Сейчас на форуме: site-pro, johnniewalker, NIKOLA, vsv1, r0lka (+7 невидимых)

 eXeL@B —› Софт, инструменты —› помогите потестить детектор протекторов/компиляторов/упаковщиков
Посл.ответ Сообщение

Ранг: 3.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 августа 2006 14:05
· Личное сообщение · #1

прога - детектор протекторов/компиляторов/упаковщиков. хотел бы узнать ваше мнение, только сильно не ругайте.

ceac_29.08.2006_CRACKLAB.rU.tgz - PEPirate.rar




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 29 августа 2006 14:12 · Поправил: Ara
· Личное сообщение · #2

Гы, вроде пашет. Штук 8 файликов открыл - не определил тока один, Дельфи 6 Правда, файлик анпакнут был.



Ранг: 210.5 (наставник), 2thx
Активность: 0.140
Статус: Участник

Создано: 29 августа 2006 14:14
· Личное сообщение · #3

>> прога - детектор протекторов/компиляторов/упаковщиков. хотел бы узнать ваше мнение, только сильно не ругайте.

А чего ругать-то? Нормально вроде работает, продолжай в том же духе Нажимаю на OEP программа запускается Плохо. Нужно хотя-бы спрашивать "а можно ли запускать вашу программу", ато ведь я могу и вирусят исследовать. Надеюсь хоть при определении пакера программа не запускается




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 29 августа 2006 14:16
· Личное сообщение · #4

Скан директорий вообще не робит




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 29 августа 2006 14:19
· Личное сообщение · #5

InstallShield обругал армадиллой 4.2



Ранг: 210.5 (наставник), 2thx
Активность: 0.140
Статус: Участник

Создано: 29 августа 2006 14:25
· Личное сообщение · #6

Немножко нестандартный Microsoft Visual C++ 6.0 (exe от Zeta Debugger) тоже обругал Armadillo 4.20




Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 29 августа 2006 23:38
· Личное сообщение · #7

Ну я как обычно: над GUI бы поработать. =)

А вообще, PEiD/DiE Rulz 4evah! =)



Ранг: 35.1 (посетитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 30 августа 2006 00:37
· Личное сообщение · #8

Экзекриптор задетектил, правда сказал что 2.2.4, хотя на самом деле 2.3.9



Ранг: 3.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 августа 2006 02:51
· Личное сообщение · #9

arnix
не мог бы ты этот файлик здесь выложить, если он не большой. <b>насчет OEP и вирусы</b>: вряд ли, если кто вирусы и исследует, то на виртуальных машинах.
Насчет <b>Надеюсь хоть при определении пакера программа не запускается</b>: зачем же так жестко?
Grim Fandango
обязательно поработаю
Rouse_
посмотрю, просто у меня версии 2.3.9 нет.
Ara и arnix
баг с армадиллой обязательно исправлю.
Ara
а у меня сканирование директорий работает - странно.

У кого еще сканирование директорий не работает?

кстати мне тут сообщили, что на WinME может не заработать, т.к. с помощью MEW 11 пожат. Может неправильно определять, потому что программок у меня маловато, чтоб можно было сигнатуры создавать.
Хотел еще спросить, у всех кнопочки ">" работают? Да, вот исправил баг с армадиллой и installshield'ом, и запаковал upx'ом, для тех у кого 98 винда.


79cc_30.08.2006_CRACKLAB.rU.tgz - PEPirate.rar



Ранг: 48.8 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 30 августа 2006 03:00
· Личное сообщение · #10

сорц в студию! =)



Ранг: 3.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 августа 2006 03:07
· Личное сообщение · #11

darkeagle
Блин потерял где-то! - шутка. Если решу бросить работу над этим проектом, тогда обязательно выложу - есстественно здесь.



Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 30 августа 2006 03:18
· Личное сообщение · #12

хорошоб если при шёлчке по кнопки Энтропия выходило численное значение а не paked/non paked. число былоб лучше... ещё можно проверить попадает ли addressofep в baseofcode. тоже пак чек

-----
Shalom ebanats!





Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 30 августа 2006 03:44 · Поправил: BaGiE
· Личное сообщение · #13

kosfiz
в общем у меня W2KSP4 - нажимаю кнопку OpenPE, выбираю файл - прога вылетает!

add:
В общем потестил еще на WXPSP2.
Не вылетает, но:

1. explorer.exe - Borland Delphi v6.0 - 7.0
2. Photoshp.exe - InstallShield 2000
3. на некоторых файлах (например notepad.exe) - File can't be open!
и еще в open dialog'е - открывашь список "тип файлов" и там черти что написано




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 30 августа 2006 05:49
· Личное сообщение · #14

kosfiz на твою же собственную библиотеку OEP.dll коворит что "ACProtect 1.3x - 1.4x DLL Risco Software Inc.", как ты сам то проверял?. И скажи пожалуйста зачем ты делаешь это?:

0012FB64 004011B4 /CALL to CreateFileA from PEPirate.004011AF
0012FB68 00405EC5 |FileName = "C:\PEPirate\OEP.dll"
0012FB6C C0000000 |Access = GENERIC_READ|GENERIC_WRITE
0012FB70 00000003 |ShareMode = FILE_SHARE_READ|FILE_SHARE_WRITE
0012FB74 00000000 |pSecurity = NULL
0012FB78 00000003 |Mode = OPEN_EXISTING
0012FB7C 00000000 |Attributes = 0
0012FB80 00000000 \hTemplateFile = NULL

Ты что то хочешь писать в файл при сканировании? Поэтому ты никогда не откроешь запущеные файлы.

И еще косяк в выборе типа открываемого файла про который уже упомянул BaGiE. Там такая фигня написана. Ты сам то не проверял что ли?

-----
Yann Tiersen best and do not fuck




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 30 августа 2006 05:59
· Личное сообщение · #15

имхо слишком уже много всяких детектилок архивов и пакеров, лучше пейда и дайя нечё нету, ну это имхо.

П.С. перестаньте штамповать клоны всякие, лучшеб что нибудь новое предумали.

-----
~ the Power Of Reversing team ~




Ранг: 3.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 августа 2006 11:23
· Личное сообщение · #16

BaGiE
блин и вправду, а я че то список этот и не открывал.

ну, все понял - пошел удалять. спасибо всем за критику.



Ранг: 210.5 (наставник), 2thx
Активность: 0.140
Статус: Участник

Создано: 30 августа 2006 12:54
· Личное сообщение · #17

kosfiz пишет:
не мог бы ты этот файлик здесь выложить, если он не большой.


Какой файлик?



Ранг: 3.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 августа 2006 13:02 · Поправил: kosfiz
· Личное сообщение · #18

arnix
Немножко нестандартный Microsoft Visual C++ 6.0. да теперь уже не надо.


 eXeL@B —› Софт, инструменты —› помогите потестить детектор протекторов/компиляторов/упаковщиков
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати