Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+5 невидимых)

 [email protected] —› Софт, инструменты —› Detect It Easy 2.0
. 1 . 2 . 3 . 4 . 5 . 6 . >>
Посл.ответ Сообщение


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 03 августа 2018 19:32 · Поправил: hors
· Личное сообщение · #1



2.05

[+] Many bugs have been fixed.
[+] JSON output in console version.
[+] No UPX build for Windows version

Full changelog: --> Link <--
How to build DiE from sources: --> Link <--

Download: --> Link <--



-----
http://ntinfo.biz


| Сообщение посчитали полезным: yashechka, hypn0, mak, RevCred, VOLKOFF, TRPD, HandMill, MarcElBichon, Bronco, BlackCode, -=AkaBOSS=-, sendersu, sefkrd, Autokent, mushr00m, =TS=, ==DJ==[ZLO], Isaev, ibmCORE, apslash, darkBLACK, Crawler, ELF_7719116, ADMIN-CRACK, Adler, Bad_guy


Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 03 августа 2018 19:35
· Личное сообщение · #2

Спасибо. Сейчас проверим



Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 03 августа 2018 19:46
· Личное сообщение · #3

Автор забыл добавить: На данный момент MSDOS покрыт практически полностью (98% примерно). И для EXE и для COM файлов. Специально для любителей некрофилии.

А вообще, если что-то не определяется, принимаю файлы я. Hors-а не грузите, у него и так достаточно задач.
Мне в личке или тут в теме ссылки.

| Сообщение посчитали полезным: hors

Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 03 августа 2018 20:38
· Личное сообщение · #4

а для любителей мультипаковки на малвари как быть?



Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 03 августа 2018 21:58
· Личное сообщение · #5

SDK Присылайте




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 03 августа 2018 22:00
· Личное сообщение · #6

hors
dmg под мак снова не пашет, как тогда было с XVolkolak

-----
EnJoy!




Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 03 августа 2018 22:14
· Личное сообщение · #7

Jupiter Всё пашет. Только что проверил. Да, там куча вопросов про то, что исполняемый файл не подписан, но всё обходится.
Не знаю как тут картинку вставить. Но у меня на Маке всё работает. Не хакинтош, реальный мак.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 03 августа 2018 22:47
· Личное сообщение · #8

hypn0
hors знает, о чём речь

Если тебе так важно сказать "всё пашет", то ты это уже сделал, спасибо. Пользы от твоего сообщения для меня нет.

-----
EnJoy!




Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 03 августа 2018 23:04
· Личное сообщение · #9

Jupiter Мне как-бы вообще пофигу. Под Macos всё отлично работает. Вот нарываюсь конечно, баньте нещадно, но мне пофигу, руки.sys и крюки.vxd.
Вообще удивляет, что там может пойти не так? dmg открыли, можно прямо оттуда запустить, можно в программы закинуть.
Что касается того, что hors знает, откуда вы знаете? У него нет макоси под рукой, и никогда не было. Только методом тыка.

Добавлено спустя 24 минуты
Jupiter И вообще я готов разобраться в проблеме и постараться помочь с решением.

| Сообщение посчитали полезным: -Sanchez-


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 03 августа 2018 23:33 · Поправил: hors
· Личное сообщение · #10

Jupiter пишет:
hors
dmg под мак снова не пашет, как тогда было с XVolkolak


Буду разбираться. Вот пока zip архив: --> Link <--

-----
http://ntinfo.biz


| Сообщение посчитали полезным: Jupiter


Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 03 августа 2018 23:42 · Поправил: Bronco
· Личное сообщение · #11

верните полотно "coffee"..
//подошло из прежней версии.
появилось поле библиотека. интересно.
тыкнул свой плаг, в поле Qt(x.xx)[static linked]
чтобы да, так нет. и что это за сигна?
shellstorm пишет:
а у тебя в плаге есть Qt5QWindowIco

вот млять, их штук пять из дистриба кьюта спёр..вот так спалился..
зато наночку не палят..))

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 03 августа 2018 23:49 · Поправил: shellstorm
· Личное сообщение · #12

Bronco пишет: и что это за сигна?

Строковая, на упоминания Qt, а у тебя в плаге есть Qt5QWindowIco.



Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 04 августа 2018 00:15
· Личное сообщение · #13

Bronco пишет:
чтобы да, так нет. и что это за сигна?

Вот еще бы русским языком, чтоб для всех понятно было.
"Сигна", которая говорит что используется qt, называется qt.5.sg. Если где-то определяется qt, то можно на слово library кликнуть правой кнопкой мыши - Show source, а дальше кнопку Debug и там уже понять почему эта сигнатура сработала. Если срабатывает, значит есть от чего, значит у вас там Qt. Если ложное срабатывание, образец очень хотим. Сюда или мне в личку.
Bronco пишет:
зато наночку не палят..))

И опять же, русский язык предпочтительнее...
Что мы там не палим? Есть образцы и точное определение того, что "не палим"?




