| Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+4 невидимых) | 
|  | eXeL@B —› Софт, инструменты —› relyze | 
| Посл.ответ | Сообщение | 
|  | Создано: 19 июня 2015 20:18 · Поправил: reversecode · Личное сообщение · #1 | 
|  | Создано: 19 июня 2015 20:27 · Личное сообщение · #2 | 
|  | Создано: 19 июня 2015 20:27 · Поправил: TryAga1n · Личное сообщение · #3 | 
|  | Создано: 19 июня 2015 20:34 · Личное сообщение · #4 | 
|  | Создано: 19 июня 2015 20:51 · Личное сообщение · #5 | 
|  | Создано: 19 июня 2015 21:07 · Поправил: dosprog · Личное сообщение · #6 Классная программа. Сразу ж и ошыбка: relyze.exe - Точка входа не найдена Точка входа в процедуру SymGetTypeFromNameW не найдена в библиотеке DLL IMAGEHLP.DLL Наф там вообще нужна imagehl.dll ?.. Нету желания возиться. Система WinXP/32-bit. P.S. - Только увидел - она ж для Windows 7+. (Хорошо бы это добавить в старт-посте). Барахло. --Добавлено-- К следующему посту: ELF_7719116 пишет: А еще, VC++ 5.0 без SSE2 - прошлый век. Ну, это меня бы не испугало.. ELF_7719116 пишет: Можно попробовать допилить Та зачесались было руки попытаться сделать это - но заставил себя остановиться. Просто по статистике - имхо успешность таких мероприятий около 10%, чаще всего потом из софта начинают переть всё новые чудеса.. Просто у них изначально концепция пагубная.  | Сообщение посчитали полезным: ELF_7719116 | 
|  | Создано: 20 июня 2015 06:33 · Личное сообщение · #7 | 
|  Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" | Создано: 20 июня 2015 08:11 · Личное сообщение · #8 Да, only Windows 7+ - это fail! А еще, VC++ 5.0 без SSE2 - прошлый век. Впрочем, там вроде не всё так плохо для WinXP/2k3 - тут только кретинизм разработчиков, не более. Можно попробовать допилить: нехватает только экспорта 2х функций imagehelp или (DbgHelp.dll 5.1 or later) Code: 
 shell32.dll Code: 
 Во всяком случае, я воспользовался формой на сайте и засабмитил смс разрабочтикам, с новостью о том, что они - идиоты!    | 
|  | Создано: 20 июня 2015 23:08 · Личное сообщение · #9 reversecode пишет: очередная ида, только поскромнее Это не ида, это хуев, но до последнего еще не дотягивает, в добавок неюзабельный интерфейс, руби тоже не торт, лучше бы питон встроили для плагинов, для него библиотек на порядки больше для всевозможных манипуляций с бинарями. Вердикт: Детская игрушка, для анализа малвари не пригодно.  | 
|  | Создано: 10 сентября 2017 16:39 · Поправил: VOLKOFF · Личное сообщение · #10 Удивительно простое лечение текущей версии  https://www.relyze.com x86 Code: 
 x64 Code: 
  | Сообщение посчитали полезным: zNob | 
|  | Создано: 12 сентября 2017 13:59 · Личное сообщение · #11 VOLKOFF Уверен что для х64 без ошибок написал? Code: 
 ----- старый пень  | Сообщение посчитали полезным: VOLKOFF | 
|  | Создано: 12 сентября 2017 15:46 · Личное сообщение · #12 | 
|  | Создано: 12 сентября 2017 16:23 · Личное сообщение · #13 | 
|  | Создано: 12 сентября 2017 17:01 · Личное сообщение · #14 | 
|  | Создано: 12 сентября 2017 17:53 · Личное сообщение · #15 | 
|  | Создано: 12 сентября 2017 20:56 · Личное сообщение · #16 | 
|  | Создано: 10 апреля 2019 11:23 · Личное сообщение · #17 | 
|  | Создано: 21 апреля 2020 06:23 · Личное сообщение · #18 Relyze Desktop Version 3.1.0 (20 April 2020) Спустя год беты они релизнули "новый продукт"  (переименован из Relyze в Relyze Desktop) *added a multi architecture decompiler *added disassembler, assembler and decompiler support for the arm64 architecture, bringing the list of architectures we support to include x86, x64, arm32 and arm64 *The plugin framework now supports custom loaders, allowing you to script the loading of a binary format not yet understood by Relyze Desktop *added many quality of life improvements, such as high DPI support, numerous bug fixes and performance improvements *A license for Relyze Desktop Standard is free of charge for non commercial usage and will include most application features enabled, including the decompiler for all architectures    -Analyze and explore PE and ELF binaries -Visualise the data -Explore the structure -Analyze x86, x64, ARM32 and ARM64 code -Decompiler -Interactive Binary Diffing -Pseudocode Binary Diffing -Multi Threaded Analysis -Edit the code -Navigate control flow graphs -Navigate Call Graphs -Function analysis -See all the code paths -Resolve indirect calls -Data type analysis -Static Library Analysis -Create and manage custom data types -Visualize relationships -Find paths -Custom address modes -Expand with plugins -Archive everything -Automated batch analysis -Unicode support -Command Line support  | Сообщение посчитали полезным: mak | 
|  | Создано: 29 апреля 2020 20:21 · Личное сообщение · #19 Version 3.2.0 (29 April 2020) Code: 
 ----- ds  | 
|  | Создано: 29 апреля 2020 21:22 · Личное сообщение · #20 | 
|  | Создано: 29 апреля 2020 22:27 · Личное сообщение · #21 reversecode пишет: после запуска надо запрашивать лицуху на меил Ну так бесплатная же. Я вчера сделал патч-кг фор фан, но решил не выкладывать, так как авторы считай полный функционал дают нахаляву (это не скотская ценовая политика Иды, Джеба). reversecode пишет: в самой проге торчат уши Сбилдера, капстона и кланга ллвм Это да ) ----- ds  | 
|  | Создано: 29 апреля 2020 22:47 · Личное сообщение · #22 | 
|  | Создано: 29 апреля 2020 23:38 · Поправил: RamMerlabs · Личное сообщение · #23 | 
|  | Создано: 30 апреля 2020 01:35 · Поправил: Bronco · Личное сообщение · #24 RamMerlabs, на самом деле ещё проще, тыкни в поле мыло,кликни актива, и даже на ящик не надо заходить. на больших файлах тупит, на малых вроде ничего, датафлоу нормально, декомпиль тоже вроде ничего. свитчи разворачивает, прототипы можно переименовать, сравнивая с сорцом, конечно есть много лишнего. хз.может и пригодится..   ----- Чтобы юзер в нэте не делал,его всё равно жалко..  | Сообщение посчитали полезным: exDMA | 
|  | Создано: 30 апреля 2020 08:41 · Личное сообщение · #25 Bronco пишет: на больших файлах тупит Тупит это что? Долго анализирует? Декомпилятор врет? Я свои файлы (не большие), которые знаю, покрутил и сравнил с Идой - различие только в декомпиляторе. Но "на глаз", вроде, правильно - просто у каждой немного своя интерпретация. Т.е. нужно скурпулезно анализировать и выяснять кто больше врет Ида или Relyze.   А вот у Радара декомпилятор даже "на глаз" видно, что выдает хрень. В общем, на мое скромное "интеловское имхо"  - мне прога понравилась.  | 
|  | Создано: 30 апреля 2020 11:32 · Поправил: Bronco · Личное сообщение · #26 exDMA пишет: Долго анализирует? сложно сказать что на самом деле, под капот не лазил но на этапе анализа(1 задача) прогресс не бросается в глаза, но и не залипает. минут 20 не трогал, прогресса нет, кликнул отмену, стоп то же как то затянулся, памяти нажрал больше 3 гигов, на выходе ваще завис. файл наверное не простой, сисер его ваще загрузить не может, хотя не свежая Ида и х64дбг без проблем. надо с сетингом разбираться, чего там к чему и за что отвечает. ----- Чтобы юзер в нэте не делал,его всё равно жалко..  | 
|  | Создано: 30 апреля 2020 11:35 · Личное сообщение · #27 | 
|  | Создано: 30 апреля 2020 19:25 · Поправил: Bronco · Личное сообщение · #28 cppasm, ну если только подождать, и ...оперативы не меньше 16 гигов. как бы 300 метров скормил, 8 гигов памяти сьел. зачем в датафлоу и в дизе прототипы не понятно, и это очень неудобно, учитывая что адресация в RVA, все статик указатели побиты. и рефы не понятно на что, явно же оотсебятина, и на это 8 гигов памяти надо. ----- Чтобы юзер в нэте не делал,его всё равно жалко..  | 
|  | eXeL@B —› Софт, инструменты —› relyze | 








 




 Для печати
 Для печати