Сейчас на форуме: Rio, vsv1, site-pro (+7 невидимых)

 eXeL@B —› Софт, инструменты —› Небольшой багфикс для PEiD
Посл.ответ Сообщение


Ранг: 150.3 (ветеран), 175thx
Активность: 0.160.07
Статус: Участник

Создано: 01 июня 2012 20:46
· Личное сообщение · #1

некоторое время назад наткнулся на баг в Пеиде: при отображении экспорта
игнорируется значение поля OrdinalBase (при том, что в версии 0.94 всё нормально).

знаю, баг незначительный, но я тогда потратил добрых полчаса на выяснение того,
кто же прав: PEiD или Hiew.

в аттаче - исправленный 'peid.exe'

btw, а что c peid.info? чтото не отвечает...

bc90_01.06.2012_EXELAB.rU.tgz - PEiD.exe.7z

| Сообщение посчитали полезным: TLN

Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 01 июня 2012 20:51
· Личное сообщение · #2

-=AkaBOSS=-
Автор PEiD собирается выкладывать исходники.




Ранг: 150.3 (ветеран), 175thx
Активность: 0.160.07
Статус: Участник

Создано: 18 июля 2012 12:21 · Поправил: -=AkaBOSS=-
· Личное сообщение · #3

кстати, если кто пользуется сигнатурами ОТСЮДА, то рекомендую их немного пофиксить
недавно нашел там такое:
Code:
  1. строка 5393:
  2. [yoda's Protector v1.02 (.dll,.ocx) --> Ashkbiz Danehkar]
  3. signature=?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ??
  4. ep_only=false


это вообще жесть
даже возразить нечего..

ADD:
там вообще много гениальных моментов
например:
Code:
  1. [ASProtect v1.32]
  2. signature=?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? 01 ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ??
  3. ep_only=false
  4.  
  5. [UPolyX v0.5]
  6. signature=?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? 00 00 ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? 00 ?? ?? 00 ?? ?? ?? ?? ?? ?? ?? ?? 00 00 00 ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? 00 00 00 ?? ?? ?? ?? ?? ??
  7. ep_only=false
  8.  
  9. [FSG v1.10 (Eng) -> dulek/xt -> (Microsoft Visual C# / Basic .NET)]
  10. signature=?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? EB ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ??
  11. ep_only=false
  12.  
  13. [SysPack v0.1]
  14. signature=?? ?? ?? ?? ?? ?? ?? ??
  15. ep_only=true


| Сообщение посчитали полезным: sivorog, TLN


Ранг: 57.3 (постоянный), 67thx
Активность: 0.060
Статус: Участник

Создано: 18 июля 2012 12:38
· Личное сообщение · #4

Сам PEiD'ом не пользуюсь, давно выкинул, лучше DiE




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 18 июля 2012 13:05
· Личное сообщение · #5

Да, сигнатуры конешно просто замечательные




Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 18 июля 2012 13:24
· Личное сообщение · #6

PEiD как анализатор не актуален из-за своих кривых сигнатур, его юзаю из-за некоторых плагинов, предпочтение отдаю ExeInfoPE и PrID, реже RDG.

-----
Array[Login..Logout] of Life




Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 18 июля 2012 13:26
· Личное сообщение · #7

-=AkaBOSS=- пишет:
недавно нашел там такое

вообщем-то давно известный факт ) На данный момент круче ProtectionID и RDG Packer Detector (хотя он мне не нравится) ничего нет.




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 18 июля 2012 14:42
· Личное сообщение · #8

А когда автор откроет код? Вроде там у него бардак с кодом говорил, не красиво ,не отформатировано



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 19 июля 2012 00:12
· Личное сообщение · #9

yashechka пишет:
А когда автор откроет код

что с того толку, что он их откроет?



Ранг: 49.8 (посетитель), 56thx
Активность: 0.090
Статус: Участник

Создано: 21 июля 2012 01:42
· Личное сообщение · #10

NikolayD
Энтузиасты доведут до ума. Интерфейс удобный, плагинов хороших хватает, да, косяк с сигнами, но тем не менее - лишнего там ничего нет. Имхо.



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 01 августа 2012 13:58 · Поправил: NikolayD
· Личное сообщение · #11

ressa, да вроде есть уже два, один точно есть. И не видно что-то там энтузиастов ))) А за примером далеко ходить не надо, хоть не детектор, но всё же xD


 eXeL@B —› Софт, инструменты —› Небольшой багфикс для PEiD
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати