Сейчас на форуме: -Sanchez-, artyavmu, CDK123, sashalogout (+8 невидимых)

 eXeL@B —› Софт, инструменты —› PE Explorer
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 12 . 13 . >>
Посл.ответ Сообщение


Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 09 декабря 2005 12:18 · Поправил: Модератор
· Личное сообщение · #1

PE Explorer - это программа для просмотра, изучения, анализа и редактирования внутреннего устройства исполняемых файлов. С помощью PE Explorer вы можете исследовать как свои собственные программы и библиотеки, так и приложения от сторонних разработчиков, к чьим исходным текстам у вас нет доступа. Сюда же относится изучение устройства вирусов, троянов и прочих вредоносных программ.

PE Explorer позволяет открывать, смотреть и редактировать 32-битные PE (Portable Executable) файлы для Windows любого типа: EXE, DLL и ActiveX, SCR (скринсейверы), CPL (Control Panel Applets), SYS, DRV, MSSTYLES, MUI, BPL, DPL, и многие другие.



PE Explorer предназначен для использования в различных ИТ-областях: в разработке и тестировании программного обеспечения, в обратной разработке (реверс-инжиниринге) с целью восстановления алгоритмов, применяющихся в анализируемом файле, в антивирусных лабораториях и криминалистике, для обнаружения уязвимостей и проведения аудита безопасности для файлов, полученных из непроверенных источников.

- Смотреть, что находится внутри исполняемых файлов и для чего они предназначены
- Изменять и кастомизировать элементы графического интерфейса программ
- Определять, куда обращается приложение и какие из него вызываются DLL библиотеки
- Предсказать поведение программы и логику взаимодействия с другими модулями
- Проверить наличие и целостность цифровой подписи у файла, верифицировать поставщика
- Получить подсказку о параметрах функций, экспортируемых из системных библиотек
- Напрямую открывать файлы, запакованные UPX, UPack или NSPack
- Особая поддержка для приложений, написанных на Delphi


Ссылки

Сайт на русском: www.heaventools.ru
Сайт на английском: www.heaventools.com
Обзорный тур по возможностям PE Explorer: www.heaventools.ru/pe-explorer-tour.htm

СКАЧАТЬ

Имя файла: EXE: pexsetup.exe | ZIP: pexsetup.zip | MSI: pexsetup.msi
Размер файла: pexsetup.exe 3.6 Mb | pexsetup.zip 3.6 Mb | pexsetup.msi 4.45 Mb
Версия продукта: 1.99 R6
Дата релиза: Октябрь 14, 2009
Поддерживает: Windows 98/NT/2000/XP/Vista/7/8/10
Язык интерфейса: Английский


Скачать документацию к PE Explorer
PE Explorer Overview (.PDF) 320 Kb
Файл справки PE Explorer (.CHM) 1.1 Mb (на английском языке)


PE Explorer Resources Crypt [PexResCrypt]

Программа предназначена для расшифровки форм в ресурсах программы PE Explorer, сохранения их в файлы на диск, создания скрипта ресурсов и DLL с ресурсами.

PexResCrypt




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 31 июля 2006 11:37
· Личное сообщение · #2

можно еще раз патченный exe выложить. спасибо.

-----
in search of sunrise




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 31 июля 2006 14:35
· Личное сообщение · #3

выложил свой патч - руборд




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 31 июля 2006 15:33
· Личное сообщение · #4

для тех кто в танке-
сейчас выкладывать патч без exe-шника - пустое дело



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 01 августа 2006 05:22
· Личное сообщение · #5

А кто-нибудь занимался расшифровкой форм или кода? Я накатал прожку для расшифровки форм, дальше не смотрел пока.

Usage: raw2dfm.exe someform.raw someform.dfm

5f1e_01.08.2006_CRACKLAB.rU.tgz - raw2dfm.zip

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 49.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 01 августа 2006 08:52
· Личное сообщение · #6

Av0id
Выложи плиз тот экзешник, над которым старался, и к нему на всякий случай HKCU\Software\HeavenTools\PE Explorer 1.0\Params\MainWindowParams (есть подозрение что этот параметр генерится на каждой машине, (так патч от Bronco не работал до его импортирования) - но проверить не успел).



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 01 августа 2006 13:11 · Поправил: Av0id
· Личное сообщение · #7

r99, для тех кто в танке, это универсальный патч (по крайней мере кандидат)



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 01 августа 2006 17:59
· Личное сообщение · #8

Блин, забыл к форме magic прилепить... TPF0 который. =)

Вот, держите.

4968_01.08.2006_CRACKLAB.rU.tgz - raw2dfm_2.zip

-----
MicroSoft? Is it some kind of a toilet paper?





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 02 августа 2006 21:48
· Личное сообщение · #9

на ру-борде было сообщение что Р3 нормально не патчится.
кто-нить смотрел - там крипто что ли ?
действительно нормально пропатченых версий пока не видно...

-----
in search of sunrise




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 02 августа 2006 22:38
· Личное сообщение · #10

моё мнение, там крипто и походу регистрация у них производится отдельной утилитой + стандартным способом - регистрационными данными




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 02 августа 2006 22:53
· Личное сообщение · #11

bloom
Почитал бы тему хыть целиком. На 2 странице Archer пишет:
Что я выше постил вроде пашет. НО. При сохранении асм-листинга вываливает окошко с просьбой купить прогу и не фига не делает больше. Обойти проверку можно, но она выводит к процедуре, в которой мусор (криптована походу). Аналогичных процедуры ещё 3, так что ещё 3 раза где-то обломится наверно. Где и как дектиптуется это-х.з. Нужен походу ключик или полная версия, чтоб выдрать оттуда эти процедуры.





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 03 августа 2006 00:05
· Личное сообщение · #12

Archer
Слил бы адреса,интересно глянуть....
Имхо,это демо.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 123.0 (ветеран), 10thx
Активность: 0.060
Статус: Участник

Создано: 03 августа 2006 00:22
· Личное сообщение · #13

Это Full. Для раскриптовки участков всего лишь нужна лицензия которая поставляется в файле pexplorer.lic.... Участки покриптованы с помощью RC5. Таким образом нужно искать версию с ключем, коей на паблике еще не было

-----
.[ rE! p0w4 ].




Ранг: 49.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 03 августа 2006 08:50
· Личное сообщение · #14

Интересно, прогу хоть кто-нибудь покупал за время её существования? Ибо валидного ключика за всю историю не было




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 03 августа 2006 10:38
· Личное сообщение · #15

Bronco
Да я уже кильнул его у себя, лениво заново качать и вспоминать всё. Лови на сохранении асм-листинга, он вываливает окошко. Окошко валит в зависимости от константы (0 или 1). Ищи эту константу, найдёшь ещё в 3 местах. Обойди это место и почти сразу же выйдешь на криптованную процедуру. Вроде так, если память не изменяет.



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 03 августа 2006 11:27
· Личное сообщение · #16

simplix, я задавался поисками, но так ничего и не нашёл, видимо никогда не было полного релиза



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 03 августа 2006 13:35
· Личное сообщение · #17

что вы орете про раскриптовку? посмотрели бы хоть мою прогу. формы декомпилируются на раз два. код тоже декомпилируется, если разобраться.

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 123.0 (ветеран), 10thx
Активность: 0.060
Статус: Участник

Создано: 03 августа 2006 15:24
· Личное сообщение · #18

Tim, раскриптованные формы это хорошо (Citadel вроде там), только ленивый не смог бы написать декриптор. Только кому они нужны, если некоторые процедуры завернуты по RC5 и так просто ты их не раскриптуешь (если нет файла лицензии). И RC5 ключик там длинноват....

-----
.[ rE! p0w4 ].




Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 03 августа 2006 16:00
· Личное сообщение · #19

Ultras
если поправить все формы и версию Delphi (вряд ли там третья), можно будет смотреть прогу через DeDe.

-----
MicroSoft? Is it some kind of a toilet paper?





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 03 августа 2006 16:03
· Личное сообщение · #20

Tim
Я как-то не совсем понимаю. Ну может и можно через Деде просматривать. Только как это поможет раскриптовке шифрованных процедур, при чём это вообще тут?



Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 03 августа 2006 16:12
· Личное сообщение · #21

Archer
Давай на чистоту. Скажи мне адрес по которому лежит зашифрованный код. Я попробую расшифровать.

-----
MicroSoft? Is it some kind of a toilet paper?





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 03 августа 2006 18:05
· Личное сообщение · #22

Tim
Написал же Archer пишет:
Да я уже кильнул его у себя, лениво заново качать и вспоминать всё. Лови на сохранении асм-листинга, он вываливает окошко. Окошко валит в зависимости от константы (0 или 1). Ищи эту константу, найдёшь ещё в 3 местах. Обойди это место и почти сразу же выйдешь на криптованную процедуру. Вроде так, если память не изменяет.

Ну уж раз так просят, поставил и начал ковырять заново. Ищите ссылки на константу 5BBFD0, их 4 штуки. Код везде одинаковый, идёт проверка, 0 ли по адресу, который там лежит? Если 0, то вывалить фигню, что неплохо бы купить, если нет, идти в процедуру, а она криптована. Для ленивых вот 4 адреса: 58FB6C, 5917DC, 592984, 593568.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 04 августа 2006 04:34
· Личное сообщение · #23

Tim пишет:
можно будет смотреть прогу через DeDe.

Даже если от THTDataHolder избавишься лучше не станет.DeDe и так её декомпилит,закриптованную.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 11.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 10 августа 2006 09:39
· Личное сообщение · #24

bokiv.narod.ru/Crack/PE_Explorer_v1.98_R3_Cracked_exe_by_Bokiv.zip




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 14 августа 2006 17:37
· Личное сообщение · #25

Bokiv
Не рабочий, после патчинга открываются файлы в безопасном режиме =(

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 августа 2006 18:15
· Личное сообщение · #26

а у мну говорит файл не того размера




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 14 августа 2006 22:55
· Личное сообщение · #27

4kusNick пишет:
Не рабочий

Рабочий.Bokiv молодца!
На руборде был линк хорошей сборки, с unupx.dll - 1.9.без TTMForm.
Под него руссяк:
_http://rapidshare.de/files/29392022/bronco_kindli.rus.rar.html
Но питерцы взялись крепко,рубят ссылки со всех хостов.Либо пасут,либо им стучат.
Tim пишет:
формы декомпилируются на раз два.

Надо же обратно.Я сварганил на дельфях(туда\обратно)
Только вот с дропом баг,с разных папок не юзает.До ума доведу,солью.
Ещё как бы с этим решить
MOV EAX, FE11C300h
чтоб не лазить подправлять,было бы вообще нищяк.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 15 августа 2006 10:00
· Личное сообщение · #28

Bronco
Не знаю, какой он рабочий, но я вчера сливал PEExplorer последний с оф сайта, патч с ним не пашет, да, наги исчезают, в заголовке тоже ничего не пишется, но файлы открываются только в безопасном режиме, ресурсы не посмотреть.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 15 августа 2006 11:58
· Личное сообщение · #29

4kusNick
Под него параметры оссобые нужны,держи это поможет:

ec2d_15.08.2006_CRACKLAB.rU.tgz - PE Explorer 1.0.rar

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 15 августа 2006 12:06
· Личное сообщение · #30

Bronco пишет:
Под него руссяк:
_http://rapidshare.de/files/29392022/bronco_kindli.rus.rar.html

Никакого отношения к переводу я не имею. Нечего подписывать меня (с неправильным ником). Извиняюсь, если это не меня касается.

-----
Array[Login..Logout] of Life





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 16 августа 2006 19:25
· Личное сообщение · #31

Kindly пишет:
Никакого отношения к переводу я не имею

Да конечно!А с unupx.dll чья работа?Без этого и за локализацию никто бы не брался.
Если кому,чё то в переводе не нравиться можете сами исправить:

-----
Чтобы юзер в нэте не делал,его всё равно жалко..



<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 12 . 13 . >>
 eXeL@B —› Софт, инструменты —› PE Explorer
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати