eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 12 ноября!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: (+1 невидимый пользователь)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Софт, инструменты —› Swf iD
Посл.ответ Сообщение

Ранг: 48.2 (посетитель)
Статус: Участник

Создано: 1 июля 2013 03:44 · Поправил: 13 января 2016 06:26 LIZARD New!
Цитата · Личное сообщение · #1

Swf iDentifier



Аналог легендарного PEiD для swf файлов.
Помогает определить каким обфускатором накрыта флешка, и/или в какой среде она была разработана.

Утилита поддерживает файлы с zLib и LZMA компрессией. Так же, присутствует сканер директорий, сканер памяти (с фильтрацией от левых и фейковых сигнатур), быстрый доступ к инструментам, сохранение DefineBinaryData, два режима сканирования, поддержка плагинов.



SWF iD 0.7.c 01.09. 2013

* Обновлены сигнатуры.
* Изменен алгоритм распаковки (теперь распаковываются все флешки, в том числе битые и не докачанные).
* Изменена интеграция в контекстное меню проводника (теперь только для SWF файлов).
* Добавлена сортировка в Process Scan.
* Добавлена чувствительность сканирования в Process Scan.
* Добавлена проверка обновлений утилиты.
* Добавлена калькуляция энтропии в DefineBinaryData.
* Небольшие багфиксы.

SWF iD 0.8 25.01. 2014

* Обновлены сигнатуры.
* Изменен алгоритм сканирования(увеличилась скорость и точность сканирования). Теперь сигнатуры включены в программу. Так же можно использовать внешний файл с сигнатурами - переключатель в меню.
* Добавлен вывод пути до локального SWF файла(путь не выводит в браузерах) в окне Process Scann.
* Добавлен ресайз окна Process Scann.
* Добавлена фильтрация процессов, которые используют флеш плеер.
* Добавлено попап меню в список найденных SWF файлов в окне Process Scann
* Небольшие багфиксы.

--> swf_id 0.8b <-- 213 кб.

| Сообщение посчитали полезным: Gideon Vi, Ripped_Boy, Quadcon, v00doo, Artem_N, BAHEK, sendersu, ==DJ==[ZLO], ximerus, tracename, sooqa, Lacoste, hors, JohnyDoe, Dred, Ara, kampaster, sivorog, -=AkaBOSS=-, Flint, 4kusNick, Refcat, nick8606, daFix, Rio, verdizela, Airenikus, zNob, UniSoft, Arsenicum, Isaev



Ранг: 59.8 (постоянный)
Статус: Участник

Создано: 1 июля 2013 12:10 New!
Цитата · Личное сообщение · #2

Спасибо, полезно. Я, так понимаю бугрепорты сюда кидать ?

Ранг: 48.2 (посетитель)
Статус: Участник

Создано: 1 июля 2013 16:05 New!
Цитата · Личное сообщение · #3

==DJ==[ZLO] пишет:
Я, так понимаю бугрепорты сюда кидать ?

Да, багрепорты можно кидать сюда или в пм. А флешки накрытые новыми версиями обфускаторов(или флешки, которые чем-то накрыты, но не определяются) лучше кидать в пм или на мыло, которое указанно в about'те.

Ранг: 114.5 (ветеран)
Статус: Участник

Создано: 1 июля 2013 18:16 New!
Цитата · Личное сообщение · #4

LIZARD пишет:
--> swf_id 0.6.c <-- 216 кб.

если не сложно приаттачте файл, а то недокачивается с яндекса

Ранг: 48.2 (посетитель)
Статус: Участник

Создано: 1 июля 2013 18:30 New!
Цитата · Личное сообщение · #5

Jaa пишет:
если не сложно приаттачте файл

Держи.

{ Атач доступен только для участников форума } - swf_id 0.6.c.rar

| Сообщение посчитали полезным: Jaa



Ранг: 747.9 (! !)
Статус: Участник
bytecode!

Создано: 1 июля 2013 22:21 New!
Цитата · Личное сообщение · #6

Поздравляю с релизом!)
Рад, что он наконец состоялся, тул всем реверсерам флэшек очень рекомендую!

| Сообщение посчитали полезным: LIZARD



Ранг: 238.8 (наставник)
Статус: Участник
CyberHunter

Создано: 1 июля 2013 23:02 New!
Цитата · Личное сообщение · #7

Может стоит пункт в контекстном меню прикрутить только к флешкам?

| Сообщение посчитали полезным: LIZARD


Ранг: 226.5 (наставник)
Статус: Участник

Создано: 1 июля 2013 23:50 · Поправил: TryAga1n New!
Цитата · Личное сообщение · #8

Компилер всегда должен определяться? Если да, то неопределенный поциент в аттаче

{ Атач доступен только для участников форума } - beer.swf

и вот еще, тоже не определяется http://www.securitylab.ru/bitrix/Microsoft_O365_across_devices_240x400_securitylab.swf

Ранг: 105.6 (ветеран)
Статус: Участник

Создано: 2 июля 2013 00:01 New!
Цитата · Личное сообщение · #9

TryAga1n

Компилер прописывается в метаданных обычно. Часто метаданных просто нет.

Ранг: 5.0 (гость)
Статус: Участник

Создано: 2 июля 2013 08:22 New!
Цитата · Личное сообщение · #10

very good, thanks.

Ранг: 48.2 (посетитель)
Статус: Участник

Создано: 2 июля 2013 09:11 New!
Цитата · Личное сообщение · #11

Flint пишет:
Может стоит пункт в контекстном меню прикрутить только к флешкам?

Сделаю, но только сначала разберусь почему у меня не отображаются пункты меню из HKEY_CLASSES_ROOT\ShockwaveFlash.ShockwaveFlash\shell

Ранг: 48.2 (посетитель)
Статус: Участник

Создано: 1 сентября 2013 06:02 New!
Цитата · Личное сообщение · #12

Обновился до версии 0.7.c. Шапку поправил.

| Сообщение посчитали полезным: Dart Raiden, 4kusNick, Gideon Vi


Ранг: 48.2 (посетитель)
Статус: Участник

Создано: 25 января 2014 10:46 New!
Цитата · Личное сообщение · #13

Обновился до версии 0.8

| Сообщение посчитали полезным: BAHEK, DimitarSerg, 4kusNick, v00doo



Ранг: 307.7 (мудрец)
Статус: Участник

Создано: 25 января 2014 15:01 New!
Цитата · Личное сообщение · #14

Накой она при запуске лезет в инет ? Проверка обновления пусть будет где-нить по кнопке в About, а эту "архиполезную" фичу отключить.

| Сообщение посчитали полезным: DimitarSerg



Ранг: 206.8 (наставник)
Статус: Участник
radical

Создано: 25 января 2014 17:23 New!
Цитата · Личное сообщение · #15

mysterio
функа 410E1F
запатчь как душе угодно

| Сообщение посчитали полезным: v00doo


Ранг: 15.1 (новичок)
Статус: Участник

Создано: 10 января 2016 12:14 New!
Цитата · Личное сообщение · #16

Сайт не работает, может кто залить сюда?

Ранг: 382.5 (мудрец)
Статус: Участник

Создано: 10 января 2016 13:08 · Поправил: 10 января 2016 13:20 dosprog New!
Цитата · Личное сообщение · #17

{ Атач доступен только для участников форума } - SWF_iD_0.8

--Добавлено-- к следующему посту:

То же самое.

| Сообщение посчитали полезным: manco


Ранг: 505.2 (!)
Статус: Модератор

Создано: 10 января 2016 13:11 New!
Цитата · Личное сообщение · #18

http://swfid.zz.mu/download/SWF_iD_0.8.rar

| Сообщение посчитали полезным: manco



Ранг: 110.0 (ветеран)
Статус: Участник

Создано: 10 января 2016 16:33 New!
Цитата · Личное сообщение · #19

Отучил упорно ломиться в сеть на swfid.zz.mu за файлом update.txt, отключить не получилось. Если уж очень хочется(надо) знать - можно по сылке в окне about ручками все сделать. Или просто открыть эту ссылку и прочитать.

Если надо, можно взять тут.

Ранг: 382.5 (мудрец)
Статус: Участник

Создано: 10 января 2016 16:45 New!
Цитата · Личное сообщение · #20

Rainbow
) Пассворд со скольки символов подбирвть?


Ранг: 110.0 (ветеран)
Статус: Участник

Создано: 10 января 2016 16:47 · Поправил: 10 января 2016 19:31 Rainbow New!
Цитата · Личное сообщение · #21

Пасс - 3x3l@b


Ранг: 1091.6 (!!!!)
Статус: Участник

Создано: 11 января 2016 02:48 New!
Цитата · Личное сообщение · #22

что-то у 0,8 нет в комплекте signature.bd

{ Атач доступен только для участников форума } - signature.rar

Ранг: 48.2 (посетитель)
Статус: Участник

Создано: 11 января 2016 03:19 New!
Цитата · Личное сообщение · #23

manco пишет:
Сайт не работает, может кто залить сюда?

Черт! С этими праздниками совсем хостинг забыл оплатить. В ближайшее время исправлю.

Rainbow пишет:
Отучил упорно ломиться в сеть на swfid.zz.mu за файлом update.txt, отключить не получилось.

За этот косяк тоже извиняюсь.
На самом деле, версию где отключается проверка обновлений(там несколько полезных багфисов и дополнений) я пилил давно, но, как бывает, навалилось много работы и со временем интерес к проекту немного угас.
Сейчас я не дома, и быстро исправить проблему с хостингом и новой версией, к сожалению, не получится. Но прошу 4kusNick'a выложить последнюю бетку(0.8b вроде). Она несколько сырая в некоторых местах, но вполне рабочая.

Добавлено спустя 6 минут
Gideon Vi, с версии 0.8 сигнатуры зашиты в программу, а signature.bd - это внешние сигнатуры. Переключается в меню.

Ранг: 105.6 (ветеран)
Статус: Участник

Создано: 11 января 2016 10:01 · Поправил: 11 января 2016 10:04 JohnyDoe New!
Цитата · Личное сообщение · #24

У меня тоже есть 0.8b. Брал с сайта вроде как. Только не знаю последняя ли.

{ Атач доступен только для участников форума } - SWF_iD_0.8b.rar

| Сообщение посчитали полезным: LIZARD



Ранг: 747.9 (! !)
Статус: Участник
bytecode!

Создано: 11 января 2016 12:56 New!
Цитата · Личное сообщение · #25

JohnyDoe
У меня такая же, байт-в-байт.


Ранг: 1091.6 (!!!!)
Статус: Участник

Создано: 11 января 2016 16:07 New!
Цитата · Личное сообщение · #26

LIZARD пишет:
с версии 0.8 сигнатуры зашиты в программу


в версии 0,8 это не очевидно, так как



в бетке поправлено.

Ранг: 48.2 (посетитель)
Статус: Участник

Создано: 12 января 2016 00:07 · Поправил: 12 января 2016 13:20 LIZARD New!
Цитата · Личное сообщение · #27

JohnyDoe, да она, только на сайте ее не было, вроде.

Gideon Vi пишет:
в версии 0,8 это не очевидно,

Да, не очевидно, хотя в шапке об этом написано.

Ранг: 6.9 (гость)
Статус: Участник

Создано: 8 декабря 2018 00:29 New!
Цитата · Личное сообщение · #28

Где скачать последнюю версию - http://swfid.net сайт не работает

Ранг: 105.9 (ветеран)
Статус: Участник

Создано: 8 декабря 2018 03:47 New!
Цитата · Личное сообщение · #29

tracename пишет:
Где скачать

--> SWF iD 0.8b <--
 eXeL@B —› Софт, инструменты —› Swf iD

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS