Сейчас на форуме: -Sanchez-, artyavmu, CDK123, sashalogout (+8 невидимых) |
eXeL@B —› Софт, инструменты —› PE Explorer |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 12 . 13 . >> |
Посл.ответ | Сообщение |
|
Создано: 09 декабря 2005 12:18 · Поправил: Модератор · Личное сообщение · #1 PE Explorer - это программа для просмотра, изучения, анализа и редактирования внутреннего устройства исполняемых файлов. С помощью PE Explorer вы можете исследовать как свои собственные программы и библиотеки, так и приложения от сторонних разработчиков, к чьим исходным текстам у вас нет доступа. Сюда же относится изучение устройства вирусов, троянов и прочих вредоносных программ. PE Explorer позволяет открывать, смотреть и редактировать 32-битные PE (Portable Executable) файлы для Windows любого типа: EXE, DLL и ActiveX, SCR (скринсейверы), CPL (Control Panel Applets), SYS, DRV, MSSTYLES, MUI, BPL, DPL, и многие другие. PE Explorer предназначен для использования в различных ИТ-областях: в разработке и тестировании программного обеспечения, в обратной разработке (реверс-инжиниринге) с целью восстановления алгоритмов, применяющихся в анализируемом файле, в антивирусных лабораториях и криминалистике, для обнаружения уязвимостей и проведения аудита безопасности для файлов, полученных из непроверенных источников. - Смотреть, что находится внутри исполняемых файлов и для чего они предназначены - Изменять и кастомизировать элементы графического интерфейса программ - Определять, куда обращается приложение и какие из него вызываются DLL библиотеки - Предсказать поведение программы и логику взаимодействия с другими модулями - Проверить наличие и целостность цифровой подписи у файла, верифицировать поставщика - Получить подсказку о параметрах функций, экспортируемых из системных библиотек - Напрямую открывать файлы, запакованные UPX, UPack или NSPack - Особая поддержка для приложений, написанных на Delphi Ссылки Сайт на русском: Сайт на английском: Обзорный тур по возможностям PE Explorer: СКАЧАТЬ Имя файла: Размер файла: pexsetup.exe 3.6 Mb | pexsetup.zip 3.6 Mb | pexsetup.msi 4.45 Mb Версия продукта: 1.99 R6 Дата релиза: Октябрь 14, 2009 Поддерживает: Windows 98/NT/2000/XP/Vista/7/8/10 Язык интерфейса: Английский Скачать документацию к PE Explorer PE Explorer Resources Crypt [PexResCrypt] Программа предназначена для расшифровки форм в ресурсах программы PE Explorer, сохранения их в файлы на диск, создания скрипта ресурсов и DLL с ресурсами. |
|
Создано: 31 июля 2006 11:37 · Личное сообщение · #2 |
|
Создано: 31 июля 2006 14:35 · Личное сообщение · #3 |
|
Создано: 31 июля 2006 15:33 · Личное сообщение · #4 |
|
Создано: 01 августа 2006 05:22 · Личное сообщение · #5 А кто-нибудь занимался расшифровкой форм или кода? Я накатал прожку для расшифровки форм, дальше не смотрел пока. Usage: raw2dfm.exe someform.raw someform.dfm 5f1e_01.08.2006_CRACKLAB.rU.tgz - raw2dfm.zip ----- MicroSoft? Is it some kind of a toilet paper? |
|
Создано: 01 августа 2006 08:52 · Личное сообщение · #6 |
|
Создано: 01 августа 2006 13:11 · Поправил: Av0id · Личное сообщение · #7 |
|
Создано: 01 августа 2006 17:59 · Личное сообщение · #8 Блин, забыл к форме magic прилепить... TPF0 который. =) Вот, держите. 4968_01.08.2006_CRACKLAB.rU.tgz - raw2dfm_2.zip ----- MicroSoft? Is it some kind of a toilet paper? |
|
Создано: 02 августа 2006 21:48 · Личное сообщение · #9 |
|
Создано: 02 августа 2006 22:38 · Личное сообщение · #10 |
|
Создано: 02 августа 2006 22:53 · Личное сообщение · #11 bloom Почитал бы тему хыть целиком. На 2 странице Archer пишет: Что я выше постил вроде пашет. НО. При сохранении асм-листинга вываливает окошко с просьбой купить прогу и не фига не делает больше. Обойти проверку можно, но она выводит к процедуре, в которой мусор (криптована походу). Аналогичных процедуры ещё 3, так что ещё 3 раза где-то обломится наверно. Где и как дектиптуется это-х.з. Нужен походу ключик или полная версия, чтоб выдрать оттуда эти процедуры. |
|
Создано: 03 августа 2006 00:05 · Личное сообщение · #12 |
|
Создано: 03 августа 2006 00:22 · Личное сообщение · #13 |
|
Создано: 03 августа 2006 08:50 · Личное сообщение · #14 |
|
Создано: 03 августа 2006 10:38 · Личное сообщение · #15 Bronco Да я уже кильнул его у себя, лениво заново качать и вспоминать всё. Лови на сохранении асм-листинга, он вываливает окошко. Окошко валит в зависимости от константы (0 или 1). Ищи эту константу, найдёшь ещё в 3 местах. Обойди это место и почти сразу же выйдешь на криптованную процедуру. Вроде так, если память не изменяет. |
|
Создано: 03 августа 2006 11:27 · Личное сообщение · #16 |
|
Создано: 03 августа 2006 13:35 · Личное сообщение · #17 |
|
Создано: 03 августа 2006 15:24 · Личное сообщение · #18 |
|
Создано: 03 августа 2006 16:00 · Личное сообщение · #19 |
|
Создано: 03 августа 2006 16:03 · Личное сообщение · #20 |
|
Создано: 03 августа 2006 16:12 · Личное сообщение · #21 |
|
Создано: 03 августа 2006 18:05 · Личное сообщение · #22 Tim Написал же Archer пишет: Да я уже кильнул его у себя, лениво заново качать и вспоминать всё. Лови на сохранении асм-листинга, он вываливает окошко. Окошко валит в зависимости от константы (0 или 1). Ищи эту константу, найдёшь ещё в 3 местах. Обойди это место и почти сразу же выйдешь на криптованную процедуру. Вроде так, если память не изменяет. Ну уж раз так просят, поставил и начал ковырять заново. Ищите ссылки на константу 5BBFD0, их 4 штуки. Код везде одинаковый, идёт проверка, 0 ли по адресу, который там лежит? Если 0, то вывалить фигню, что неплохо бы купить, если нет, идти в процедуру, а она криптована. Для ленивых вот 4 адреса: 58FB6C, 5917DC, 592984, 593568. |
|
Создано: 04 августа 2006 04:34 · Личное сообщение · #23 |
|
Создано: 10 августа 2006 09:39 · Личное сообщение · #24 |
|
Создано: 14 августа 2006 17:37 · Личное сообщение · #25 |
|
Создано: 14 августа 2006 18:15 · Личное сообщение · #26 |
|
Создано: 14 августа 2006 22:55 · Личное сообщение · #27 4kusNick пишет: Не рабочий Рабочий.Bokiv молодца! На руборде был линк хорошей сборки, с unupx.dll - 1.9.без TTMForm. Под него руссяк: _http://rapidshare.de/files/29392022/bronco_kindli.rus.rar.html Но питерцы взялись крепко,рубят ссылки со всех хостов.Либо пасут,либо им стучат. Tim пишет: формы декомпилируются на раз два. Надо же обратно.Я сварганил на дельфях(туда\обратно) Только вот с дропом баг,с разных папок не юзает.До ума доведу,солью. Ещё как бы с этим решить MOV EAX, FE11C300h чтоб не лазить подправлять,было бы вообще нищяк. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 15 августа 2006 10:00 · Личное сообщение · #28 Bronco Не знаю, какой он рабочий, но я вчера сливал PEExplorer последний с оф сайта, патч с ним не пашет, да, наги исчезают, в заголовке тоже ничего не пишется, но файлы открываются только в безопасном режиме, ресурсы не посмотреть. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 15 августа 2006 11:58 · Личное сообщение · #29 4kusNick Под него параметры оссобые нужны,держи это поможет: ec2d_15.08.2006_CRACKLAB.rU.tgz - PE Explorer 1.0.rar ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 15 августа 2006 12:06 · Личное сообщение · #30 |
|
Создано: 16 августа 2006 19:25 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 12 . 13 . >> |
eXeL@B —› Софт, инструменты —› PE Explorer |