| Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+4 невидимых) |
| eXeL@B —› Софт, инструменты —› relyze |
| Посл.ответ | Сообщение |
|
|
Создано: 19 июня 2015 20:18 · Поправил: reversecode · Личное сообщение · #1 |
|
|
Создано: 19 июня 2015 20:27 · Личное сообщение · #2 |
|
|
Создано: 19 июня 2015 20:27 · Поправил: TryAga1n · Личное сообщение · #3 |
|
|
Создано: 19 июня 2015 20:34 · Личное сообщение · #4 |
|
|
Создано: 19 июня 2015 20:51 · Личное сообщение · #5 |
|
|
Создано: 19 июня 2015 21:07 · Поправил: dosprog · Личное сообщение · #6 Классная программа. Сразу ж и ошыбка: relyze.exe - Точка входа не найдена Точка входа в процедуру SymGetTypeFromNameW не найдена в библиотеке DLL IMAGEHLP.DLL Наф там вообще нужна imagehl.dll ?.. Нету желания возиться. Система WinXP/32-bit. P.S. - Только увидел - она ж для Windows 7+. (Хорошо бы это добавить в старт-посте). Барахло. --Добавлено-- К следующему посту: ELF_7719116 пишет: А еще, VC++ 5.0 без SSE2 - прошлый век. Ну, это меня бы не испугало.. ELF_7719116 пишет: Можно попробовать допилить Та зачесались было руки попытаться сделать это - но заставил себя остановиться. Просто по статистике - имхо успешность таких мероприятий около 10%, чаще всего потом из софта начинают переть всё новые чудеса.. Просто у них изначально концепция пагубная. | Сообщение посчитали полезным: ELF_7719116 |
|
|
Создано: 20 июня 2015 06:33 · Личное сообщение · #7 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 20 июня 2015 08:11 · Личное сообщение · #8 Да, only Windows 7+ - это fail! А еще, VC++ 5.0 без SSE2 - прошлый век. Впрочем, там вроде не всё так плохо для WinXP/2k3 - тут только кретинизм разработчиков, не более. Можно попробовать допилить: нехватает только экспорта 2х функций imagehelp или (DbgHelp.dll 5.1 or later) Code:
shell32.dll Code:
Во всяком случае, я воспользовался формой на сайте и засабмитил смс разрабочтикам, с новостью о том, что они - идиоты!
![]() |
|
|
Создано: 20 июня 2015 23:08 · Личное сообщение · #9 reversecode пишет: очередная ида, только поскромнее Это не ида, это хуев, но до последнего еще не дотягивает, в добавок неюзабельный интерфейс, руби тоже не торт, лучше бы питон встроили для плагинов, для него библиотек на порядки больше для всевозможных манипуляций с бинарями. Вердикт: Детская игрушка, для анализа малвари не пригодно. ![]() |
|
|
Создано: 10 сентября 2017 16:39 · Поправил: VOLKOFF · Личное сообщение · #10 Удивительно простое лечение текущей версии ![]() https://www.relyze.com x86 Code:
x64 Code:
| Сообщение посчитали полезным: zNob |
|
|
Создано: 12 сентября 2017 13:59 · Личное сообщение · #11 VOLKOFF Уверен что для х64 без ошибок написал? Code:
----- старый пень | Сообщение посчитали полезным: VOLKOFF |
|
|
Создано: 12 сентября 2017 15:46 · Личное сообщение · #12 |
|
|
Создано: 12 сентября 2017 16:23 · Личное сообщение · #13 |
|
|
Создано: 12 сентября 2017 17:01 · Личное сообщение · #14 |
|
|
Создано: 12 сентября 2017 17:53 · Личное сообщение · #15 |
|
|
Создано: 12 сентября 2017 20:56 · Личное сообщение · #16 |
|
|
Создано: 10 апреля 2019 11:23 · Личное сообщение · #17 |
|
|
Создано: 21 апреля 2020 06:23 · Личное сообщение · #18 Relyze Desktop Version 3.1.0 (20 April 2020) Спустя год беты они релизнули "новый продукт" (переименован из Relyze в Relyze Desktop)*added a multi architecture decompiler *added disassembler, assembler and decompiler support for the arm64 architecture, bringing the list of architectures we support to include x86, x64, arm32 and arm64 *The plugin framework now supports custom loaders, allowing you to script the loading of a binary format not yet understood by Relyze Desktop *added many quality of life improvements, such as high DPI support, numerous bug fixes and performance improvements *A license for Relyze Desktop Standard is free of charge for non commercial usage and will include most application features enabled, including the decompiler for all architectures ![]() ![]() ![]() -Analyze and explore PE and ELF binaries -Visualise the data -Explore the structure -Analyze x86, x64, ARM32 and ARM64 code -Decompiler -Interactive Binary Diffing -Pseudocode Binary Diffing -Multi Threaded Analysis -Edit the code -Navigate control flow graphs -Navigate Call Graphs -Function analysis -See all the code paths -Resolve indirect calls -Data type analysis -Static Library Analysis -Create and manage custom data types -Visualize relationships -Find paths -Custom address modes -Expand with plugins -Archive everything -Automated batch analysis -Unicode support -Command Line support | Сообщение посчитали полезным: mak |
|
|
Создано: 29 апреля 2020 20:21 · Личное сообщение · #19 Version 3.2.0 (29 April 2020) Code:
----- ds ![]() |
|
|
Создано: 29 апреля 2020 21:22 · Личное сообщение · #20 |
|
|
Создано: 29 апреля 2020 22:27 · Личное сообщение · #21 reversecode пишет: после запуска надо запрашивать лицуху на меил Ну так бесплатная же. Я вчера сделал патч-кг фор фан, но решил не выкладывать, так как авторы считай полный функционал дают нахаляву (это не скотская ценовая политика Иды, Джеба). reversecode пишет: в самой проге торчат уши Сбилдера, капстона и кланга ллвм Это да ) ----- ds ![]() |
|
|
Создано: 29 апреля 2020 22:47 · Личное сообщение · #22 |
|
|
Создано: 29 апреля 2020 23:38 · Поправил: RamMerlabs · Личное сообщение · #23 |
|
|
Создано: 30 апреля 2020 01:35 · Поправил: Bronco · Личное сообщение · #24 RamMerlabs, на самом деле ещё проще, тыкни в поле мыло,кликни актива, и даже на ящик не надо заходить. на больших файлах тупит, на малых вроде ничего, датафлоу нормально, декомпиль тоже вроде ничего. свитчи разворачивает, прототипы можно переименовать, сравнивая с сорцом, конечно есть много лишнего. хз.может и пригодится..
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: exDMA |
|
|
Создано: 30 апреля 2020 08:41 · Личное сообщение · #25 Bronco пишет: на больших файлах тупит Тупит это что? Долго анализирует? Декомпилятор врет? Я свои файлы (не большие), которые знаю, покрутил и сравнил с Идой - различие только в декомпиляторе. Но "на глаз", вроде, правильно - просто у каждой немного своя интерпретация. Т.е. нужно скурпулезно анализировать и выяснять кто больше врет Ида или Relyze. А вот у Радара декомпилятор даже "на глаз" видно, что выдает хрень. В общем, на мое скромное "интеловское имхо" - мне прога понравилась.
![]() |
|
|
Создано: 30 апреля 2020 11:32 · Поправил: Bronco · Личное сообщение · #26 exDMA пишет: Долго анализирует? сложно сказать что на самом деле, под капот не лазил но на этапе анализа(1 задача) прогресс не бросается в глаза, но и не залипает. минут 20 не трогал, прогресса нет, кликнул отмену, стоп то же как то затянулся, памяти нажрал больше 3 гигов, на выходе ваще завис. файл наверное не простой, сисер его ваще загрузить не может, хотя не свежая Ида и х64дбг без проблем. надо с сетингом разбираться, чего там к чему и за что отвечает. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
|
Создано: 30 апреля 2020 11:35 · Личное сообщение · #27 |
|
|
Создано: 30 апреля 2020 19:25 · Поправил: Bronco · Личное сообщение · #28 cppasm, ну если только подождать, и ...оперативы не меньше 16 гигов. как бы 300 метров скормил, 8 гигов памяти сьел. зачем в датафлоу и в дизе прототипы не понятно, и это очень неудобно, учитывая что адресация в RVA, все статик указатели побиты. и рефы не понятно на что, явно же оотсебятина, и на это 8 гигов памяти надо. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
| eXeL@B —› Софт, инструменты —› relyze |


















Для печати