Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+5 невидимых) |
eXeL@B —› Софт, инструменты —› Detect It Easy 2.0 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
Посл.ответ | Сообщение |
|
Создано: 03 августа 2018 19:32 · Поправил: hors · Личное сообщение · #1 2.05 [+] Many bugs have been fixed. [+] JSON output in console version. [+] No UPX build for Windows version Full changelog: How to build DiE from sources: Download: ----- http://ntinfo.biz | Сообщение посчитали полезным: yashechka, hypn0, mak, RevCred, VOLKOFF, TRPD, HandMill, MarcElBichon, Bronco, BlackCode, -=AkaBOSS=-, sendersu, sefkrd, Autokent, mushr00m, =TS=, ==DJ==[ZLO], Isaev, ibmCORE, apslash, darkBLACK, Crawler, ELF_7719116, ADMIN-CRACK, Adler, Bad_guy |
|
Создано: 24 февраля 2019 21:09 · Личное сообщение · #2 hors, у меня с той заглушкой под bcrypt всё работает под XP, включая Yara-модуль сканирования (DimitarSerg о моих экспериментах рассказывал). Я, видимо, не вижу зависимостей. Оно где-то позже вылезет? Потому как сейчас всё работает. Версию для XP я проверил, всё хорошо, но повторюсь, у меня (на первый взгляд) и с Ярой работает, если поставить заглушку для bcrypt, так что урезанный вариант по ссылке у меня не прижился. 58a3_24.02.2019_EXELAB.rU.tgz - die_yara.png | Сообщение посчитали полезным: hors |
|
Создано: 25 февраля 2019 11:06 · Поправил: hors · Личное сообщение · #3 apslash пишет: hors, у меня с той заглушкой под bcrypt всё работает под XP, включая Yara-модуль сканирования (DimitarSerg о моих экспериментах рассказывал). Я, видимо, не вижу зависимостей. Оно где-то позже вылезет? Потому как сейчас всё работает. Версию для XP я проверил, всё хорошо, но повторюсь, у меня (на первый взгляд) и с Ярой работает, если поставить заглушку для bcrypt, так что урезанный вариант по ссылке у меня не прижился. 58a3_24.02.2019_EXELAB.rU.tgz - die_yara.png Спасибо за тестирование. В следующей версии(2.03) будет либо Ваш вариант с заглушкой, либо перекомпиляция libcrypto специально для WinXP. ----- http://ntinfo.biz | Сообщение посчитали полезным: apslash |
|
Создано: 25 февраля 2019 18:49 · Личное сообщение · #4 hors пишет: Версия для WinXP, которую я выложил постом выше тоже не работает? работает. Но при попытке запустить по любому исполняемому файлу выплёвывает диалог выбора самого die.exe. После подтверждения естественно всё запускается и анализируется. 3920_25.02.2019_EXELAB.rU.tgz - die_context.png |
|
Создано: 25 февраля 2019 19:53 · Личное сообщение · #5 |
|
Создано: 26 февраля 2019 06:37 · Личное сообщение · #6 |
|
Создано: 26 февраля 2019 10:52 · Личное сообщение · #7 |
|
Создано: 24 апреля 2019 15:31 · Поправил: Adler · Личное сообщение · #8 Если при поиске строк открыть любую в хекс и проскролить вверх, то между хекс полем и текстовым случится рассинхрон. | Сообщение посчитали полезным: hors |
|
Создано: 24 апреля 2019 18:03 · Личное сообщение · #9 |
|
Создано: 01 мая 2019 21:34 · Личное сообщение · #10 Detect It Easy 2.03 [+] Windows XP support for YARA. [+] New detects. [+] Many bugs have been fixed. ----- http://ntinfo.biz | Сообщение посчитали полезным: plutos, v00doo, LinXP, Adler, TRPD, MarcElBichon, mak, ajax, mushr00m |
|
Создано: 01 мая 2019 23:25 · Личное сообщение · #11 hors up to Python 3.8a1 (3410) 046c_02.05.2019_EXELAB.rU.tgz - Python.1.sg | Сообщение посчитали полезным: hors |
|
Создано: 02 мая 2019 10:37 · Личное сообщение · #12 |
|
Создано: 21 мая 2019 19:14 · Личное сообщение · #13 Неправильно определяется .exe для платформы ARM64 (это точно не .Net) Если выбрать Neuz File Detector определяет верно - "Compiler: Visual C/C++(19.15.27026)", но кнопка .Net все равно активна. | Сообщение посчитали полезным: hors |
|
Создано: 22 мая 2019 10:21 · Личное сообщение · #14 |
|
Создано: 22 мая 2019 10:35 · Личное сообщение · #15 hors Хекс редактор бывает часто неправильно синхронизирует панели с хекс кодами и символами. Если найду файл, на котором был баг, скину. ----- xchg dword [eax], eax | Сообщение посчитали полезным: hors |
|
Создано: 22 мая 2019 11:02 · Поправил: Adler · Личное сообщение · #16 |
|
Создано: 22 мая 2019 18:58 · Личное сообщение · #17 |
|
Создано: 24 мая 2019 19:34 · Поправил: mushr00m · Личное сообщение · #18 Не знаю нужно или нет. Файл скомпилен в Lazarus 2.0.2 с облегченной версией LCL (https://github.com/FChrisF/LLCL) DiE 2.0.3 детектит так: Free Pascal(3.0.5 [2018/08/19] for i386 - Win32)[-] Детект с обычным LCL: Free Pascal(3.0.5 [2018/08/19] for i386 - Win32)[Lazarus] add. да ещё и версию компилера неправильно детектит (файл х64). 5e5c_24.05.2019_EXELAB.rU.tgz - prj_LLCL.exe | Сообщение посчитали полезным: hors |
|
Создано: 24 мая 2019 20:20 · Поправил: Adler · Личное сообщение · #19 |
|
Создано: 24 мая 2019 22:27 · Личное сообщение · #20 |
|
Создано: 24 мая 2019 23:38 · Личное сообщение · #21 hors HighDPI 125% (ppi 120) 85ee_25.05.2019_EXELAB.rU.tgz - 1.jpg ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: hors |
|
Создано: 25 мая 2019 12:20 · Поправил: hors · Личное сообщение · #22 mushr00m пишет: Не знаю нужно или нет. Файл скомпилен в Lazarus 2.0.2 с облегченной версией LCL (https://github.com/FChrisF/LLCL) DiE 2.0.3 детектит так: Free Pascal(3.0.5 [2018/08/19] for i386 - Win32)[-] Детект с обычным LCL: Free Pascal(3.0.5 [2018/08/19] for i386 - Win32)[Lazarus] add. да ещё и версию компилера неправильно детектит (файл х64). 5e5c_24.05.2019_EXELAB.rU.tgz - prj_LLCL.exe Спасибо за тестирование. Будем разбираться. Добавлено спустя 3 минуты GPcH пишет: hors HighDPI 125% (ppi 120) Спасибо. ----- http://ntinfo.biz |
|
Создано: 13 июня 2019 16:08 · Личное сообщение · #23 Я очень сильно извиняюсь, мож я невнимателен, но что-то не пойму, где находится SDK для создания своих плагинов к DiE. Или плагины там не поддерживаются? ----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: hors |
|
Создано: 13 июня 2019 16:50 · Личное сообщение · #24 ARCHANGEL пишет: Я очень сильно извиняюсь, мож я невнимателен, но что-то не пойму, где находится SDK для создания своих плагинов к DiE. Или плагины там не поддерживаются? https://github.com/horsicq/DIE-engine/releases В архиве версии 1.01. Папка SDK. В новых версиях нет SDK по причине экономии места. ----- http://ntinfo.biz |
|
Создано: 14 июня 2019 11:43 · Поправил: ARCHANGEL · Личное сообщение · #25 hors Что нужно сделать, чтобы скомпилить дефолтный пример? Я в кутэ не силён, оно пишет D:\WORK\SOFT\DIE_1.01_win\SDK\plugins\SimpleExample\simpleexample.h:5: error: C1083: Cannot open include file: 'qpushbutton.h': No such file or directory Если мы юзаем qmake и дефолтный qt creator, то как пофиксить? АПДЕЙТ Ну базовые вещи я пофиксил. Добавил такую штуку: QT += core gui widgets Ну и инклуды: #include <QPushButton> #include <QGridLayout> #include <QMessageBox> Но появилась такая фигня: error: C2338: Old plugin system used Ругается на вот это: Q_EXPORT_PLUGIN2(simpleexample, SimpleExample) ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 14 июня 2019 14:04 · Личное сообщение · #26 |
|
Создано: 14 июня 2019 14:16 · Личное сообщение · #27 plutos Там это без разницы, если всё компилится из коробки. Если нет, то становится вопросом, как редактировать сценарии для qmake, если проект изначально не поддерживал cmake. Плюс сейчас проблема в старом и новом интерфейсе для плагинов. ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 14 июня 2019 14:21 · Поправил: difexacaw · Личное сообщение · #28 Тест на протекторах, определение OEP: - Safeengine - Themida - Armadillo - Aspack - Asprotect - Obsidium + Pecompact - Privexeprot - UPX - VMP - YC - Enigma - Mpress - Nice - Nspack - Winlic - Pelock - Winunpack - Mew Не рабочее говно. Добавлено спустя 9 минут Из этих не определяет: Nice Pelock Safeengine pecompact - верно определена EP, но EP = OEP. Тоесть этот тулз не определяет OEP, а показывает значение из заголовка PE. Зачем это нужно хз. ----- vx |
|
Создано: 14 июня 2019 14:39 · Личное сообщение · #29 |
|
Создано: 14 июня 2019 14:49 · Личное сообщение · #30 |
|
Создано: 14 июня 2019 15:11 · Личное сообщение · #31 difexacaw Для своих девелоперских нужд делаю плагин, чтобы клацать пкм по исполняемому файлу, потом выбирать плагин и в нём жать "Сделать офигенненько". Параллельо для справки буду смотреть версию компилятора, чтобы на вообще всякой ненужной шняге кнопушку не жать. ----- Stuck to the plan, always think that we would stand up, never ran. |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
eXeL@B —› Софт, инструменты —› Detect It Easy 2.0 |