eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
обновлён 2 декабря!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: user99
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Софт, инструменты —› Detect It Easy (DiE) .Source
<< . 1 . 2 . 3 .
Посл.ответ Сообщение


Ранг: 990.3 (! ! !)
Статус: Модератор
Author of DiE

Создано: 18 августа 2011 20:16 New!
Цитата · Личное сообщение · #1

Всем привет надеюсь многие из вас знают мой проекст DiE? Так вот, у меня на него совершенно нет времени, и я готов его передать в достойные руки. Нужен серьёзный подход, т.к. исходники есть уже у пары человек, а толку ~0. От меня полные исходники со всеми компонентами, и любая необходимая помощь по функционалу и работе. С вас сохранения копирайтов и исходники доработанных модулей

Так что, если у вас есть свободное времени, нормальный уровень программирования и минимум знаний по реверсу, то оставляйте контакты.


Ранг: 793.4 (! !)
Статус: Участник
Шаман

Создано: 17 ноября 2011 17:35 New!
Цитата · Личное сообщение · #2

Grim Fandango пишет:
1. Ты знаешь, что ты хочешь сделать, помимо переписывания ядра?

Не понял вопроса. Если я взялся, то естественно знаю чего хочу. Я давно хочу заюзать пару технологий, просто не хочу кодить совсем с нуля. С арчером мы с полгода назад даже обсуждали то, что я хочу сделать.

Grim Fandango пишет:
2. Ты бы хотел работать как one man platoon или все-таки с узким кругом людей, которые бы помогали?

Это сложный вопрос. Я бы хотел работать со сведущими в этой области менами, коих на данном сайте немного, а те, что есть не будут это кодить. Поэтому я предпочел бы кодить в одного с фидбеками.

Под уровнем менов, я подразумевал именно экспиренс в области технологий, а не защит, т.к. для сигнатур можно и User.db сделать или фидбеки.


Статус: Пришелец

Создано: 17 ноября 2011 17:42 · Поправил: F_a_u_s_t New!
Цитата #3

PE_Kill
А как насчет библеотеки?
Для примера нужно выдернуть из неизвестной самопальной базы данных файлы, база не сжата, формат файлов виден, зачем разбераться с индексами базы когда можно быстро написать рипер, вот и преминение либы что бы не писать с нуля.

Add:
>для сигнатур можно и User.db

Прикручевай базу, гораздо лучше чем текстовик, сразу решит проблемы с сортировкой и дублями.
SQLite в самый раз будет.


Ранг: 793.4 (! !)
Статус: Участник
Шаман

Создано: 17 ноября 2011 18:03 New!
Цитата · Личное сообщение · #4

F_a_u_s_t пишет:
Прикручевай базу, гораздо лучше чем текстовик, сразу решит проблемы с сортировкой и дублями.

Это вопрос десятый, т.к. сам же говорил, что сигнатуры отмирают.


Статус: Пришелец

Создано: 17 ноября 2011 18:07 · Поправил: F_a_u_s_t New!
Цитата #5

PE_Kill
Для рипера сигнатуры рулят, в базе можно и нейромодули хранить.
Только не надо приколов про AI и скайнет, в OpenCV нейросети рулят, а задачи у сабжа похожие, какая разница картинка или екзешник, то и то байты.

Add:
Для начала нужно конечно на классы разбить, вычленить класс файл, поиск, дизасм, вспомагательные функции...
Имхо нужно мельче дробить, на не зависемые модули, потом модефицировать проще, потом любой класс хоть весь перепиши остальные не затронит (максимум мелкий рефакторинг) потери скорости будут мизерные.
Еще не плохо было бы видеть скрипты (Gentee подойдет, весит 100k) для написания плагинов.

Add:
Собрался с мыслями (посде попойки голова не варит) теперь на серьезные темы, для чего собствено я завел речь про базу,
база это пользовательская сущность, а значит относится к интерфейсу плагинов, для примера нужен мне анализатор файлов (любых) я схуячу табличку и буду там хранить описатели форматов или признаки компиляторов, да хоть настройки самого плагина чтобы не плодить 101 файл в папке.
Так же нужен доступ к буферу ну или указателю что бы можно было смещаться по файлу и получать оффсет.
Так же нужен доступ к сканеру что бы дал команду ищи сука и получить оффсет где сигнатура совпала, вобщем нужно или через пропертис или глобальную переменную делать (что бы не плодить 100 указателей, а один на все) не суть важно ну для плагинов очень нужно.


Ранг: 793.4 (! !)
Статус: Участник
Шаман

Создано: 17 ноября 2011 19:07 New!
Цитата · Личное сообщение · #6

Ага, нейронную сеть построить и обучить то еще удовольствие. Примерное такое же какое получают увлеченные шрамированием.


Статус: Пришелец

Создано: 17 ноября 2011 19:23 New!
Цитата #7

PE_Kill
Я когда с сетями заморачивался думал с ума сойду.
Просто я привел пример плагин интерфеса (что можно хранить в базе), а там пусть каждый сам с ума сходит.

Что собераешься делать с асм вставками, есть вклиненые в середину кода?

| Сообщение посчитали полезным: gazlan


Ранг: 0.6 (гость)
Статус: Участник

Создано: 7 декабря 2011 08:41 New!
Цитата · Личное сообщение · #8

maybe share sourceforge

waiting for hell

Ранг: 44.3 (посетитель)
Статус: Участник

Создано: 26 декабря 2011 17:38 New!
Цитата · Личное сообщение · #9

Hellspawn
А почему на твоем сайте ( http://hellspawn.nm.ru/ ) завелась живность (Exploit:JS/Mult.DK) ???


Ранг: 990.3 (! ! !)
Статус: Модератор
Author of DiE

Создано: 26 декабря 2011 19:20 New!
Цитата · Личное сообщение · #10

ух, он давное уже не мой походу, попробую доступ восстановить...

Ранг: 0.3 (гость)
Статус: Участник

Создано: 23 августа 2013 02:20 New!
Цитата · Личное сообщение · #11

Почему бы не сделать open source?? Тогда многа народу начнет помагать. еще можно сделать чтобы базы из интернета скачивать. как антивирусы делают.

Ранг: 0.3 (гость)
Статус: Участник

Создано: 23 августа 2013 03:40 New!
Цитата · Личное сообщение · #12

kaliostro пишет:
Почему бы не сделать open source?? Тогда многа народу начнет помагать.

Ога, здесь столпотворение желающих: ссылко раз ссылко два хотя в этом случае возможно сказывается быдлокод, в самых строжайших индусских традиций.


Ранг: 990.3 (! ! !)
Статус: Модератор
Author of DiE

Создано: 23 августа 2013 07:48 New!
Цитата · Личное сообщение · #13

проект уже развивается давно

https://ssl.exelab.ru/f/index.php?action=vthread&forum=12&topic=20736
<< . 1 . 2 . 3 .
 eXeL@B —› Софт, инструменты —› Detect It Easy (DiE) .Source
Эта тема закрыта. Ответы больше не принимаются.

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS