Сейчас на форуме: -Sanchez-, artyavmu, CDK123, sashalogout (+8 невидимых) |
eXeL@B —› Софт, инструменты —› PE Explorer |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 12 . 13 . >> |
Посл.ответ | Сообщение |
|
Создано: 09 декабря 2005 12:18 · Поправил: Модератор · Личное сообщение · #1 PE Explorer - это программа для просмотра, изучения, анализа и редактирования внутреннего устройства исполняемых файлов. С помощью PE Explorer вы можете исследовать как свои собственные программы и библиотеки, так и приложения от сторонних разработчиков, к чьим исходным текстам у вас нет доступа. Сюда же относится изучение устройства вирусов, троянов и прочих вредоносных программ. PE Explorer позволяет открывать, смотреть и редактировать 32-битные PE (Portable Executable) файлы для Windows любого типа: EXE, DLL и ActiveX, SCR (скринсейверы), CPL (Control Panel Applets), SYS, DRV, MSSTYLES, MUI, BPL, DPL, и многие другие. PE Explorer предназначен для использования в различных ИТ-областях: в разработке и тестировании программного обеспечения, в обратной разработке (реверс-инжиниринге) с целью восстановления алгоритмов, применяющихся в анализируемом файле, в антивирусных лабораториях и криминалистике, для обнаружения уязвимостей и проведения аудита безопасности для файлов, полученных из непроверенных источников. - Смотреть, что находится внутри исполняемых файлов и для чего они предназначены - Изменять и кастомизировать элементы графического интерфейса программ - Определять, куда обращается приложение и какие из него вызываются DLL библиотеки - Предсказать поведение программы и логику взаимодействия с другими модулями - Проверить наличие и целостность цифровой подписи у файла, верифицировать поставщика - Получить подсказку о параметрах функций, экспортируемых из системных библиотек - Напрямую открывать файлы, запакованные UPX, UPack или NSPack - Особая поддержка для приложений, написанных на Delphi Ссылки Сайт на русском: Сайт на английском: Обзорный тур по возможностям PE Explorer: СКАЧАТЬ Имя файла: Размер файла: pexsetup.exe 3.6 Mb | pexsetup.zip 3.6 Mb | pexsetup.msi 4.45 Mb Версия продукта: 1.99 R6 Дата релиза: Октябрь 14, 2009 Поддерживает: Windows 98/NT/2000/XP/Vista/7/8/10 Язык интерфейса: Английский Скачать документацию к PE Explorer PE Explorer Resources Crypt [PexResCrypt] Программа предназначена для расшифровки форм в ресурсах программы PE Explorer, сохранения их в файлы на диск, создания скрипта ресурсов и DLL с ресурсами. |
|
Создано: 09 июля 2006 13:34 · Личное сообщение · #2 Bronco "FILE13" улыбнул Мне показалось b86c_09.07.2006 ничем особенным не отличается от предыдущего, тем более не туда надо писать - в общем оно работает когда [HKCU\Software\HeavenTools\PE Explorer 1.0\Params] "MainWindowParams" соответствует твоему. И тем не менее асм-листинг не сохраняется, просит денег. |
|
Создано: 09 июля 2006 13:47 · Личное сообщение · #3 |
|
Создано: 09 июля 2006 14:20 · Личное сообщение · #4 |
|
Создано: 09 июля 2006 15:01 · Личное сообщение · #5 |
|
Создано: 09 июля 2006 15:49 · Личное сообщение · #6 |
|
Создано: 16 июля 2006 16:29 · Личное сообщение · #7 |
|
Создано: 16 июля 2006 17:38 · Поправил: Serega · Личное сообщение · #8 Bokiv пишет: патч я состряпал Стряпня никудышная. Во первых, наг-скрины никуда не делись, и по-прежнему при вызове about'а или открытии файла, а может и ещё при чём-то, появляются окна с указанием того, что мне осталось пользоваться этой программой ещё энное количество дней. Далее, при запуске/выходе появляется следующее: Access violation at address 0059992F in module 'pexplorer.exe'. Write of address 019C6334. (только адреса могут быть другие), причём выйти из программы поэтому не получается (то есть, только через диспетчер задач снятием процесса). И что самое плохое, при открытии файла появляется такое окно, и файл открыть не даёт. Так что после применения патча получилась неработоспособная программа. Легче просто удалять ключ, в котором хранится информация о количестве запусков. Может, следующие версии кряка будут лучше? |
|
Создано: 16 июля 2006 18:19 · Личное сообщение · #9 |
|
Создано: 16 июля 2006 18:25 · Личное сообщение · #10 |
|
Создано: 16 июля 2006 18:27 · Личное сообщение · #11 |
|
Создано: 18 июля 2006 03:33 · Поправил: mysterio · Личное сообщение · #12 Bokiv Извини друг но действительно отломано не до конца =( на одном из тулбаров, после открытия екзе, не реботали кнопки "View as raw data" и "Section Editor". А так нагов никаких нет, Access violation тоже не вылетал, закрывался нормально. Хм, у всех разные симптомы после патча, может защита там мудреная ? Z0oMiK Выложи его куда-нить, тоже протестим ;) ----- Don_t hate the cracker - hate the code. |
|
Создано: 18 июля 2006 03:52 · Личное сообщение · #13 |
|
Создано: 18 июля 2006 07:24 · Личное сообщение · #14 |
|
Создано: 18 июля 2006 10:16 · Личное сообщение · #15 |
|
Создано: 20 июля 2006 23:49 · Личное сообщение · #16 Не знаю,какие там проверки,по мусору тоже не шлялся,но в таблице инициализации лежит только один адрес,и он упирается в TTMForm.Похоже что это демка. 005AFE14 /. 55 PUSH EBP 005AFE15 |. 8BEC MOV EBP,ESP 005AFE17 |. 83C4 F8 ADD ESP,-8 005AFE1A |. 53 PUSH EBX 005AFE1B |. 8955 F8 MOV [LOCAL.2],EDX 005AFE1E |. 8945 FC MOV [LOCAL.1],EAX 005AFE21 |. A1 D4C05B00 MOV EAX,DWORD PTR DS:[5BC0D4] 005AFE26 |. 8338 00 CMP DWORD PTR DS:[EAX],0 005AFE29 |. 74 0D JE SHORT pexplore.005AFE38 005AFE2B |. 8B1D D4C05B00 MOV EBX,DWORD PTR DS:[5BC0D4] ; pexplore.005C22E4 005AFE31 |. 8B1B MOV EBX,DWORD PTR DS:[EBX] 005AFE33 |. 8B45 F8 MOV EAX,[LOCAL.2] 005AFE36 |. FFD3 CALL EBX 005AFE38 |> 5B POP EBX 005AFE39 |. 59 POP ECX 005AFE3A |. 59 POP ECX 005AFE3B |. 5D POP EBP 005AFE3C \. C3 RETN ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 21 июля 2006 00:11 · Личное сообщение · #17 |
|
Создано: 21 июля 2006 10:13 · Личное сообщение · #18 |
|
Создано: 21 июля 2006 11:30 · Личное сообщение · #19 |
|
Создано: 21 июля 2006 16:14 · Личное сообщение · #20 |
|
Создано: 21 июля 2006 16:25 · Личное сообщение · #21 |
|
Создано: 21 июля 2006 22:55 · Личное сообщение · #22 |
|
Создано: 26 июля 2006 05:20 · Личное сообщение · #23 Всем Привет! Помогите пожалуйста разобраться: PEExplorer постоянно выдает Error! (Step: Examining Debug Info) Error! (Step: Examining Relocation) Error! (Step: Examining Resources) Error Detected! Opening file in SAFE MODE... Кнопки: Export, Import, Delay Import, Debug Info, Relocations, Resource Viewer/Editor не подают признаков жизни. В остальном всё нормально, никаких нагов. Что делать? Заранее Благодарю всех за помощь и совет! ----- Give me a HANDLE and I will move the Earth. |
|
Создано: 26 июля 2006 07:51 · Личное сообщение · #24 |
|
Создано: 26 июля 2006 21:25 · Личное сообщение · #25 |
|
Создано: 26 июля 2006 21:43 · Личное сообщение · #26 plutos пишет: Кнопки: Export, Import, Delay Import, Debug Info, Relocations, Resource Viewer/Editor не подают признаков жизни. Что, все кнопки? Даже в крякнутой версии у меня такого не было. Я думаю, что в таком случае лучше использовать версию с офф сайта, и где-то раз в 20 дней удалять триальный ключ. Tim пишет: Отстой полнейший, да к тому же коммерческий! Интересно, где ты видел НОРМАЛЬНЫЙ НЕКОММЕРЧЕСКИЙ редактор ресурсов с хорошей функциональностью, которым к тому же удобно пользоваться? Бесплатный по-моему только один RESHacker, но настроек там больно мало. А так все они платные, причём довольно дорогие и различаются только по лёгкости взлома. |
|
Создано: 26 июля 2006 23:14 · Личное сообщение · #27 |
|
Создано: 29 июля 2006 23:15 · Личное сообщение · #28 |
|
Создано: 31 июля 2006 00:56 · Личное сообщение · #29 |
|
Создано: 31 июля 2006 08:16 · Личное сообщение · #30 |
|
Создано: 31 июля 2006 10:58 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 12 . 13 . >> |
eXeL@B —› Софт, инструменты —› PE Explorer |