Сейчас на форуме: vsv1, Rio, site-pro (+6 невидимых)

 eXeL@B —› Софт, инструменты —› Detect It Easy 0.70 alfa
<< . 1 . 2 . 3 . >>
Посл.ответ Сообщение


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 00:49 · Поправил: hors
· Личное сообщение · #1

Обсуждение программы здесь. --> Link <--

-----
http://ntinfo.biz


| Сообщение посчитали полезным: Jaa, -Sanchez-, 4kusNick, verdizela, Dart Raiden, tempread, CTPaHHuk


Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 06 января 2013 14:39
· Личное сообщение · #2

Для альфа версии вполне нормально. Продолжайте работу, отпимизируйте, совершенствуйте, я буду рад видеть еще один качественный анализатор.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.


| Сообщение посчитали полезным: nick8606


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 14:39 · Поправил: hors
· Личное сообщение · #3

del

-----
http://ntinfo.biz




Ранг: 34.1 (посетитель), 118thx
Активность: 0.040.01
Статус: Участник

Создано: 06 января 2013 14:42 · Поправил: nick8606
· Личное сообщение · #4

hors пишет:
Откуда Вы взяли AA_v3.exe?


Это Ammyy Admin. Он действительно на чистом c написан...
--
Отправил на gmail.com...




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 14:45 · Поправил: hors
· Личное сообщение · #5

del

-----
http://ntinfo.biz




Ранг: 51.5 (постоянный), 16thx
Активность: 0.040.01
Статус: Участник

Создано: 06 января 2013 14:46
· Личное сообщение · #6

ну а как же регистрация в контекстоном меню?




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 14:54 · Поправил: hors
· Личное сообщение · #7

del

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 14:55 · Поправил: hors
· Личное сообщение · #8

del

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 14:58 · Поправил: hors
· Личное сообщение · #9

del

-----
http://ntinfo.biz





Ранг: 74.4 (постоянный), 76thx
Активность: 0.050.1
Статус: Участник

Создано: 06 января 2013 15:00 · Поправил: ==DJ==[ZLO]
· Личное сообщение · #10

Название всегда можно изменить, на скорость не влияет, главное что бы делал свою работу.
hors
по делу: глянь их Nothing Found
--> Link <--
---------
Как-то странно спотыкается на сигны Armadillo.
Ps не плодите посты пожалуйста. Правте + добавляйте-изменяйте. все поймут. (все таки это не чат)




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 15:01 · Поправил: hors
· Личное сообщение · #11

del

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 15:02 · Поправил: hors
· Личное сообщение · #12

del

-----
http://ntinfo.biz




Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 06 января 2013 15:04
· Личное сообщение · #13

hors пишет:
Нельзя ли выложить этот файл на файлообменник


С оффсайта(не требует инсталяции):

http://www.ammyy.com/AA_v3.exe




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 15:16 · Поправил: hors
· Личное сообщение · #14

del

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 15:21 · Поправил: hors
· Личное сообщение · #15

del

-----
http://ntinfo.biz




Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 06 января 2013 15:26
· Личное сообщение · #16

hors пишет:
У Вас есть какие-то альтернативы? Поделитесь, пожалуйста.

Альтернатива qt - чистый С++, альтернатива жабаскрипта - чистый С++




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 15:46 · Поправил: hors
· Личное сообщение · #17

del

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 15:49 · Поправил: hors
· Личное сообщение · #18

del

-----
http://ntinfo.biz




Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 06 января 2013 15:49
· Личное сообщение · #19

Под чистым С я подразумеваю НЕ использование Qt и MFC




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 15:54 · Поправил: hors
· Личное сообщение · #20

del

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 15:55 · Поправил: hors
· Личное сообщение · #21

del

-----
http://ntinfo.biz





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 января 2013 16:12
· Личное сообщение · #22

Пользуйся кнопкой "Правка", не создавай сообщения подряд.




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 16:15 · Поправил: hors
· Личное сообщение · #23

del

-----
http://ntinfo.biz





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 06 января 2013 16:25
· Личное сообщение · #24

Да всё это - использовать чистый С++, Qt или ещё что-то - просто рекомендации. Т.е. лично мне бы не хотелось юзать софт, который, в общем-то, для сигнатурного анализа (для каждой сигнатуры) хранит скрипт, чтоб потом когда-нибудь в будущем сделать индивидуальный детект какого-то пакера по действиям, отличным от общего алгоритма сигнатурного детекта. Я не вижу в этом смысла. Но это лично моё мнение. А, по-хорошему, требуется сделать анализатор, чтоб работал быстро, правильно, и был похож по принципу работы на DiE, раз уж название осталось. В чём я вам, hors, желаю удачи. А альтернативы - они есть, и на С++ всё это (тот же скриптовый язык) можно реализовать. Вопрос только в личных предпочтениях.

-----
Stuck to the plan, always think that we would stand up, never ran.


| Сообщение посчитали полезным: DimitarSerg


Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 06 января 2013 16:52
· Личное сообщение · #25

очередная студенческая поделка. со времен w2k не юзаю анализаторы, в hiew все видно. если аффтар серьезно думает развивать проект, внесу свои 5 копеек:
- скриптоязык по-большому счету нахрен не нужен. ньюбы не будут им пользоваться. кто шарит - анализатор не пользуют;
- продумать алго поиска сигнатур - одно-мульти треад;
- сигнатуры, как есть в базе - сакс. есть более интересные "визуальные" варианты, которые надо кодить, чтоб не тупили скрипты;
- дотнет детект (de4dot алго + самому поискать протекченые проги);
- за...чиваться с повтором petools/lordpe/... тоже нет смысла, "все меняется, на все нет времени".

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 17:08 · Поправил: hors
· Личное сообщение · #26

del

-----
http://ntinfo.biz





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 06 января 2013 18:33
· Личное сообщение · #27

hors
либо самому паковать наиболее известными протекторами, и смотреть. либо меня/более опытный народ спросить в привате, на паблик не буду приводить механизмы. нефик шароварщикам помогать

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 18:35 · Поправил: hors
· Личное сообщение · #28

del

-----
http://ntinfo.biz





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 06 января 2013 18:55
· Личное сообщение · #29

hors
оригинально-с да, про детект на win x64/mac/linux тоже продумано?

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 06 января 2013 19:08 · Поправил: hors
· Личное сообщение · #30

del

-----
http://ntinfo.biz




Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 06 января 2013 19:48
· Личное сообщение · #31

hors пишет:
Обновил начальный пост.

Автор, задумайся! Щас не детект говнопакеров надо улучшать, а менять алгоритмы!
Ты пишешь данную программу и используешь в ней все, чтобы быо удобно ТЕБЕ, в дальнейшем написании расширении функционала, но из-за этого стардают пользователи. Но если ты хочешь, чтобы твоей поделкой кто-нибудь пользовался, ты должен писать для пользователей, а не для себя.

Срочно меняй алгоритм детекта и избавляйся от своего яваскрипта!!!! Либо оптимизируй процесс до такой степени, чтобы даже файлы в 50-100МБ сканировались за доли секунды. В противном случае тебя ждет полный провал.

| Сообщение посчитали полезным: DimitarSerg
<< . 1 . 2 . 3 . >>
 eXeL@B —› Софт, инструменты —› Detect It Easy 0.70 alfa
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати