Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+5 невидимых)

 [email protected] —› Софт, инструменты —› PE-bear
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 18 июля 2013 14:33
· Личное сообщение · #1

PE-bear is new project. It’s a reversing tool for PE files.
Download

The latest version is 0.1.5 (beta), released: 14.07.2013
--> changelog.txt <--

Avaliable here:
--> PE-bear 0.1.5 32bit <--
--> PE-bear 0.1.5 64bit <--

*requires: Microsoft Visual C++ 2010 Redistributable Package, avaliable here:
--> Redist 32bit <--
--> Redist 64bit <--

Features and details
handles PE32 and PE64
views multiple files in parallel
recognizes known packers (by signatures)
fast disassembler – starting from any chosen RVA/File offset
visualization of sections layout
selective comparing of two chosen PE files
integration with explorer menu
and more…

Currently project is under rapid development. You can expect new fetaures/fixes every week. Any sugestions/bug reports are welcome. I am waiting for your e-mails and comments.

| Сообщение посчитали полезным: kp0m, hors, 4kusNick


Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 18 июля 2013 16:41
· Личное сообщение · #2

Через меню файлы не открываются, из контекстного меню проводника не удаляется. В общем совсем еще сырая тулза.

-----
Nulla aetas ad discendum sera




Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 18 июля 2013 17:43
· Личное сообщение · #3

Мда, 11 МБ говнокода... Qt действительно рулит

| Сообщение посчитали полезным: gazlan

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 18 июля 2013 18:06
· Личное сообщение · #4

Загрузка ЦП(одного ядра) - полная! Файлы с русскими буквами не открываются.



Ранг: 53.9 (постоянный), 33thx
Активность: 0.050
Статус: Участник

Создано: 18 июля 2013 21:13
· Личное сообщение · #5

на больших файлах (2мб) глючит дизасм...



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 18 июля 2013 21:18
· Личное сообщение · #6

И еще эта херня прописывается без спросу в
HKEY_CLASSES_ROOT\dllfile\shell
HKEY_CLASSES_ROOT\exefile\shell




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 18 июля 2013 22:41 · Поправил: ajax
· Личное сообщение · #7

PE-do-Bear --> Link <-- проект непонятный, на кой...

-----
От многой мудрости много скорби, и умножающий знание умножает печаль


| Сообщение посчитали полезным: Dr0p, hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 19 июля 2013 22:16 · Поправил: hors
· Личное сообщение · #8

От автора утилиты:
Hi,
Fist of all, thanks for your interest in PE-bear
I am glad you found it useful. It's still early beta, so it have some bugs and limitations, but I published it to get some output from users. If you will find some bug, please, report it on my e-mail or blog - it will be fixed in upcoming version (i am planning to update every week). I guess, you found a link here: https://ssl.exelab.ru/f/action=vthread&forum=3&topic=21971 . If you could be so kind to translate for me, what other users wrote, I will be really thankful, because I cannot read Russian, and a translation done by Google translator is not so clear. If there are bugs, i want to fix them as soon as possible.


-----
http://ntinfo.biz


| Сообщение посчитали полезным: Abraham, deniskore

Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 20 июля 2013 00:19
· Личное сообщение · #9

birth year: 1988
nationality: polish
gender: female

Хех... реверсинг становится популярным у девушек



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 20 июля 2013 02:00 · Поправил: sendersu
· Личное сообщение · #10

TryAga1n
ну а че, рутковской можно а другим зась?


вот что она получила через гугель

Flint: “Can’t open files with menu, not removed from context menu. Very crude tool”
TryAga1n: “11MB of shitcode. Qt is really cool”
ELF_7719116: “One core loaded on 100%. Cant open files with cyrilic chars in filename”
deniskore: “Buggy disasm with files >2MB”
Vovan666: “This shit typed without ask”
ajax: “Pe-do-bear. Obscure project. For what?”






Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 20 июля 2013 14:18
· Личное сообщение · #11

Ник у нее забавный, хэшерезада xD

Первые впечателния (за пару минут использования):
Нет поддержки D&D.
Вкладка Preview лагучая жутко.
Нет мультипоточности.
Не хватает вперед-назад в дизасме (с поддержкой доп кнопок мышки).
Не детектит UPX (No packer detected) =)
Периодически падает.
Многий функционал пока не понятно зачем существует - ни то ни сё.

В общем оно пока совсем сыровато, но при должном упорстве может выйти неплохой комбайн (нафиг он нужен правда - хз).

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 20 июля 2013 15:53
· Личное сообщение · #12

4kusNick пишет:
Не детектит UPX (No packer detected) =)

там пакеры по пальцам пересчитать в текстовике. до cff explorer по функционалу еще далеко. а, cff бы допилить - тема супер была бы. хотя, че сравнивать соавтора иды и начинающую. кста, от Рутковской ничего особо дельного не видел, да и исчезла куда-то
ps: Рутковская тоже полячка

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 20 июля 2013 18:02
· Личное сообщение · #13

Да никуда не исчезала...
http://www.opennet.ru/opennews/art.shtml?num=37268




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 20 июля 2013 22:56
· Личное сообщение · #14

Dart Raiden
согласен, ушла от виндокопательства. линь + ветряные мельницы?

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 21 июля 2013 09:49
· Личное сообщение · #15

Давайте ближе к теме. А вообще есть мнение, что рутковска-это не она, а он.




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 21 июля 2013 10:03
· Личное сообщение · #16

Archer пишет:
А вообще есть мнение, что рутковска-это не она, а он.

Врятли, был бы виден кадык


-----
Nulla aetas ad discendum sera




Ранг: 22.1 (новичок), 6thx
Активность: 0.010
Статус: Участник

Создано: 21 июля 2013 11:30
· Личное сообщение · #17

а лого, доставило) - тулза сырая.




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 24 июля 2013 10:42 · Поправил: hors
· Личное сообщение · #18

От автора утилиты:

Thanks for the translation and for posting my request!
I improved some of the issues, others will be improved gradually in upcoming versions.
Now version 0.1.8 is avaiable:
hshrzd.wordpress.com/2013/07/23/pe-bear-version-0-1-8-avaliable/
feel invited
regards,
hasherezade


-----
http://ntinfo.biz





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 31 июля 2013 23:48 · Поправил: ajax
· Личное сообщение · #19

hors
ничего не изменилось --> Link <-- "Hide your children, I'm coming soon!"

-----
От многой мудрости много скорби, и умножающий знание умножает печаль


| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 01 августа 2013 00:23
· Личное сообщение · #20

ajax пишет:
hors
ничего не изменилось --> Link <-- "Hide your children, I'm coming soon!"


К финальной версии он отыщет всех спрятавшихся.

-----
http://ntinfo.biz





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 05 августа 2013 05:29 · Поправил: Isaev
· Личное сообщение · #21

это из серии: каждый крекер должен разобрать формат exe видимо
ну да разберает, скорость оставляет желать лучшего, учиться надо девочке работать с памятью и поиском
может ей и приятнее пользоваться самописным продуктом, но зачем он тут?

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 09 октября 2013 16:58 · Поправил: reversecode
· Личное сообщение · #22

--> 0.2.8 Beta <--



Ранг: 53.9 (постоянный), 33thx
Активность: 0.050
Статус: Участник

Создано: 09 октября 2013 17:29 · Поправил: deniskore
· Личное сообщение · #23

1 августа попросил добавить возможность редактирования/добавления импорта и секций, 18 августа напомнил. Ответ был: "На следующей неделе сделаю", на дворе 9 октября , по-прежнему толком не юзабельно.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 09 октября 2013 17:32
· Личное сообщение · #24

аффтар хочет заточить софт под реверс малвари, а не софта, по-этому и не юзабельно

-----
[nice coder and reverser]


| Сообщение посчитали полезным: Soso

Ранг: 431.7 (мудрец), 391thx
Активность: 0.730.32
Статус: Участник

Создано: 09 октября 2013 21:39 · Поправил: dosprog
· Личное сообщение · #25

>> *requires: Microsoft Visual C++ 2010 Redistributable Package, ...

(( --> #3 <-- -- значительно больше 11Мб



Ранг: 13.8 (новичок), 8thx
Активность: 0.010.04
Статус: Участник

Создано: 10 октября 2013 01:33
· Личное сообщение · #26

Сделал бы сначала консольный интерфейс, и допилил бы функционал, а потом гуй пилить надо.




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 10 октября 2013 02:18
· Личное сообщение · #27

ximerus пишет:
Сделал бы сначала консольный интерфейс, и допилил бы функционал, а потом гуй пилить надо.


Кто сделал бы?

-----
http://ntinfo.biz




Ранг: 53.9 (постоянный), 33thx
Активность: 0.050
Статус: Участник

Создано: 23 ноября 2013 22:43
· Личное сообщение · #28

Тулза обновилась, автор запилил добавление секции и импорта.




Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 10 апреля 2014 21:40 · Поправил: hors
· Личное сообщение · #29

Версия 0.3.7

--> Link <--


Major bugfixees:
- Support for unicode paths and tags

Major feature list:
- automatic calculation of: MD5/SHA1/Checksum
- opening files via shortcuts
- saving path to last open file
- added: reload PE

…and more!

Фото автора:



-----
http://ntinfo.biz




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 11 апреля 2014 12:49
· Личное сообщение · #30

hors пишет:
Фото автора:

Очередные погони за девушками-хакерами? Фапайте лучше на порно-звезд(

По сабжу. Выглядит красиво, но Hiew все равно незаменим для задач исследования малвари - он легкий, быстрый. А еще я не вижу у этой выскочки поддержки Arm.

P.S. Аверы самая бесполезная профессия в мире IT.

| Сообщение посчитали полезным: OnLyOnE, gazlan
. 1 . 2 . >>
 [email protected] —› Софт, инструменты —› PE-bear
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати