eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
обновлён 2 декабря!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: Nikita1, rmn (+2 невидимых)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Софт, инструменты —› analyzeThis v0.01a
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 138.1 (ветеран)
Статус: Участник
Одепт ЭкзэЛаба

Создано: 30 октября 2008 21:33 New!
Цитата · Личное сообщение · #1

Всем добрый вечер, решил выложить на суд публики свой pe sniffer. Проекту всего 2 дня, реализовал пока только базовые функции, щас планирую расширить функционал. Любые пожелания по проекту только приветствуются. Download analyzeThis here http://fileuploader.cn/download.php?cf9a032f6bfe4a83d3310f68143aae9d


Ранг: 251.8 (наставник)
Статус: Участник
Seeker

Создано: 3 ноября 2008 10:47 New!
Цитата · Личное сообщение · #2

g-l-u-k

Смотреть пока особо не на что, а если пишешь на WinAPI -- нахрена тогда писать на Delphi? Для большего маразма?

g-l-u-k пишет:
По поводу винапи, это скорее виноваты малость кривые руки а не винапи. Просто я считаю что делать подобные тулзы на вцл не хорошо.

...

asser пишет:
А свякого рода анализаторов - немеренно

Lumen пишет:
Во-первых анализаторов полным-полно


Нормальных PE Snifferов могу назвать только два: DiE и PEiD, причем первый практичски полностью перекрывает второй, да и интерфейс, имхо, получьше будет.

Ранг: 12.6 (новичок)
Статус: Участник

Создано: 3 ноября 2008 15:24 New!
Цитата · Личное сообщение · #3

=TS= пишет:
Нормальных PE Snifferов могу назвать только два: DiE и PEiD

Хорошо, тогда, чем писать новый - гораздо полезнее и актуальнее будет помочь авторам тулз, особенно hellspawn'у, у пейда энтузиастов наверное и так не мало, а тут один, тем более Соотечественник... А совмещать приятное с полезным - это более, чем гуд.


Ранг: 251.8 (наставник)
Статус: Участник
Seeker

Создано: 3 ноября 2008 16:35 New!
Цитата · Личное сообщение · #4

asser пишет:
особенно hellspawn'у,


Он походу забил (я пару плагов под DiE писал, в частности поддержку плагов и сигнатур PEiD, см. стандартный комплект и тему на форуме). А делать развитие такого проекта на Delphi, бррр...

Ранг: 12.6 (новичок)
Статус: Участник

Создано: 3 ноября 2008 17:06 New!
Цитата · Личное сообщение · #5

=TS= пишет:
Он походу забил

Да не, он чет писал, типа со временем напряги, но полностью проект забрашивать не собирался. Хотя хз, давно было.. В этом и есть плюс опенсорс, если автор временно забил - в ход идут энтузиасты))

=TS= пишет:
А делать развитие такого проекта на Delphi, бррр...

угу.. Но эт тоже дело каждого, да и не все сями хорошо владеют.


Ранг: 533.6 (!)
Статус: Uploader
retired

Создано: 3 ноября 2008 21:57 New!
Цитата · Личное сообщение · #6

asser пишет:
Но эт тоже дело каждого, да и не все сями хорошо владеют

вот вот, я не то чтобы не знаю си, но делфи знаю получши си, и потому б не проч посмотреть на сорсы DiE, а на дельфях тоже можно писать хорошие програмы


Ранг: 1998.8 (!!!!)
Статус: Модератор
retired

Создано: 4 ноября 2008 09:50 New!
Цитата · Личное сообщение · #7

Думал, сами успокоетесь, но чо-то никак. Постирал все холиваровские посты.

Ранг: 64.4 (постоянный)
Статус: Участник

Создано: 5 ноября 2008 17:40 New!
Цитата · Личное сообщение · #8

Spirit пишет:
А что в твоем анализаторе делают сигнатуры флая?

Меня подставили

borov пишет:
вот вот, я не то чтобы не знаю си, но делфи знаю получши си, и потому б не проч посмотреть на сорсы DiE, а на дельфях тоже можно писать хорошие програмы

Я тоже, для того чтобы понять каким макаром он может БСОД вызывать.


Ранг: 990.3 (! ! !)
Статус: Модератор
Author of DiE

Создано: 5 ноября 2008 18:07 · Поправил: Hellspawn New!
Цитата · Личное сообщение · #9

ух развели... я не понял, а в нём собственные сигны то есть? иначе толку мало
софтина пока явно не доделана, вот когда все кнопки будут работать, можно будет глянуть.

Flashback/TMX пишет:
Я тоже, для того чтобы понять каким макаром он может БСОД вызывать.


приснилось? да и картинка здесь вообще не к чему.

asser пишет:
Да не, он чет писал, типа со временем напряги, но полностью проект забрашивать не собирался. Хотя хз, давно было.. В этом и есть плюс опенсорс, если автор временно забил - в ход идут энтузиасты))


хех, врядли кто-то найдётся, для продолжения проекта.


Ранг: 533.6 (!)
Статус: Uploader
retired

Создано: 5 ноября 2008 19:37 New!
Цитата · Личное сообщение · #10

Hellspawn пишет:
врядли кто-то найдётся, для продолжения проекта

а ты комуто уже предлогал? я думаю добровольци будут, т.к. проект действительно хорош
Т.ч. может ты всетаки спросиш, чем делать поспешные выводы


Ранг: 138.1 (ветеран)
Статус: Участник
Одепт ЭкзэЛаба

Создано: 5 ноября 2008 22:49 New!
Цитата · Личное сообщение · #11

Вобщем проект живет и развивается, теперь почти все кнопки работают ))), как только доделаю все и заставлю работать без багов, выложу на паблик. )))


Ранг: 793.4 (! !)
Статус: Участник
Шаман

Создано: 6 ноября 2008 06:20 New!
Цитата · Личное сообщение · #12

ужс, а щас вот где то по привату ходит, а у нас гранд акцесса нету Ну ладно будем ждать паблик версии пока зироди не наиграются...


Ранг: 271.6 (наставник)
Статус: Участник

Создано: 6 ноября 2008 07:42 New!
Цитата · Личное сообщение · #13

Мы не играемсцо, а думы думаем
Придумываем велосипед, колесо и еще что-нибудь новое


Ранг: 520.5 (!)
Статус: Участник
Победитель турнира 2010

Создано: 6 ноября 2008 11:47 New!
Цитата · Личное сообщение · #14

Есть еще один PE сниферок - --> PE_Detective <-- http://www.ntcore.com/Files/PE_Detective.zip , так в комплекте с ним приятная утиль идет для работы с сигнами Signature Explorer II. Сигны конечно свои хранящиеся в XML файлах, но часть функционала можно было бы позаимствовать, если уж заново велик изобретать.

Ранг: 1.4 (гость)
Статус: Участник

Создано: 6 ноября 2008 13:27 New!
Цитата · Личное сообщение · #15

PE_Kill, главное чтобы было чем "игратцо", а не как в этой 0.01a даже кнопки неработают

g-l-u-k ИМХО поторопился ты, выкладывать сырой присырой проект не есть тру.
Потому как твоим анализатором нет никакого смысла сейчас пользоваться, он отстает от конкурентов очень уж сильненько как-то. Развивай и выкладывай уже "играбельную" версию.


Ранг: 533.6 (!)
Статус: Uploader
retired

Создано: 6 ноября 2008 15:59 New!
Цитата · Личное сообщение · #16

PUSS, вобще он его такой "сырой" выкладывал для проверки скорости сканирования, больше ему ничего и не хотелось знать
<< . 1 . 2 .
 eXeL@B —› Софт, инструменты —› analyzeThis v0.01a

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS