Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+4 невидимых) |
eXeL@B —› Софт, инструменты —› relyze |
Посл.ответ | Сообщение |
|
Создано: 19 июня 2015 20:18 · Поправил: reversecode · Личное сообщение · #1 Interactive Software Analysis Relyze lets you disassemble and analyse native x86 and x64 Windows software web image pdf review очередная ида, только поскромнее платная на сайте есть линки для скачать, но мне не удалось |
|
Создано: 19 июня 2015 20:27 · Личное сообщение · #2 |
|
Создано: 19 июня 2015 20:27 · Поправил: TryAga1n · Личное сообщение · #3 reversecode пишет: на сайте есть линки для скачать, но мне не удалось Relyze 1.1.0 Installer MD5: CCDB7518DAFD56C99FD54269A0A09C41 Installer SHA1: 5C5AC186762EB845F15F5AC8C0A453D78ABC15CF |
|
Создано: 19 июня 2015 20:34 · Личное сообщение · #4 |
|
Создано: 19 июня 2015 20:51 · Личное сообщение · #5 |
|
Создано: 19 июня 2015 21:07 · Поправил: dosprog · Личное сообщение · #6 Классная программа. Сразу ж и ошыбка: relyze.exe - Точка входа не найдена Точка входа в процедуру SymGetTypeFromNameW не найдена в библиотеке DLL IMAGEHLP.DLL Наф там вообще нужна imagehl.dll ?.. Нету желания возиться. Система WinXP/32-bit. P.S. - Только увидел - она ж для Windows 7+. (Хорошо бы это добавить в старт-посте). Барахло. --Добавлено-- К следующему посту: ELF_7719116 пишет: А еще, VC++ 5.0 без SSE2 - прошлый век. Ну, это меня бы не испугало.. ELF_7719116 пишет: Можно попробовать допилить Та зачесались было руки попытаться сделать это - но заставил себя остановиться. Просто по статистике - имхо успешность таких мероприятий около 10%, чаще всего потом из софта начинают переть всё новые чудеса.. Просто у них изначально концепция пагубная. | Сообщение посчитали полезным: ELF_7719116 |
|
Создано: 20 июня 2015 06:33 · Личное сообщение · #7 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 20 июня 2015 08:11 · Личное сообщение · #8 Да, only Windows 7+ - это fail! А еще, VC++ 5.0 без SSE2 - прошлый век. Впрочем, там вроде не всё так плохо для WinXP/2k3 - тут только кретинизм разработчиков, не более. Можно попробовать допилить: нехватает только экспорта 2х функций imagehelp или (DbgHelp.dll 5.1 or later) Code:
shell32.dll Code:
Во всяком случае, я воспользовался формой на сайте и засабмитил смс разрабочтикам, с новостью о том, что они - идиоты! |
|
Создано: 20 июня 2015 23:08 · Личное сообщение · #9 reversecode пишет: очередная ида, только поскромнее Это не ида, это хуев, но до последнего еще не дотягивает, в добавок неюзабельный интерфейс, руби тоже не торт, лучше бы питон встроили для плагинов, для него библиотек на порядки больше для всевозможных манипуляций с бинарями. Вердикт: Детская игрушка, для анализа малвари не пригодно. |
|
Создано: 10 сентября 2017 16:39 · Поправил: VOLKOFF · Личное сообщение · #10 Удивительно простое лечение текущей версии https://www.relyze.com x86 Code:
x64 Code:
| Сообщение посчитали полезным: zNob |
|
Создано: 12 сентября 2017 13:59 · Личное сообщение · #11 VOLKOFF Уверен что для х64 без ошибок написал? Code:
----- старый пень | Сообщение посчитали полезным: VOLKOFF |
|
Создано: 12 сентября 2017 15:46 · Личное сообщение · #12 Мопед не мой. И похоже Спасибо что проверил, хоть кому-то софтина интересна |
|
Создано: 12 сентября 2017 16:23 · Личное сообщение · #13 |
|
Создано: 12 сентября 2017 17:01 · Личное сообщение · #14 |
|
Создано: 12 сентября 2017 17:53 · Личное сообщение · #15 |
|
Создано: 12 сентября 2017 20:56 · Личное сообщение · #16 |
|
Создано: 10 апреля 2019 11:23 · Личное сообщение · #17 |
|
Создано: 21 апреля 2020 06:23 · Личное сообщение · #18 Relyze Desktop Version 3.1.0 (20 April 2020) Спустя год беты они релизнули "новый продукт" (переименован из Relyze в Relyze Desktop) *added a multi architecture decompiler *added disassembler, assembler and decompiler support for the arm64 architecture, bringing the list of architectures we support to include x86, x64, arm32 and arm64 *The plugin framework now supports custom loaders, allowing you to script the loading of a binary format not yet understood by Relyze Desktop *added many quality of life improvements, such as high DPI support, numerous bug fixes and performance improvements *A license for Relyze Desktop Standard is free of charge for non commercial usage and will include most application features enabled, including the decompiler for all architectures -Analyze and explore PE and ELF binaries -Visualise the data -Explore the structure -Analyze x86, x64, ARM32 and ARM64 code -Decompiler -Interactive Binary Diffing -Pseudocode Binary Diffing -Multi Threaded Analysis -Edit the code -Navigate control flow graphs -Navigate Call Graphs -Function analysis -See all the code paths -Resolve indirect calls -Data type analysis -Static Library Analysis -Create and manage custom data types -Visualize relationships -Find paths -Custom address modes -Expand with plugins -Archive everything -Automated batch analysis -Unicode support -Command Line support | Сообщение посчитали полезным: mak |
|
Создано: 29 апреля 2020 20:21 · Личное сообщение · #19 Version 3.2.0 (29 April 2020) Code:
----- ds |
|
Создано: 29 апреля 2020 21:22 · Личное сообщение · #20 |
|
Создано: 29 апреля 2020 22:27 · Личное сообщение · #21 reversecode пишет: после запуска надо запрашивать лицуху на меил Ну так бесплатная же. Я вчера сделал патч-кг фор фан, но решил не выкладывать, так как авторы считай полный функционал дают нахаляву (это не скотская ценовая политика Иды, Джеба). reversecode пишет: в самой проге торчат уши Сбилдера, капстона и кланга ллвм Это да ) ----- ds |
|
Создано: 29 апреля 2020 22:47 · Личное сообщение · #22 |
|
Создано: 29 апреля 2020 23:38 · Поправил: RamMerlabs · Личное сообщение · #23 |
|
Создано: 30 апреля 2020 01:35 · Поправил: Bronco · Личное сообщение · #24 RamMerlabs, на самом деле ещё проще, тыкни в поле мыло,кликни актива, и даже на ящик не надо заходить. на больших файлах тупит, на малых вроде ничего, датафлоу нормально, декомпиль тоже вроде ничего. свитчи разворачивает, прототипы можно переименовать, сравнивая с сорцом, конечно есть много лишнего. хз.может и пригодится.. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: exDMA |
|
Создано: 30 апреля 2020 08:41 · Личное сообщение · #25 Bronco пишет: на больших файлах тупит Тупит это что? Долго анализирует? Декомпилятор врет? Я свои файлы (не большие), которые знаю, покрутил и сравнил с Идой - различие только в декомпиляторе. Но "на глаз", вроде, правильно - просто у каждой немного своя интерпретация. Т.е. нужно скурпулезно анализировать и выяснять кто больше врет Ида или Relyze. А вот у Радара декомпилятор даже "на глаз" видно, что выдает хрень. В общем, на мое скромное "интеловское имхо" - мне прога понравилась. |
|
Создано: 30 апреля 2020 11:32 · Поправил: Bronco · Личное сообщение · #26 exDMA пишет: Долго анализирует? сложно сказать что на самом деле, под капот не лазил но на этапе анализа(1 задача) прогресс не бросается в глаза, но и не залипает. минут 20 не трогал, прогресса нет, кликнул отмену, стоп то же как то затянулся, памяти нажрал больше 3 гигов, на выходе ваще завис. файл наверное не простой, сисер его ваще загрузить не может, хотя не свежая Ида и х64дбг без проблем. надо с сетингом разбираться, чего там к чему и за что отвечает. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 30 апреля 2020 11:35 · Личное сообщение · #27 |
|
Создано: 30 апреля 2020 19:25 · Поправил: Bronco · Личное сообщение · #28 cppasm, ну если только подождать, и ...оперативы не меньше 16 гигов. как бы 300 метров скормил, 8 гигов памяти сьел. зачем в датафлоу и в дизе прототипы не понятно, и это очень неудобно, учитывая что адресация в RVA, все статик указатели побиты. и рефы не понятно на что, явно же оотсебятина, и на это 8 гигов памяти надо. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
eXeL@B —› Софт, инструменты —› relyze |