Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+5 невидимых) |
![]() |
eXeL@B —› Софт, инструменты —› Detect It Easy 2.0 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
Посл.ответ | Сообщение |
|
Создано: 03 августа 2018 19:32 · Поправил: hors · Личное сообщение · #1 ![]() 2.05 [+] Many bugs have been fixed. [+] JSON output in console version. [+] No UPX build for Windows version Full changelog: How to build DiE from sources: Download: ![]() ----- http://ntinfo.biz ![]() |
|
Создано: 20 августа 2018 14:31 · Поправил: hors · Личное сообщение · #2 |
|
Создано: 20 августа 2018 14:47 · Личное сообщение · #3 |
|
Создано: 20 августа 2018 15:43 · Личное сообщение · #4 |
|
Создано: 20 августа 2018 16:39 · Поправил: ajax · Личное сообщение · #5 |
|
Создано: 20 августа 2018 16:56 · Поправил: hors · Личное сообщение · #6 ajax пишет: hors стоп. это копирую один оффсет из криптосерчера, закрываю окно, вызываю FLC, и так мудохаюсь для каждого оффсета, чтоб в дебаггере дизасме переходить на него? В криптосерчере вызываешь правой кнопкой контекстное меню, выбираешь "hex" и сразу переходишь куда надо. ![]() ----- http://ntinfo.biz ![]() |
|
Создано: 20 августа 2018 17:03 · Поправил: ajax · Личное сообщение · #7 |
|
Создано: 20 августа 2018 17:09 · Личное сообщение · #8 |
|
Создано: 15 сентября 2018 17:11 · Личное сообщение · #9 |
|
Создано: 15 сентября 2018 19:57 · Личное сообщение · #10 SDK пишет: PeStubOEP by GPcH Ну если уж древнее зло вспоминать, тогда еще [G!X]'s Protector by Guru.eXe, Fake Ninja by Spirit и Hide PE by Bad_guy ![]() |
|
Создано: 15 сентября 2018 20:10 · Поправил: SDK · Личное сообщение · #11 |
|
Создано: 04 октября 2018 11:55 · Личное сообщение · #12 hors http://fileformats.archiveteam.org/wiki/LZ4 ![]() ![]() |
|
Создано: 28 ноября 2018 00:23 · Поправил: hors · Личное сообщение · #13 Detect It Easy 2.01 [+] New icons and images(Thanks Metabolic). [+] New scan options "Set column size to contents" [+] New signatures. [+] New script's functions: - bool isExportPresent() - bool isTLSPresent() - bool isImportPresent() - bool isResourcePresent() - bool isExportFunctionPresent(QString sFunctionName) - bool isExportFunctionPresentExp(QString sFunctionName) [+] Donate page in About dialog. [+] Many bugs have been fixed. ----- http://ntinfo.biz ![]() |
|
Создано: 28 ноября 2018 07:44 · Поправил: BlackCode · Личное сообщение · #14 |
|
Создано: 28 ноября 2018 11:05 · Поправил: hors · Личное сообщение · #15 BlackCode пишет: Отличная тулза...но когда вы с интерфейсом под Win 10 разберетесь? Спасибо за тестирование. Но насколько я понимаю, тут проблема не только и не сколько с Win10, а с большим расширением монитора(4K). Не могли бы Вы протестировать следующее решение этой проблемы? ----- http://ntinfo.biz ![]() |
|
Создано: 29 ноября 2018 07:47 · Поправил: BlackCode · Личное сообщение · #16 hors пишет: Спасибо за тестирование. Но насколько я понимаю, тут проблема не только и не сколько с Win10, а с большим расширением монитора(4K). Вы правы, 4к монитор. Сделал как было написано по вашей ссылке ![]() Установил для stuff\die.exe параметры для DiE все заработало как надо. ![]() Вопрос на будущее, можно сделать так, чтобы не исполнять "танец с бубном" для того чтобы интерфейс программы стал адекватным на Win 10 + 4к? Чтобы интерфейс был адаптивным. Если это возможно) ![]() |
|
Создано: 15 декабря 2018 20:18 · Личное сообщение · #17 |
|
Создано: 17 декабря 2018 13:50 · Личное сообщение · #18 .exe, созданный в среде "CA-Visual Objects application v2.0 -2.8" (определён через ExeinfoPE). В DiE и Nauz определяется как Unknown http://rgho.st/private/6VbhTDflR/84eb3ad8a15f719d91f8f57d9f8a0b5c ![]() |
|
Создано: 17 декабря 2018 18:17 · Личное сообщение · #19 void пишет: hors Когда регистрируешь для ПКМ, добавь ключ Icon для показа иконки приложения REG_SZ, Icon, %dir%\die.exe, 0 Спасибо за идею. Slinger пишет: .exe, созданный в среде "CA-Visual Objects application v2.0 -2.8" (определён через ExeinfoPE). В DiE и Nauz определяется как Unknown Спасибо за файл. ----- http://ntinfo.biz ![]() |
|
Создано: 17 февраля 2019 21:41 · Личное сообщение · #20 версия 2.01 не определяет консольную x64 битку скомпиленную Free Pascal 3.0.5 (компилю Lazarus'ом). В аттаче семпл. ![]() ![]() |
|
Создано: 18 февраля 2019 11:15 · Личное сообщение · #21 |
|
Создано: 23 февраля 2019 04:32 · Личное сообщение · #22 Detect It Easy 2.02 [+] Qt 5.6.3 [+] Qwt 6.1.4 [+] New scanning method: YARA [+] New detects [+] Many bugs have been fixed ----- http://ntinfo.biz ![]() |
|
Создано: 23 февраля 2019 09:55 · Личное сообщение · #23 хотел было глянуть 2.0.2, но увы ![]() ![]() ![]() |
|
Создано: 23 февраля 2019 11:18 · Личное сообщение · #24 |
|
Создано: 23 февраля 2019 13:46 · Личное сообщение · #25 hors, добавь, пожалуйста, определение протектора (Guardant Stealth aka Novex Dongle). Вот файл: ![]() |
|
Создано: 23 февраля 2019 18:38 · Личное сообщение · #26 |
|
Создано: 23 февраля 2019 22:12 · Личное сообщение · #27 |
|
Создано: 24 февраля 2019 01:48 · Личное сообщение · #28 hors А чего дропнул поддержку ХР ? Верни пожалуйста ![]() Люди делают патчи/фиксы, процитирую сообщение от своего друга и коллеги: "Полностью дропнули поддержку XP. Мало того, что в заголовке система выше, так ещё и зависимость от bcrypt. Зависимость идёт от libcrypto-3.dll, которая импортирует из неё BCryptGenRandom. А саму libcrypto-3.dll импортирует DIE, который берёт из неё EVP_sha1. В которой BCryptGenRandom не используется ![]() Таким образом, если сменить в EXE систему и положить рядом заглушку для bcrypt на асме, то всё работает. Саму bcrypt из систем повыше просто так не возьмёшь - там зависимости не позволят, много всего менять придётся. Но это и не требуется." ----- ds ![]() |
|
Создано: 24 февраля 2019 03:46 · Поправил: hors · Личное сообщение · #29 DimitarSerg пишет: hors А чего дропнул поддержку ХР ? Верни пожалуйста Люди делают патчи/фиксы, процитирую сообщение от своего друга и коллеги: "Полностью дропнули поддержку XP. Мало того, что в заголовке система выше, так ещё и зависимость от bcrypt. Зависимость идёт от libcrypto-3.dll, которая импортирует из неё BCryptGenRandom. А саму libcrypto-3.dll импортирует DIE, который берёт из неё EVP_sha1. В которой BCryptGenRandom не используется Таким образом, если сменить в EXE систему и положить рядом заглушку для bcrypt на асме, то всё работает. Саму bcrypt из систем повыше просто так не возьмёшь - там зависимости не позволят, много всего менять придётся. Но это и не требуется." Спасибо за тестирование. libCrypto нужен для YARA(новый экспериментальный метод сканирования). Если её убрать и скомпилировать со старой версией Qt, то должно всё работать. Единственное отличие этой сборки - отсутствие YARA. Это не влияет на точность сканирования сигнатурами DIE(Сканирование по умолчанию) или на сканирование Nauz File Detector(другой экспериментальный метод сканирования) На скриншоте показано где меняется метод сканирования. ![]() ----- http://ntinfo.biz ![]() |
|
Создано: 24 февраля 2019 11:28 · Личное сообщение · #30 hors пишет: base/plugins/platforms/qwindows.dll Присутствует в папке? да. Я же целиком дистр в архиве качал. Запуск от админа тоже не помогает. ![]() |
|
Создано: 24 февраля 2019 19:32 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
![]() |
eXeL@B —› Софт, инструменты —› Detect It Easy 2.0 |