Сейчас на форуме: bartolomeo, Adler, johnniewalker, NIKOLA (+6 невидимых)

 eXeL@B —› Софт, инструменты —› ExeInfo PE v0.0.1.6 B by A.S.L. [22.05.2007]
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 26 мая 2007 12:22
· Личное сообщение · #1

Ссылка:
www.team-x.ru/guru-exe/Tools/PE%20Sniffers/ExeInfo%20PE%20v0.0.1.6B.zip
(344 кб.)

Из нового:
sign added,one skin exchange, bugs removed,unpack hints updated

-----
may all your PUSHes be POPed!




Ранг: 22.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 26 мая 2007 16:41 · Поправил: WolfHunter
· Личное сообщение · #2

опробовал Rolo Lamer Protector v0.1b, пакер определенно оправдывает свое название. выкидывать "чистый"(скорее даже оригинальный) файл на диск и его исполнять... :-/
CExe вспомнился что-то ;)

ЗЫ Rolo Lamer Protector v0.1b -- это такой отдельный пакер есть, или это тока в этой тулзе такая примочка?
сама прога запакованный им файл опознает как "BeRoEXEPacker - Version 1.00 - Copyright (C) 2006, Benjamin BeRo Rosseaux"




Ранг: 68.0 (постоянный), 6thx
Активность: 0.060
Статус: Участник

Создано: 30 мая 2007 11:58
· Личное сообщение · #3

Графическое исполнение хромает.
Все какое-то не ровное, размер формы урезает кнопки.
Чем он лутше PEiD?




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 31 мая 2007 08:09
· Личное сообщение · #4

Dr3d пишет:
Чем он лутше PEiD?

А кто сказал, что лучше? просто очередной анализатор. В нем, вроде даже нету внешней базы сигнатур, просто там фитча для новичков - прога показывает чем можно распаковать файл, думаю пригодится.

-----
may all your PUSHes be POPed!





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 31 мая 2007 08:25
· Личное сообщение · #5

Guru_eXe пишет:
фитча для новичков - прога показывает чем можно распаковать файл, думаю пригодится.

Ну да, а может с анализатором еще комплект анпакеров поставлять? Скоро вообще пойдут анализаторы с кнопкой "Создайть кряк". А потом вообще - просто форма с надписью "Уже сломано".

-----
Тут не могла быть ваша реклама





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 31 мая 2007 08:41
· Личное сообщение · #6

lord_Phoenix пишет:
А потом вообще - просто форма с надписью "Уже сломано".

Жаль потерял статью, где чел описывал свой движок универсального кряка.
А вообще у этого анализатор способ детекта какойто другой, ну всмысле смотрит не только на сигнатуру, а на другие характеристики файла, поэтому он не обманывается так просто как PEiD.
www.team-x.ru/guru-exe/user_up_files/Funny.Files-fake.signatures.pack.zip
Возможно я что-то и перепутал, прогу ковырять не буду ведь.

-----
may all your PUSHes be POPed!




Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 31 мая 2007 08:57
· Личное сообщение · #7

lord_Phoenix пишет:
а может с анализатором еще комплект анпакеров поставлять

Ну с PEiD'ом же идут всякие анпакеры в виде плагинов, чем тут кому-то помеха писать свои распаковщики в виде плагинов? Реально - интересный инструмент, ведь например я до этого раньше не встречал Exe Ripper'ы сканеры вызова реестра и т.п.

-----
все багрепорты - в личные сообщения




Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 30 июля 2007 02:23
· Личное сообщение · #8

Обновление программы до 0.0.1.7A
что обновилось - знает только автор, т.к. в ридми ничего похожего нету.
Одно не понятно, или же автору лень поправить окна с кнопками, или же так задумано???
и ещё: неужели сложно сохранить настройки пути внешних вызываемых из сабжа прог в отдельный файл???

users.cjb.net/exeinfo/exeinfope.zip

-----
Я ещё не волшебник, я только учусь...




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 30 июля 2007 08:48
· Личное сообщение · #9

Assass1n пишет:
что обновилось - знает только автор

28.07.2007 - New Ripper menu , Buffer - 152 MB , many scan rebuild , new sign ...




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 12 ноября 2007 21:31 · Поправил: Guru_eXe
· Личное сообщение · #10

ExeInfo PE v0.0.1.7C
Download http://team-x.ru/guru-exe/Tools/PE%20Sniffers/ExeInfo%20PE/ExeInfo%20PE%20v0.0.1.7C.zip - 358.1 KB

v0.0.1.7C:
Flash Ripper added , Buffer up 190 MB , plug menu corrected , few sign added

-----
may all your PUSHes be POPed!





Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 12 ноября 2007 22:02
· Личное сообщение · #11

Guru_eXe пишет:
Buffer up 190 MB


забабахал бы он уже гиг и не париля бы... или это у него такая фишка, чтобы было что вписать в список изменений?

-----
Do Not Get Mad Get Money! ;)





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 12 ноября 2007 22:05 · Поправил: Guru_eXe
· Личное сообщение · #12

Он вроде в каждой версии увеличивает эту цифру =]

Хотя не, не в каждой
10.11.2007 - Buffer 190 MB
28.07.2007 - Buffer 152 MB
22.06.2007 - Buffer 123 MB

-----
may all your PUSHes be POPed!





Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 13 ноября 2007 00:45
· Личное сообщение · #13

Guru_eXe пишет:
ExeInfo PE v0.0.1.7C

Авирь орёт, что там троян-ген.

-----
Всем не угодишь





Ранг: 126.7 (ветеран)
Активность: 0.140
Статус: Участник
#CCh

Создано: 13 ноября 2007 10:44
· Личное сообщение · #14

а чо там за едит справа от ЕП (типа ОЕП показывает? тока в пожатых упхом там даже нули, галочка Fast scan снята, или я чото не шарю? )

-----
invoke OpenFire





Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 15 ноября 2007 00:10
· Личное сообщение · #15

Xaraszo !

I check this

A.S.L

-----Original Message-----
From: Bad_guy
To: asl@onet.eu
Subject: exeinfo

Hi there !

I'm www.exelab.ru admin

I want inform you - exeinfo analyzed by avast antivirus as trojan gen.
I now that lies, but try to do something with it.



-----
Всем не угодишь





Ранг: 111.1 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 15 ноября 2007 01:17
· Личное сообщение · #16

А по-моему беспонтово...
Разве что только информация для новичка прикольная, а в остальном - так, хлам...

-----
The truth is out of there...





Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 15 ноября 2007 02:45
· Личное сообщение · #17

Lumen пишет:
А по-моему беспонтово...
Разве что только информация для новичка прикольная, а в остальном - так, хлам...

ну несовсем так ;) Немного он прикольный, но довольно много косячит с детектом того, что знает. Например немало библиотек на VC++ 6.0 недетектит, а пишет: Unknown exe хотя некоторые библиотеки vc++ все таки детектит правильно)) Да и на файлах дельфи 7 бывает запарывается и пишет что неизвестный пакер С армой пока не оч дружит, тож нередко ошибается и тож пишет что неизвестный пакер, хотя другие файлы под этой же армой определяет правильно и т.д.
Да и раз в народе прижился, значит не такой уж и хлам ;)




Ранг: 111.1 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 15 ноября 2007 03:12
· Личное сообщение · #18

Ну хз.
Может быть в чем-то прога и преуспевает, но все равно есть анализаторы лучше. Взять тот же RDG, DiE.... Кстати что там Hellspawn? собирается новую версию DiE релизить?

-----
The truth is out of there...





Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 15 ноября 2007 03:48
· Личное сообщение · #19

Lumen пишет:
Кстати что там Hellspawn? собирается новую версию DiE релизить?

Ну вроде собирался релизить в ближайшее время, по крайней мере он мне так говорил))
Lumen пишет:
Ну хз.
Может быть в чем-то прога и преуспевает, но все равно есть анализаторы лучше. Взять тот же RDG, DiE....

с этим согласен, до дие и рдг сабжу еще оч далеко, но всеж не такой и хлам




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 15 ноября 2007 06:03
· Личное сообщение · #20

Lumen пишет:
но все равно есть анализаторы лучше. Взять тот же RDG, DiE....

На сайте ExeInfo PE есть и Plugin for PEiD / gAPE и Plugin for DiE (хотя второй сейчас не доступен)
Т.ч. можно использовать совместно с любимым анализатором и радоваться

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 15 ноября 2007 06:48
· Личное сообщение · #21

Isaev пишет:
На сайте ExeInfo PE есть и Plugin for PEiD / gAPE и Plugin for DiE


Честно говоря, я не понимаю смысла всех этих плагинов. Так можно еще больше запутаться в результатах анализа.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 15 ноября 2007 13:22
· Личное сообщение · #22

Lumen

сабирается ща фантомку на дняз зарелизим и всё будет

у сабжа страшное гуи))) не могу его юзать

-----
[nice coder and reverser]





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 15 ноября 2007 16:57
· Личное сообщение · #23

Hellspawn пишет:
у сабжа страшное гуи

я уже приюзался к пеиду, остальное немогу юзать, да и смысла нет.

-----
may all your PUSHes be POPed!





Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 15 ноября 2007 23:03
· Личное сообщение · #24

А вот рипперы порадовали. =)
Нужно их к DiE в виде плагинов.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 16 ноября 2007 00:31 · Поправил: Bronco
· Личное сообщение · #25

Guru_eXe пишет:
я уже приюзался к пеиду

Дык..ДиЕ тож грамотный,но ....пейд в контекстном меню удобненько вписался...
Если Хелспан сделает чтоб их строки рядом были,чаще бы юзал...

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 218.5 (наставник), 2thx
Активность: 0.090
Статус: Участник

Создано: 16 ноября 2007 01:21
· Личное сообщение · #26

Bad_guy пишет:
Авирь орёт, что там троян-ген.

Дык кто-нить смотрел--там внатуре засранчег, или аверь как всегда тупит?




Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 16 ноября 2007 01:39
· Личное сообщение · #27

У меня ничего не находит. Да и всё там нормально, видимо.



Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 16 ноября 2007 01:51
· Личное сообщение · #28

0xy пишет:
Дык кто-нить смотрел--там внатуре засранчег, или аверь как всегда тупит?

www.virustotal.com http://www.virustotal.com/ru/resultado.html?210b2714ce96033811ec46d69ab80159

-----
Я ещё не волшебник, я только учусь...





Ранг: 111.1 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 16 ноября 2007 12:15
· Личное сообщение · #29

Bronco
Дык DiE вроде и так вписывается в контекстное меню, если в опциях галку поставить. Или я не совсем понял про что ты говорил.
0xy
Не знаю, у меня ничего не обнаружил авер...

-----
The truth is out of there...





Ранг: 126.7 (ветеран)
Активность: 0.140
Статус: Участник
#CCh

Создано: 16 ноября 2007 14:02
· Личное сообщение · #30

Bronco пишет:
Если Хелспан сделает чтоб их строки рядом были,чаще бы юзал...

юзойте ИДЕ, дабы выбирать тулзы по функционалу, а не по кон. меню =))
з.ы. не пеар )

-----
invoke OpenFire



. 1 . 2 . >>
 eXeL@B —› Софт, инструменты —› ExeInfo PE v0.0.1.6 B by A.S.L. [22.05.2007]
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати