Сейчас на форуме: bartolomeo, Adler (+5 невидимых)

 eXeL@B —› Софт, инструменты —› PEID Signatures
Посл.ответ Сообщение

Ранг: 36.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 16 мая 2007 12:43 · Поправил: Hill
· Личное сообщение · #1

Вот решил расшарить свою базу сигнатур. Здесь http://www.alviplus.narod.ru/UserDB.rar находится база с 2190 записями. Дупликатов вроде как нет. Почти все что смог собрать - собрал! Надеюсь другие тоже последуют моему примеру. Только пожалуйста удаляйте двойные записи.




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 16 мая 2007 12:52
· Личное сообщение · #2

Hill пишет:
Здесь находится база с 2190 записями.

1. Файл не найден
2. Такая тема, по моему, уже была
3. По сайту вашему какойто разводно-динамный магазин

-----
may all your PUSHes be POPed!




Ранг: 36.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 16 мая 2007 12:57 · Поправил: Hill
· Личное сообщение · #3

Подправил линк! Регистр малость не совпадал... По форуму искал. Нашел много но в основном все старое... или много дупликатов... Отдельной темы на этот счет не было. Счел что такое необходимо в отдельный топик пихнуть.
А сайт как файловый архив использую... без HTML страничек там никак...



Ранг: 21.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 16 мая 2007 15:25
· Личное сообщение · #4

Delphi не правельно показывает.
Delphi7 показывает как 6
а D2006 показывает как 6-7
опять тоже самое надеюсь др. определять лучьше будет.




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 16 мая 2007 15:41
· Личное сообщение · #5

YouROK пишет:
Delphi не правельно показывает.
Delphi7 показывает как 6
а D2006 показывает как 6-7
опять тоже самое надеюсь др. определять лучьше будет.

Ой, какие мы идеалисты!!! Можно подумать от того какая версия дельфи юзалась для компайла, координально изменится способ взлома проги? PEiD в первую очередь сделан для определения пакера/протектора... А всё остальное - это уже как бонус...

-----
Do Not Get Mad Get Money! ;)




Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 16 мая 2007 16:50
· Личное сообщение · #6

YouROK пишет:
Delphi7 показывает как 6

6 или 7 не определишь (кроме как в DeDe)...




Ранг: 81.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 мая 2007 23:01
· Личное сообщение · #7

за труд молодец, но база так себе



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 16 мая 2007 23:12
· Личное сообщение · #8

UnPacKcN.PEiD.Sign 2007.05.01

b389_16.05.2007_CRACKLAB.rU.tgz - UnPacKcN.PEiD.Sign_2007.05.01_.rar



Ранг: 36.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 17 мая 2007 10:02
· Личное сообщение · #9

NicknamES пишет:
за труд молодец, но база так себе

что значит так себе? у тебя больше есть - выложи! Не хватает чего - добавь! Для того топик и создал!
Vovan666 пишет:
UnPacKcN.PEiD.Sign 2007.05.01

b389_16.05.2007_CRACKLAB.rU.tgz - UnPacKcN.PEiD.Sign_2007.05.01_.rar

Это я брал за основу! Там не хватало сигнатур тинстала,экзекриптора и еще нескольких... Добавил ручками! Кстати, здесь есть проблема одинаковых сигнатур:
EXECryptor/Thinstall - ExeStealth/StealthPE



Ранг: 10.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 23 февраля 2008 18:35
· Личное сообщение · #10

И что тема заглохла по сигнатурам для Peid.Ведь протекторы и пакеры не стоят на месте.Выходят новые которые Peid не определяет так как нет соответствующих сигнатур.И вообще кто-нибудь занимается обновлениями?




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 23 февраля 2008 23:23
· Личное сообщение · #11

serg005, если хочеш сигнатуры для пейда, иди на форум к нашим китайским братьям, они недавно флаевскую базу сигнaтур как превад двигали, с умeньшeнием Cash'a на 2



Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 24 февраля 2008 00:48 · Поправил: DJ SHOOTnik
· Личное сообщение · #12

У меня вопрос такой:
есть ли универсальный идентификатор файлов (на разные типы файлов)
(чтобы тоже определяла по сигнатуре файла как PEID)

или вопрос поперек... Возможно ли заставить PEiD определять другие типы файлов
(PS: извините, немного не в тему!)



Ранг: 41.5 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 24 февраля 2008 20:29
· Личное сообщение · #13

Имеешь ввиду определение по расширению файла.



Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 24 февраля 2008 22:15 · Поправил: DJ SHOOTnik
· Личное сообщение · #14

x-code пишет:
Имеешь ввиду определение по расширению файла.


нет! по расширению понять всегда сумееш...(а вот когда файл попадается без разрешения!)
именно "по сигнатуре файла"!




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 24 февраля 2008 22:30
· Личное сообщение · #15

DJ SHOOTnik пишет:
нет! по расширению понять всегда суемеш...
именно "по сигнатуре файла"!

бред полный, такой тулзы нету, если хочеш ее сделать, бери сорцы самого простейшего аналога пейда, убирай проверку на валидность РЕ файла и вбивай сигнатуры, кто мешает это сделать? Только какой от нее прок? Например будет битый mp3 или JPEG файл, такой анализатор обломится, хотя файл будет норм запускатсо ))




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 24 февраля 2008 23:15
· Личное сообщение · #16

VAD87 пишет:
бред полный, такой тулзы нету

Ну почему же нету? Есть проги определения формата файлов по сигнам... И не мало

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 25 февраля 2008 00:18
· Личное сообщение · #17

причем многие программы-просмотрщики открывают файл основываясь не на расширении, а на формате файла. пример тому - Winamp, ACDSee, XnView... а вот по расширению открывает Windows Media Player

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 февраля 2008 00:20
· Личное сообщение · #18

Да зачем писать прогу? Чаще всего можно открыть файл стандартным блокнотом и посмотреть несколько первых символов. Так, например, у архива RAR это всегда "!RAR".




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 25 февраля 2008 00:27
· Личное сообщение · #19

Antixakker "стандартным блокнотом" не всегда удобно... иногда файл пару гигов...

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 192.7 (ветеран), 154thx
Активность: 0.070
Статус: Участник
The ONE

Создано: 25 февраля 2008 10:13
· Личное сообщение · #20

Блокнот - это слишком ... а вот в WinHex все видно и пару гигов откроет.

Вот маленький пример http://truelies.ifolder.ru/5487838 , ищет в файле графические файлы, архивы rar и zip и офисные документы.

-----
Сотрудник DHARMA




Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 25 февраля 2008 11:03
· Личное сообщение · #21

VAD87 пишет:
если хочеш сигнатуры для пейда, иди на форум к нашим китайским братьям, они недавно флаевскую базу сигнaтур как превад двигали, с умeньшeнием Cash'a на 2

хорошо бы здесь выложить, на экзетулс уже лежит - скачать не могу.
UnPacKcN.PEiD.Sign[20080214].By.fly[CUG].rar password:UnPacKcN
forum.exetools.com/attachment.php?attachmentid=4936



Ранг: 24.1 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 25 февраля 2008 11:24
· Личное сообщение · #22

DJ SHOOTnik
Под Linux есть утилитка file и стандартный набор сигнатур /etc/magic - она именно этим и занимается. Поищи ее порт под win32.




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 25 февраля 2008 12:00
· Личное сообщение · #23

ufo_maniac пишет:
хорошо бы здесь выложить, на экзетулс уже лежит - скачать не могу.
UnPacKcN.PEiD.Sign[20080214].By.fly[CUG].rar password:UnPacKcN
forum.exetools.com/attachment.php?attachmentid=4936

ок, качайте из аттача, пасс: UnPacKcN

50a3_25.02.2008_CRACKLAB.rU.tgz - UnPacKcN.PEiD.Sign[20080214].By.fly[CUG].rar




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 25 февраля 2008 17:10
· Личное сообщение · #24

Интересно сколько раз его уже на форуме выкладывали???
Есть же тема по exetools.com там всё уже перекачали

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 25 февраля 2008 17:23
· Личное сообщение · #25

Заофтопили до закрытия

-----
Всем привет, я вернулся



 eXeL@B —› Софт, инструменты —› PEID Signatures
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати