Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+3 невидимых) |
eXeL@B —› Софт, инструменты —› Hiew |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . >> |
Посл.ответ | Сообщение |
|
Создано: 04 июня 2006 22:31 · Поправил: Модератор · Личное сообщение · #1 Возможности release VIII: - просмотр файлов любой длины в текстовом, шестнадцатеричном и в режиме дизассемблера - x86-64 ассемблер и дизассемблер (включая инструкции AVX) - просмотр и редактирование логических и физических дисков - подержка форматов исполняемых фалов NE,LE,LX,PE/PE32+,ELF/ELF64(little-endian),Mach-O(little-endian),TE - поддержка Netware Loadable Modules NLM,DSK,LAN,... - переходы по call/jmp одним нажатием - поиск по шаблону в дизассемблере - встроенная 64битная система расшифровки/зашифровки - встроенный мощный 64битный калькулятор - блоковые операции любой длины: чтение, запись, заполнение, удаление, копирование, перемещение - многофайловый поиск/замена - клавиатурные макросы - просмотр, редактирование, поиск в unicode/utf8 - возможность создавать свои Hiew Extrenal Modules - ArmV6 дизассемблер Ограничения DEMO-версии: - поддержка только файлов PE 32бит - нет ассемблера - нет 64битного дизассемблера - нет ARM дизассемблера - нет поддержки логических/физических дисков - нет модуля крипта - нет обработки ini-файла - нет sav-файла - нет клавиатурных макросов - нет записи/чтения имен (names) - нет загрузки HEM (Hiew External Module) HEM SDK: 8.63 (31 Jan 2018) - utf8 (1- and 2-bytes) - @o/@O в калькуляторе для local/global offset - (Shift-)Alt-N: (предыдущая)следующая маркировка - PE Import dll list сортирован - hex mode: переключение между файлами по Ctrl-Tab сохраняет текущее смещение |
|
Создано: 07 сентября 2017 00:24 · Личное сообщение · #2 Вышла новая версия Hiew v8.60 Добавлена поддержка формата Terse Executable (TE). Формат близок к PE32 / PE32+, сигнатура (EFI_IMAGE_TE_SIGNATURE) - "VZ" (0x5A56) вместо "PE". Цитата с 8.60 (5 Sep 2017) Code:
----- EnJoy! |
|
Создано: 07 сентября 2017 03:16 · Поправил: Модератор · Личное сообщение · #3 Круто От модератора: Предупреждение! Нарушение п.6 Добавлено спустя 2 часа 50 минут [offtop] >> От модератора: Предупреждение! Нарушение п.6 правил форума. Есть и такое: однако, всё зависит от ситуации и от тематики топика, главное - уважайте участников форума и себя Ситуация соответствует, имхо. [/offtop] на 3 дня за спор с модератором |
|
Создано: 01 февраля 2018 13:24 · Личное сообщение · #4 Изменения Code:
|
|
Создано: 10 апреля 2018 13:32 · Личное сообщение · #5 На руборде зарелизили 8.63. Ссылок не даю, всё равно тут потрут. | Сообщение посчитали полезным: SaNX |
|
Создано: 10 апреля 2018 14:13 · Личное сообщение · #6 Dart Raiden пишет: На руборде зарелизили 8.63. Очередной криволом | Сообщение посчитали полезным: Jupiter |
|
Создано: 11 апреля 2018 11:06 · Личное сообщение · #7 |
|
Создано: 11 апреля 2018 11:39 · Личное сообщение · #8 |
|
Создано: 13 мая 2018 10:50 · Поправил: dosprog · Личное сообщение · #9 BlackCode пишет: Очередной криволом Это почему ещё - криво~? - Добавь свой вариант, чтоб было ясно, как надо. --Добавлено-- Такой вопрос, может, кто сталкивался? - как с помощью HEM-API обрезать текущий редактируемый файл по заданному адресу? Запись ноля байтов не помогает, хотя и не вызывает ошибку, запись -1 байтов то же самое. Code:
--Добавлено-- Оно, конечно, можно и с помощью WinAPI, но должен же быть соответствующий HEM-функционал?.. Или не должен? Добавлено спустя 17 часов 53 минуты ..Ладно. В общем, в коллекцию добавлен плагин PE_OVL.HEM для манипуляции с оверлеем PE-EXE. Смотреть Логика работы плагина такая: Code:
|
|
Создано: 17 мая 2018 02:07 · Поправил: dosprog · Личное сообщение · #10 Снова вопрос касательно HEM-API. Есть такая функция: Code:
- Интересует описание её действия и аргументов. В частности, <flags> и <pMask>. То есть формат "флагов"[что это вообще за флаги] и формат маски поиска. Добавлено спустя чуть-чуть В плагин PE_OVL.HEM для манипуляции с оверлеем PE-EXE добавлена опция "Goto overlay". Смотреть | Сообщение посчитали полезным: sendersu |
|
Создано: 17 мая 2018 11:30 · Личное сообщение · #11 Подсмотрел здесь - flags Code:
@param mask: currently unused ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: dosprog |
|
Создано: 17 мая 2018 19:49 · Личное сообщение · #12 mak В Файл "hem.h", строки 169-173: Code:
----- EnJoy! | Сообщение посчитали полезным: mak |
|
Создано: 17 мая 2018 20:03 · Поправил: dosprog · Личное сообщение · #13 |
|
Создано: 22 мая 2018 14:02 · Личное сообщение · #14 |
|
Создано: 22 мая 2018 17:07 · Личное сообщение · #15 Не совсем очевидно - int flags по отношению к HEM_FIND_ххх, поэтому в pyhiew доступнее, по hem.h хидеру ориентир на слово Find и комент // Bits of the Find(), а в pyhiew сразу всё Code:
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 29 мая 2018 12:34 · Поправил: dosprog · Личное сообщение · #16 Придуман плагин GOTO.HEM для брожения по разным полезным смещениям в MZ и PE-EXE. Восполняет недостающий функционал в Hiew, касающийся быстрых переходов. Смотреть Мени плагина: Code:
Кстати, sen, неплохо бы добавить этих вещей, в одной из очередных версий. Всё-таки плагин это костыльно и неорганично, имхо. Но пока так. --Добавлено-- ..Ну и для NE/LX что-то в том же духе примозговать.. | Сообщение посчитали полезным: sendersu |
|
Создано: 08 июня 2018 01:21 · Личное сообщение · #17 dosprog Плагины полезные, но желательно бы у тех что работают только с PE/PE+ поотключать остальные форматы файлов чтобы они не показывались в меню. ----- DREAMS CALL US | Сообщение посчитали полезным: dosprog |
|
Создано: 08 июня 2018 08:36 · Поправил: dosprog · Личное сообщение · #18 Да оно бы и неплохо, но непонятно, как это сделать. Там есть такой набор флажков - <hemFlag>, так вот, если установить в нём флажок HEM_FLAG_PE, то плагин вообще перестаёт отображаться в списке, вне зависимости от текущего формата файла (в том числе и для PE-файлов). Навеное, делаю что-то не так. Разберёмся --Добавлено-- Ok, разобрался. Сделаем Но позже. Кстати, забалахманю, наверное, Дабы не засорять. |
|
Создано: 08 июня 2018 18:34 · Личное сообщение · #19 |
|
Создано: 08 июня 2018 19:19 · Поправил: dosprog · Личное сообщение · #20 Будет. Добавлено спустя 13 часов 46 минут Поправлены 5 штук плагов, все имеют приставку "pe_" в названиях. Сделано, как предложил =TS=. Смотреть | Сообщение посчитали полезным: =TS= |
|
Создано: 26 июля 2018 10:02 · Поправил: BlackCode · Личное сообщение · #21 Hiew 8.65 (25 Jul 18) Изменения в новой версии: - поддержка TE 64бит - длина строки поиска увеличена до 512 байтов - fix: не находилась именнованая ссылка в режиме data - fix arm disasm: неверное декодирование команд movw, movt | Сообщение посчитали полезным: SkinnyNorris |
|
Создано: 16 ноября 2018 23:19 · Личное сообщение · #22 |
|
Создано: 17 ноября 2018 01:37 · Личное сообщение · #23 |
|
Создано: 18 ноября 2018 14:19 · Поправил: =TS= · Личное сообщение · #24 |
|
Создано: 18 ноября 2018 14:51 · Личное сообщение · #25 =TS= Согласен, вручную пересчитывать неудобно, а через плагин нет доступа к отображению дизасма. По идее помогло бы переключение отображение адресов через 3 режима: - виртуальные адреса (с точкой в начале, VA) - офсеты файла (как есть, без точек, RAW) - относительные виртуальные адреса (придумать отображение, например с ' (апостроф) в начале; RVA) ----- EnJoy! |
|
Создано: 20 ноября 2018 17:49 · Личное сообщение · #26 |
|
Создано: 29 ноября 2018 14:12 · Личное сообщение · #27 |
|
Создано: 02 января 2019 10:35 · Личное сообщение · #28 |
|
Создано: 02 января 2019 17:58 · Личное сообщение · #29 dima_0007 А ты пздц странный типок, дать ссылку на форуме на какой-то говнофорум Вот с ру-борды ссылки: http://rgho.st/private/6LKhKbsFz/16bb0200202b5a95d9f15d54bba86410 https://www.upload.ee/files/9375707/Hiew866.rar.html Добавлено спустя 1 минуту ах да, пасс ru-board ----- ds | Сообщение посчитали полезным: TerminatorX, TryAga1n, plutos, Vintersorg |
|
Создано: 02 января 2019 20:58 · Личное сообщение · #30 |
|
Создано: 02 января 2019 21:05 · Личное сообщение · #31 TryAga1n пишет: Прогопис хоть и ушел, но все-равно радует нас релизами. int=progopis!=onlyone вроде бы ) ----- SaNX | Сообщение посчитали полезным: daFix |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . >> |
eXeL@B —› Софт, инструменты —› Hiew |