Создано: 1 июля 2013 03:44 · Поправил: 13 января 2016 06:26 LIZARD New! Цитата · Личное сообщение · #1
Swf iDentifier
Аналог легендарного PEiD для swf файлов. Помогает определить каким обфускатором накрыта флешка, и/или в какой среде она была разработана.
Утилита поддерживает файлы с zLib и LZMA компрессией. Так же, присутствует сканер директорий, сканер памяти (с фильтрацией от левых и фейковых сигнатур), быстрый доступ к инструментам, сохранение DefineBinaryData, два режима сканирования, поддержка плагинов.
SWF iD 0.7.c 01.09. 2013
* Обновлены сигнатуры. * Изменен алгоритм распаковки (теперь распаковываются все флешки, в том числе битые и не докачанные). * Изменена интеграция в контекстное меню проводника (теперь только для SWF файлов). * Добавлена сортировка в Process Scan. * Добавлена чувствительность сканирования в Process Scan. * Добавлена проверка обновлений утилиты. * Добавлена калькуляция энтропии в DefineBinaryData. * Небольшие багфиксы.
SWF iD 0.8 25.01. 2014
* Обновлены сигнатуры. * Изменен алгоритм сканирования(увеличилась скорость и точность сканирования). Теперь сигнатуры включены в программу. Так же можно использовать внешний файл с сигнатурами - переключатель в меню. * Добавлен вывод пути до локального SWF файла(путь не выводит в браузерах) в окне Process Scann. * Добавлен ресайз окна Process Scann. * Добавлена фильтрация процессов, которые используют флеш плеер. * Добавлено попап меню в список найденных SWF файлов в окне Process Scann * Небольшие багфиксы.
Создано: 1 июля 2013 16:05 New! Цитата · Личное сообщение · #3
==DJ==[ZLO] пишет: Я, так понимаю бугрепорты сюда кидать ? Да, багрепорты можно кидать сюда или в пм. А флешки накрытые новыми версиями обфускаторов(или флешки, которые чем-то накрыты, но не определяются) лучше кидать в пм или на мыло, которое указанно в about'те.
Создано: 2 июля 2013 09:11 New! Цитата · Личное сообщение · #11
Flint пишет: Может стоит пункт в контекстном меню прикрутить только к флешкам? Сделаю, но только сначала разберусь почему у меня не отображаются пункты меню из HKEY_CLASSES_ROOT\ShockwaveFlash.ShockwaveFlash\shell
Создано: 10 января 2016 16:33 New! Цитата · Личное сообщение · #19
Отучил упорно ломиться в сеть на swfid.zz.mu за файлом update.txt, отключить не получилось. Если уж очень хочется(надо) знать - можно по сылке в окне about ручками все сделать. Или просто открыть эту ссылку и прочитать.
Создано: 11 января 2016 03:19 New! Цитата · Личное сообщение · #23
manco пишет: Сайт не работает, может кто залить сюда? Черт! С этими праздниками совсем хостинг забыл оплатить. В ближайшее время исправлю.
Rainbow пишет: Отучил упорно ломиться в сеть на swfid.zz.mu за файлом update.txt, отключить не получилось. За этот косяк тоже извиняюсь. На самом деле, версию где отключается проверка обновлений(там несколько полезных багфисов и дополнений) я пилил давно, но, как бывает, навалилось много работы и со временем интерес к проекту немного угас. Сейчас я не дома, и быстро исправить проблему с хостингом и новой версией, к сожалению, не получится. Но прошу 4kusNick'a выложить последнюю бетку(0.8b вроде). Она несколько сырая в некоторых местах, но вполне рабочая.
Добавлено спустя 6 минут Gideon Vi, с версии 0.8 сигнатуры зашиты в программу, а signature.bd - это внешние сигнатуры. Переключается в меню.