eXeL@B —› Софт, инструменты —› Detect It Easy 0.70 alfa |
<< . 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 06 января 2013 00:49 · Поправил: hors · Личное сообщение · #1 Обсуждение программы здесь. ----- http://ntinfo.biz | Сообщение посчитали полезным: Jaa, -Sanchez-, 4kusNick, verdizela, Dart Raiden, tempread, CTPaHHuk |
|
Создано: 06 января 2013 14:39 · Личное сообщение · #2 Для альфа версии вполне нормально. Продолжайте работу, отпимизируйте, совершенствуйте, я буду рад видеть еще один качественный анализатор. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: nick8606 |
|
Создано: 06 января 2013 14:39 · Поправил: hors · Личное сообщение · #3 |
|
Создано: 06 января 2013 14:42 · Поправил: nick8606 · Личное сообщение · #4 |
|
Создано: 06 января 2013 14:45 · Поправил: hors · Личное сообщение · #5 |
|
Создано: 06 января 2013 14:46 · Личное сообщение · #6 |
|
Создано: 06 января 2013 14:54 · Поправил: hors · Личное сообщение · #7 |
|
Создано: 06 января 2013 14:55 · Поправил: hors · Личное сообщение · #8 |
|
Создано: 06 января 2013 14:58 · Поправил: hors · Личное сообщение · #9 |
|
Создано: 06 января 2013 15:00 · Поправил: ==DJ==[ZLO] · Личное сообщение · #10 Название всегда можно изменить, на скорость не влияет, главное что бы делал свою работу. hors по делу: глянь их Nothing Found --------- Как-то странно спотыкается на сигны Armadillo. Ps не плодите посты пожалуйста. Правте + добавляйте-изменяйте. все поймут. (все таки это не чат) |
|
Создано: 06 января 2013 15:01 · Поправил: hors · Личное сообщение · #11 |
|
Создано: 06 января 2013 15:02 · Поправил: hors · Личное сообщение · #12 |
|
Создано: 06 января 2013 15:04 · Личное сообщение · #13 |
|
Создано: 06 января 2013 15:16 · Поправил: hors · Личное сообщение · #14 |
|
Создано: 06 января 2013 15:21 · Поправил: hors · Личное сообщение · #15 |
|
Создано: 06 января 2013 15:26 · Личное сообщение · #16 |
|
Создано: 06 января 2013 15:46 · Поправил: hors · Личное сообщение · #17 |
|
Создано: 06 января 2013 15:49 · Поправил: hors · Личное сообщение · #18 |
|
Создано: 06 января 2013 15:49 · Личное сообщение · #19 |
|
Создано: 06 января 2013 15:54 · Поправил: hors · Личное сообщение · #20 |
|
Создано: 06 января 2013 15:55 · Поправил: hors · Личное сообщение · #21 |
|
Создано: 06 января 2013 16:12 · Личное сообщение · #22 |
|
Создано: 06 января 2013 16:15 · Поправил: hors · Личное сообщение · #23 |
|
Создано: 06 января 2013 16:25 · Личное сообщение · #24 Да всё это - использовать чистый С++, Qt или ещё что-то - просто рекомендации. Т.е. лично мне бы не хотелось юзать софт, который, в общем-то, для сигнатурного анализа (для каждой сигнатуры) хранит скрипт, чтоб потом когда-нибудь в будущем сделать индивидуальный детект какого-то пакера по действиям, отличным от общего алгоритма сигнатурного детекта. Я не вижу в этом смысла. Но это лично моё мнение. А, по-хорошему, требуется сделать анализатор, чтоб работал быстро, правильно, и был похож по принципу работы на DiE, раз уж название осталось. В чём я вам, hors, желаю удачи. А альтернативы - они есть, и на С++ всё это (тот же скриптовый язык) можно реализовать. Вопрос только в личных предпочтениях. ----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: DimitarSerg |
|
Создано: 06 января 2013 16:52 · Личное сообщение · #25 очередная студенческая поделка. со времен w2k не юзаю анализаторы, в hiew все видно. если аффтар серьезно думает развивать проект, внесу свои 5 копеек: - скриптоязык по-большому счету нахрен не нужен. ньюбы не будут им пользоваться. кто шарит - анализатор не пользуют; - продумать алго поиска сигнатур - одно-мульти треад; - сигнатуры, как есть в базе - сакс. есть более интересные "визуальные" варианты, которые надо кодить, чтоб не тупили скрипты; - дотнет детект (de4dot алго + самому поискать протекченые проги); - за...чиваться с повтором petools/lordpe/... тоже нет смысла, "все меняется, на все нет времени". ----- От многой мудрости много скорби, и умножающий знание умножает печаль |
|
Создано: 06 января 2013 17:08 · Поправил: hors · Личное сообщение · #26 |
|
Создано: 06 января 2013 18:33 · Личное сообщение · #27 |
|
Создано: 06 января 2013 18:35 · Поправил: hors · Личное сообщение · #28 |
|
Создано: 06 января 2013 18:55 · Личное сообщение · #29 |
|
Создано: 06 января 2013 19:08 · Поправил: hors · Личное сообщение · #30 |
|
Создано: 06 января 2013 19:48 · Личное сообщение · #31 hors пишет: Обновил начальный пост. Автор, задумайся! Щас не детект говнопакеров надо улучшать, а менять алгоритмы! Ты пишешь данную программу и используешь в ней все, чтобы быо удобно ТЕБЕ, в дальнейшем написании расширении функционала, но из-за этого стардают пользователи. Но если ты хочешь, чтобы твоей поделкой кто-нибудь пользовался, ты должен писать для пользователей, а не для себя. Срочно меняй алгоритм детекта и избавляйся от своего яваскрипта!!!! Либо оптимизируй процесс до такой степени, чтобы даже файлы в 50-100МБ сканировались за доли секунды. В противном случае тебя ждет полный провал. | Сообщение посчитали полезным: DimitarSerg |
<< . 1 . 2 . 3 . >> |
eXeL@B —› Софт, инструменты —› Detect It Easy 0.70 alfa |
Эта тема закрыта. Ответы больше не принимаются. |