| eXeL@B —› Софт, инструменты —› TauScanner-тулза для анализа исполняемого файла |
| Посл.ответ | Сообщение |
|
|
Создано: 08 мая 2012 13:26 · Поправил: ==DJ==[ZLO] · Личное сообщение · #1 ![]() ![]() Author vazonez ~270 KB- тулза для анализа исполняемого файла поиска в нём подозрительных (аномальных) моментов - неровности формата, высокая энтропия и т.п. P/S Может кому пригодится для анализа той же энтропии.
| Сообщение посчитали полезным: mak, ADACH, AKAB, TLN, vnekrilov, hlmadip, Flint, plutos, Lumen, ELF_7719116, sivorog, Diver, VAD87 |
|
|
Создано: 08 мая 2012 20:21 · Поправил: AKAB · Личное сообщение · #2 |
|
|
Создано: 09 мая 2012 02:16 · Личное сообщение · #3 |
|
|
Создано: 09 мая 2012 03:23 · Личное сообщение · #4 |
|
|
Создано: 09 мая 2012 15:44 · Личное сообщение · #5 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 09 мая 2012 16:00 · Личное сообщение · #6 |
|
|
Создано: 09 мая 2012 16:07 · Личное сообщение · #7 |
|
|
Создано: 09 мая 2012 16:10 · Поправил: sivorog · Личное сообщение · #8 Классная вещъ. ![]() раньше делал такой анализ только по-извращенски (например, с уже отжившими своё ZipCoin'ами - хотел понять, как устроены )паковал файл в .rar без сжатия, с нарезкой на тома, например по 10-20 kb, затем эту нарезку в .zip (поодиночке или все сразу) и смотрел, какие куски как ужимаются. потом набрел на ExeInfoPE.' но ТауСканнер - это шик! ![]() |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 09 мая 2012 16:18 · Личное сообщение · #9 MasterSoft В принципе верно, но не совсем. На деле выходит что контрольную сумму не ставили в хидер, а программа как бы подразумевает, что она установлена, но файл изменен
| Сообщение посчитали полезным: DimitarSerg |
| eXeL@B —› Софт, инструменты —› TauScanner-тулза для анализа исполняемого файла |









(интересно чё с ним призошло) так что предложения пока бесполезны


)
Для печати