03:23
· Личное сообщение · #4

Автор, пока недоступен - весь в гипсе (интересно чё с ним призошло) так что предложения пока бесполезны



Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 09 мая 2012 15:44
· Личное сообщение · #5

>> интересно чё с ним призошло

особенно если учесть, что он пишет и --> такие <-- утилиты



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 09 мая 2012 16:00
· Личное сообщение · #6

Если CheckSum по нулям, пишет что "[+] Контрольная сумма в заголовке не совпадает с реальной". Есть смысл в этом случае не выводить данное sms?!



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 09 мая 2012 16:07
· Личное сообщение · #7

ELF_7719116 пишет:
Если CheckSum по нулям

ну оно же не совпадает. думаю всё-верно



Ранг: 49.7 (посетитель), 19thx
Активность: 0.050
Статус: Участник

Создано: 09 мая 2012 16:10 · Поправил: sivorog
· Личное сообщение · #8

Классная вещъ.
раньше делал такой анализ только по-извращенски
(например, с уже отжившими своё ZipCoin'ами - хотел понять, как устроены )

паковал файл в .rar без сжатия, с нарезкой на тома, например по 10-20 kb, затем эту нарезку в .zip (поодиночке или все сразу) и смотрел, какие куски как ужимаются.
потом набрел на ExeInfoPE.'

но ТауСканнер - это шик!



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 09 мая 2012 16:18
· Личное сообщение · #9

MasterSoft
В принципе верно, но не совсем. На деле выходит что контрольную сумму не ставили в хидер, а программа как бы подразумевает, что она установлена, но файл изменен

| Сообщение посчитали полезным: DimitarSerg
 eXeL@B —› Софт, инструменты —› TauScanner-тулза для анализа исполняемого файла
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати