Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Hiew

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Открыть новую тему     Написать ответ в эту тему

Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Варезник
Hiew
 

Возможности release VII:
• просмотр файлов любой длины в текстовом, шестнадцатеричном и в режиме дизассемблера
• Pentium(R)-4 ассемблер и дизассемблер
• AMD 3DNow!(R) ассемблер и дизассемблер
• Просмотр и редактирование логических и физических дисков
• поддержка форматов исполняемых фалов NE,LE,LX,PE,ELF(little-endian)
• поддержка Netware Loadable Modules NLM,DSK,LAN,...
• переходы по call/jmp одним нажатием
• встроенная система расшифровки/зашифровки
• встроенный мощный 64битный калькулятор
• блоковые операции любой длины: чтение, запись, заполнение, удаление, копирование, перемещение
• многофайловый поиск/замена
• редактирование заголовков newexecutable файлов
• клавиатурные макросы
• просмотр, редактирование, поиск/замена в unicode
• возможность создавать свои Hiew Extrenal Modules
Включены утилиты:
• для подробного дампа NE/LX/LE/PE/ELF - файлов
• для подробного дампа библиотек форматов OMF 16/32, COFF
• для разбиения/соединения dual executable files (MZ,NE,LX,LE,PE)


Скачать демо-версию
 
Бесплатные альтернативы

Всего записей: 5671 | Зарегистр. 20-10-2006 | Отправлено: 18:07 23-12-2017 | Исправлено: Avengerr, 07:23 22-12-2023
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ
Однако, а ее тем же манером выдали с .cah, .key, .$$$ и прочим, что ребята тут рассказывали?
sqrt
А посмотрите свои версии DiE - где то прот детектируется?
К каковому DiE опять же Capstone Engine присобачен.

Всего записей: 2832 | Зарегистр. 13-10-2006 | Отправлено: 19:37 03-01-2024
Pasha_ZZZ



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lelik007

Цитата:
а ее тем же манером выдали с .cah, .key, .$$$ и прочим

Это вроде старые версии так раздавали, а новые новым покупателям - просто персональный ЕХЕ.
Детектится всем как аспак, но распаковщиками для сабжа не распаковывается.
Универсальным распаковал, размер ЕХЕ увеличился, что как бы намекает...

Всего записей: 12434 | Зарегистр. 11-03-2002 | Отправлено: 19:40 03-01-2024
sqrt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lelik007

Цитата:
К каковому DiE опять же Capstone Engine присобачен.

Фигня распаковать, сложнее будет с восстановлением таблицы импорта.

Всего записей: 170 | Зарегистр. 27-12-2002 | Отправлено: 19:40 03-01-2024
Pasha_ZZZ



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sqrt

Цитата:
сложнее будет с восстановлением таблицы импорта.

Импорт восстановился без проблем, даже без трассировки. На всех вендах работает, как и упакованный (оригинальный) вариант.

Всего записей: 12434 | Зарегистр. 11-03-2002 | Отправлено: 19:46 03-01-2024
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ
Так он же уже в версии v8.63 из варезной темы им упакован, v8.65 тоже,
Упаковщик: ASPack(2.11) , хоть ни Enigma какая.

Всего записей: 2832 | Зарегистр. 13-10-2006 | Отправлено: 19:50 03-01-2024 | Исправлено: lelik007, 19:54 03-01-2024
sqrt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ

Цитата:
Импорт восстановился без проблем, даже без трассировки. На всех вендах работает, как и упакованный (оригинальный) вариант.

Тогда IDA в помощь и изучать. Хотя, конечно, декомпилятор такое восстанавливает... Ради интереса декомпилировал свою простенькую вспомогательную програмку - это капец, всё что можно было запуть - запутано! Проще было Hiew по ней пробежаться и самостоятельно понять. А ведь специально собираю tcc https://bellard.org/tcc/ - генерит простые и крошечные исполняемые файлы. :)

Всего записей: 170 | Зарегистр. 27-12-2002 | Отправлено: 19:51 03-01-2024 | Исправлено: sqrt, 20:01 03-01-2024
Pasha_ZZZ



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sqrt
lelik007
Мне не надо никакую иду и тому подобное. Я для себя распакнул, чтобы пользоваться. Не люблю упаковщики.
А аспак там может быть вполне фейковый, просто вкорячена сигнатура аспаковская, для запутывания.

Всего записей: 12434 | Зарегистр. 11-03-2002 | Отправлено: 19:54 03-01-2024
sqrt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ
Так раньше и написал про универсальные распаковщики, даже идовский плагин секцию кода распаковал.

Всего записей: 170 | Зарегистр. 27-12-2002 | Отправлено: 19:56 03-01-2024 | Исправлено: sqrt, 19:57 03-01-2024
Pasha_ZZZ



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sqrt
Да я распаковал еще в прошлом году ... и пользуюсь

Всего записей: 12434 | Зарегистр. 11-03-2002 | Отправлено: 20:04 03-01-2024
sqrt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ

Цитата:
... и пользуюсь

Тоже несколько лет назад посмотрел на код, вроде бы ничего подозрительного.

Всего записей: 170 | Зарегистр. 27-12-2002 | Отправлено: 20:08 03-01-2024 | Исправлено: sqrt, 20:09 03-01-2024
ValidolX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 даже идовский плагин секцию кода распаковал.

что за плагин
по какой верией пашет

Всего записей: 1721 | Зарегистр. 22-07-2001 | Отправлено: 20:18 03-01-2024
sqrt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ValidolX

Цитата:
что за плагин
по какой верией пашет  

IDA редко использую, старая версия 7.5 SP3 - Universal PE unpacker, импорт не восстанавливает.

Всего записей: 170 | Зарегистр. 27-12-2002 | Отправлено: 20:23 03-01-2024 | Исправлено: sqrt, 20:24 03-01-2024
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ
Мое такое мнение, что для пущей миниатюризации та упаковка делана,
еще и хорошо, что ASPack применил, а не ASProtect. А то что не распаковывает чем то,
так у всех продуктов ASP Software при покупке есть опция кастомизации. А насчет фейковой сигнатуры,
раз работает, может и не фейковая. Доберусь, распакую, попробую.

Всего записей: 2832 | Зарегистр. 13-10-2006 | Отправлено: 20:29 03-01-2024 | Исправлено: lelik007, 17:26 06-01-2024
Pasha_ZZZ



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lelik007
Работает универсальный распаковщик. Он снял упаковку - и все. А чем паковано на самом деле - хз.

Всего записей: 12434 | Зарегистр. 11-03-2002 | Отправлено: 20:38 03-01-2024
ValidolX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
зачем покупать аспак если есть UPX?
24 года релизов
весь мир ищет и чинит баги

Всего записей: 1721 | Зарегистр. 22-07-2001 | Отправлено: 20:40 03-01-2024
anynamer



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ManHunter недавно в статье описал процесс распаковки
https://www.manhunter.ru/software/1954_kak_ustanovit_angliyskuyu_raskladku_pri_zapuske_hiew.html

Всего записей: 2243 | Зарегистр. 17-05-2010 | Отправлено: 20:49 03-01-2024
ValidolX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
даже он признает деградацию и декадентсво -
 
"К большому сожалению, автор практически прекратил развитие программы и крайне неохотно реагирует на предложения пользователей, ограничиваясь парой-тройкой незначительных исправлений в год."

Всего записей: 1721 | Зарегистр. 22-07-2001 | Отправлено: 21:01 03-01-2024
sqrt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anynamer

Цитата:
ManHunter недавно в статье описал процесс распаковки

OllyDbg - как много в этом слове! Ну там ещё SoftIce был, но это для крутых, кто помнит досовский debug.exe. :)

Всего записей: 170 | Зарегистр. 27-12-2002 | Отправлено: 21:09 03-01-2024 | Исправлено: sqrt, 21:12 03-01-2024
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ
А какой такой "универсальный"? UniExtract который? Вообще распаковывает у меня:
https://disk.yandex.ru/d/qpMfMzLncCfD6
В UniExtract он тоже есть.

Всего записей: 2832 | Зарегистр. 13-10-2006 | Отправлено: 21:11 03-01-2024
ValidolX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно... попробовал по шагам Мнхантера (правда взял для импорта сциллу), чет в импорте только kernel32  https://prnt.sc/EVqjABaIVSZK
 
у него побольше будет
а у вас как?
 
Добавлено:
разобрался
сцилла подосрала - адвансед мод как правило помогал, а тут - нет
https://prnt.sc/nHTpbyqOZYmZ

Всего записей: 1721 | Зарегистр. 22-07-2001 | Отправлено: 21:16 03-01-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Hiew


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru