Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+5 невидимых) |
eXeL@B —› Софт, инструменты —› PE Tools 1.9 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
Посл.ответ | Сообщение |
|
Создано: 30 марта 2018 20:14 · Поправил: v00doo · Личное сообщение · #1 Встречайте новый релиз старого-доброго PE Tools Прошло много лет с тех пор, как NEOx выложил последнюю публичную версию PE Tools в 2006 году, и вы уже могли сто раз подумать, что PET мёртв, но он ожил на некоторое время, чтобы предстать перед вами в 2018 году! Основной анонс на русском: ОСНОВНЫЕ ИЗМЕНЕНИЯ Исправления В первую очередь новый релиз - это огромное количество багфиксов. Везде, до куда дотянулись наши ручки, были исправлены ошибки, утечки памяти, пофикшена логика работы. Не исключено, что при исправлении старых ошибок были добавлены новые, но мы старались, чтобы количество исправленных ошибок не влияло на появление новых )) Новые возможности Было добавлено несколько приятных фич, которые сделают работу с исполняемыми файлами ещё более наглядной: Code:
Пачка мелких, но полезных фич: Code:
Get high Добавлена поддержка высокого разрешения экрана (High DPI), что позволяет не вглядываться в иконки и текст, а наслаждаться комфортными пропорциями интерфейса. Чистка Были убраны лишние на наш взгляд фичи типа старой обновлялки и старой системы плагинов (которые, откровенно говоря, особым функционалом похвастаться не могли, да и выпущено их было всего ничего), сокращено количество внешних библиотек, объединены модули с базовым функционалом. Другие изменения Полный список изменений смотри на сайте PE Tools на Github: Разумеется, было ещё много чего исправлено и добавлено по мелочи, о чём нет смысла писать подробно (да и не всё упомнишь), поэтому проще скачать и убедиться самостоятельно. Ссылки Сайт проекта на Github: Новости проекта: СКАЧАТЬ -- Code:
2018.03.30 | Сообщение посчитали полезным: Jupiter, batter-f, readt, Haoose-GP, mysterio, Kindly, CyberGod, r_e, Bronco, red0x, TRPD, mak, deniskore, hors, digger70, plutos, Gideon Vi, yashechka, BlackCode, sefkrd, Jaa, CKAP, DICI BF, -=AkaBOSS=-, sendersu, Orlyonok, ELF_7719116, YDS, void, MarcElBichon, Rio, HandMill, sashka2002, GPcH, shellstorm, UniSoft, Vamit, mkdev, mushr00m, Deluser, MacTep, d745150, ==DJ==[ZLO], hypn0, dosprog, SReg, ntldr, LinXP, random, ALSSL, Jim DiGriz, Nightshade, icerix, Smitis, Dr_Di0NiS, nar100, n0x90, KomatoZ, guga, FalseMaster, LordGarfio, yoza |
|
Создано: 12 апреля 2018 23:57 · Личное сообщение · #2 Lambda, не опять 25, тема называется PE Tools 1.9, будьте добры по теме | Сообщение посчитали полезным: Lambda |
|
Создано: 13 апреля 2018 00:39 · Поправил: Lambda · Личное сообщение · #3 |
|
Создано: 13 апреля 2018 01:57 · Личное сообщение · #4 Lambda пишет: Мне просто из любопытства стало интересно, почему так сильно поменялась ситуация по сравнению с прошлыми версиями Я уже дал ответ на предыдущий вопрос, почему происходят false positive срабатывания: Lambda пишет: Интересна причина. Не более. Jupiter пишет: Причина проста до безобразия: PE Tools - это инструмент, который работает с exe и dll файлами, проверяет заголовок PE, удаляет и добавляет секции, модифицирует точку входа, модифицирует импорт, экспорт, другие директории - в общем делает всё то, от чего антивирусные эксперты ощущают болезненный жим-жим. Зачем мусолить эту тему? Сначала была интересна причина, почему происходят false positive срабатывания, теперь интересно, почему со старой версией такого не наблюдалось... это всё не имеет никакого отношения непосредственно к проекту PE Tools, это всё опосредованный дискурс о том, как антивири воспринимают инструментарий по работе с исполняемыми файлами. Если так хочется поразмышлять на эту тему - добро пожаловать в ----- EnJoy! | Сообщение посчитали полезным: Lambda |
|
Создано: 13 апреля 2018 06:43 · Личное сообщение · #5 |
|
Создано: 13 апреля 2018 11:33 · Личное сообщение · #6 parfetka пишет: так поделитесь версиями 1.6-1.8 и будем использовать их Очнитесь, вы будете или не будете использовать только то, что вам доступно. parfetka пишет: Запускать 1.9 лишний раз как-то не очень хочется Не хочется - так не запускайте 1.9, а используйте старую 1.5, кто ж мешает то! parfetka пишет: Мне хотелось бы иметь инструмент только для работы с Pe (здесь функционал PE Tools на высоте), без ковыряния в процессах (и доступа программы к ним), parfetka, вы будто из другой вселенной, где существует какой-то другой PE Tools, которого вы требуете. Тук-тук, who's there? PE Tools такой, какой есть. С процессами он работает с тех пор, как NEOx сделал его в стиле LordPE. Если конкретно вам не нужен функционал работы с процессами - так не работайте с процессами ) Ну и обратите, наконец, внимание на другие инструменты работы с PE, которые при этом не работают с процессами. ----- EnJoy! |
|
Создано: 13 апреля 2018 12:47 · Личное сообщение · #7 parfetka пишет: так поделитесь версиями 1.6-1.8 и будем использовать их. Запускать 1.9 лишний раз как-то не очень хочется. А Windows 22 не хотите попробовать?? | Сообщение посчитали полезным: Bronco, Nightshade |
|
Создано: 13 апреля 2018 13:52 · Личное сообщение · #8 |
|
Создано: 13 апреля 2018 15:38 · Личное сообщение · #9 |
|
Создано: 13 апреля 2018 20:45 · Личное сообщение · #10 |
|
Создано: 14 апреля 2018 02:18 · Личное сообщение · #11 |
|
Создано: 14 апреля 2018 02:23 · Личное сообщение · #12 Jupiter пишет: С учётом того, что релиз был под первое апреля, наличие в нём вирусов и чего-то ужасного можно было обыграть куда более страшным способом ) Я считаю, с такими вещами не стоит даже шутить. Люди мнительные и верят слухам, репутацию легко потерять. ----- PGP key |
|
Создано: 14 апреля 2018 08:45 · Личное сообщение · #13 |
|
Создано: 14 апреля 2018 08:54 · Личное сообщение · #14 Jupiter у вас нет никаких агрументов и логических доводов. Просто объясните: 1. ПОЧЕМУ выложив (бесплатно) 1.9 вы не ходите выложить старые 1.6-1.8? 2. ЗАЧЕМ внеся правки вы все запаковали в один файл, а не оставили как было? Поясните хоть как-нибудь эти два момента и я отстану. Сразу было понятно, что "так надо" и никаких других версий не появится. п.с. Ещё раз: ничего не надо выкладывать, ни сорцов ни версий! Объясните эти два вопроса! |
|
Создано: 14 апреля 2018 09:11 · Личное сообщение · #15 |
|
Создано: 14 апреля 2018 09:49 · Личное сообщение · #16 |
|
Создано: 14 апреля 2018 09:51 · Личное сообщение · #17 |
|
Создано: 14 апреля 2018 10:38 · Поправил: DrVB_5_6 · Личное сообщение · #18 |
|
Создано: 14 апреля 2018 11:26 · Поправил: dosprog · Личное сообщение · #19 |
|
Создано: 14 апреля 2018 14:57 · Личное сообщение · #20 DrVB_5_6 "Ну что Вам ещё объяснять-то надо? " тогда не надо строить из себя меценатов и Робин Гудов. Мы (я) как пиратили софт, так и будем: п.с. считайте меня параноиком: на вирустотал молчат все русские антивирусы, а с ними и договориться можно.. |
|
Создано: 14 апреля 2018 15:06 · Поправил: Bronco · Личное сообщение · #21 parfetka пишет: 1. ПОЧЕМУ выложив (бесплатно) 1.9 вы не ходите выложить старые 1.6-1.8? тролишь зачётно, так включать дурака, ещё поучиться надо. окей, вдруг у тебя это очень серьёзно, и не одно ведро валидола стало пустым номер версии, это всего лишь строка, написать можно, всё что...согласен? по факту были фиксы, строка правилось, чеканился билд, который к релизу был не готов, и.. .... так до Дня Дурака. откатить фиксы не возможно, студия не всё сохраняет parfetka пишет: 2. ЗАЧЕМ внеся правки вы все запаковали в один файл, а не оставили как было? ну во первых, это не молибокс и подобные коробки а во вторых, а зачем куча библиотек, с не полным, или слабым функционалом? из каждой взяли что надо, и интегрировали код в ---- не уверен, что убедил, так что зажигай дальше. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: parfetka |
|
Создано: 14 апреля 2018 17:33 · Личное сообщение · #22 parfetka пишет: Мы (я) как пиратили софт, так и будем: и hiew последние версии, и VB.Decompiler.Pro, и IDA Ну и что? У меня всё это лицензионное, но я не парюсь... и не комплексую, и не выпрашиваю, не пытаюсь косить под дурака... Да, кстати, все последних версий... Хотя hiew не пользуюсь и ни разу не устанавливал (подарок от Sen), VB.Decompiler.Pro уже пропустил пару релизов, не скачивал (неограниченная лицензия от GPcH). В IDA использую 6.95, хотя на компе стоят 4 версии (естественно на все были и есть лицензии) 6.8, 6.95, 7.0 SP1, 7.1... (Ну основная работа у меня вся связана с реверсом...) Уж для работы с Ре масса всяких Tools. Не нравятся имеющиеся, нарисуй свою... Вся информация в нете ... Её навалом. |
|
Создано: 14 апреля 2018 21:03 · Личное сообщение · #23 parfetka parfetka пишет: у вас нет никаких агрументов и логических доводов. Просто объясните: Ви спгашиваете " parfetka пишет: на вирустотал молчат все русские антивирусы, а с ними и договориться можно Приходится признать вполне серьёзно: Да вы чертовски проницательны, мистер (миссис, а то и мисс) parfetka! Сначала пришлось выяснить, какие русские антивирусы действительно русские, а из тех русских, которые действительно русские ( ----- EnJoy! | Сообщение посчитали полезным: v00doo, parfetka |
|
Создано: 14 апреля 2018 21:22 · Поправил: dosprog · Личное сообщение · #24 Да, грусть. И вообще не понятна подоплёка кипеша, - как будто речь идёт об уличении в недобросовестности продавцов некоего коммерческого софта. В данном случае всегда есть масса элегантных решений - от использования параллельно двух версий (1.5 и 1.9) и до неиспользования вообще никаких (это самый надёжный и безубыточный вариант. Против лома нет приёма). В общем, дальнейшие наезды предложил бы подкреплять ссылками на фрагменты конкретно вредоносного кода, иначе дила не буде. |
|
Создано: 14 апреля 2018 22:11 · Личное сообщение · #25 |
|
Создано: 15 апреля 2018 05:44 · Личное сообщение · #26 да запакуйте карженым vmp уже, можно будет с чистой совестью на него валить | Сообщение посчитали полезным: Dart Raiden |
|
Создано: 15 апреля 2018 06:05 · Личное сообщение · #27 |
|
Создано: 01 мая 2018 02:10 · Личное сообщение · #28 Пользователем Как обойти: удалять цифровую подпись до модификации файла. ----- EnJoy! |
|
Создано: 01 мая 2018 04:13 · Поправил: dosprog · Личное сообщение · #29 |
|
Создано: 02 мая 2018 08:51 · Личное сообщение · #30 |
|
Создано: 05 мая 2018 00:34 · Личное сообщение · #31 parfetka > на вирустотал молчат все русские антивирусы, а с ними и договориться можно Да, это эпичная фраза ВТ(и аналогичных сервисов) тесты разделяются на два типа - либо там тестит глупый юзер и принимает решение по статистике, либо это направленные тесты разрабами малварки. В первом случае выхлоп ничего не означает, нужно запустить семпл под вм-монитором, таким как был Анубис и тп., но в таком случае юзер его лог понять не способен. Статистика по ав нужна лишь глупым юзер хомячкам, если она приводится тут - то ты тоже из них ----- vx |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
eXeL@B —› Софт, инструменты —› PE Tools 1.9 |