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 04 августа 2018 00:17
· Личное сообщение · #14

hypn0 пишет:
Мне как-бы вообще пофигу


Это я уже понял. Побереги твоё и моё время. У тебя нет проблем с dmg - прекрасно.


hypn0 пишет:
Что касается того, что hors знает, откуда вы знаете? У него нет макоси под рукой, и никогда не было. Только методом тыка


Знаю, потому что ровно такую же проблему hors уже исправлял в аналогичной ситуации с XVolkolak.


hors пишет:
Буду разбираться. Вот пока zip архив


Спасибо! die.app работает без проблем.
И спасибо, что пофиксил drag-n-drop!

-----
EnJoy!





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 04 августа 2018 00:32 · Поправил: Модератор
· Личное сообщение · #15

hypn0 пишет:
Вот еще бы русским языком, чтоб для всех понятно было.

сорян // это значит извините. так лаконичней.
перевожу. плаг на плюсах, из кьюта действительно есть только набор иконок, они в теле плага. сниф нашёл_спалил. нана - это гуй библа.
очень интересна тема скриптов, тем паче(тем более) си подобных.
давно хочу сделать подобное в своём плаге. если это обсуждается, вопросов море( море - это не больше, а просто много)

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 04 августа 2018 00:40
· Личное сообщение · #16

Jupiter пишет:
Это я уже понял. Побереги твоё и моё время. У тебя нет проблем с dmg - прекрасно.

1. Каков вопрос - таков и ответ.
2. Насколько я понял, проблема возникает уже не первый раз.
Было бы не плохо, если бы вы описали ситуацию, можно в личке.
Вопрос не в моем времени, вопрос в том, чтоб программа работала. Я готов потратить много времени для этого. Если вдруг у вас что-то нестандартно, нам бы очень хотелось знать что именно. Хакинтош? Какая именно сборка. И так далее.
DMG-архивы должны открываться без проблем, это штатная функция Macos.

Jupiter пишет:
Знаю, потому что ровно такую же проблему hors уже исправлял

Прислать распакованный вариант, это не решение проблемы. Ну да, некоторый софт в таком виде и распространяется, но это идиотизм. В конечном итоге можно дойти до присылания самих исполняемых файлов и уже в системе ставить им аттрибут, что они исполняемые и запускать. Но это всё немного через задницу.

Насколько я понял, у вас не открываются dmg-архивы. А кроме die, другие dmg открываются? А кроме dmg, xar, к примеру? bz2?
Примеры всех этих архивов готов предоставить.

Добавлено спустя 6 минут
Bronco пишет:
нана - это гуй библа.

Нана - это был такой якобы музыкальный коллектив.
Bronco пишет:
очень интересна тема скриптов, тем паче(тем более) си подобных.

Это Javascript.
Bronco пишет:
если это обсуждается, вопросов море

Думаю hors ответит. Хотя что там отвечать, берем интерпретатор js и вкорячиваем в свой проект. Всё просто.



Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 04 августа 2018 01:00
· Личное сообщение · #17

Bronco пишет: давно хочу сделать подобное в своём плаге.

скриптинг в qt очень медленный, лучше сразу брать c++ бинд v8, а для твоего случае даже chaiscript достаточно для описания мелкой логики, циклы с условиями есть, классы можно биндить, что еще нужно.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 04 августа 2018 06:28 · Поправил: Bronco
· Личное сообщение · #18

вот это фак с утра..
не надо редачить и запрет ставить, я понимаю слово.. достаточно обратиться.
ипать эти срезы уже кумарят.
хотел добавить туда, но придётся плодить новый пост.
их хорошего, фризов гуя при чтении файла пока нет.
из не очень хорошего.
в директориях ожидал увидеть парсер таблицы сех, второй фак.
чем отличается от прежней версии, в глаза не бросается.
из явно не хорошего.
в окне диза, для х64, поле с байткодом перекрывает адресацию листинга.
заголовков у компонента нет, из свойств активны скролл и выделение. по клику контекстное меню.
если религия позволяет, пожалуйста поправьте.
и уж совсем из не хорошего.
при чтении файла из системного контекстного меню, поле с инфо снифа не заполняется, прогресс бар на 100%.
надо дополнительно кликать по режимам сканирования.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 71.5 (постоянный), 95thx
Активность: 0.10.38
Статус: Участник

Создано: 04 августа 2018 08:35 · Поправил: BlackCode
· Личное сообщение · #19

hors
Спасибо за тулзу.
Но вот есть проблемы с отображением под Win10 --> Link <--
При запуске не обновляется контрол куда выводится информация о компиляторе, пакере... и т.д.
На видео это видно. Плюс отсутствие манифеста делает окно очень мелким, что даже не умещаются все символы.
P.S. Было б неплохо сделать окно масштабируемым. Ибо, к примеру, на разрешении 3840х2160
окно очень мелкое.



Ранг: 56.2 (постоянный), 22thx
Активность: 0.030.08
Статус: Участник

Создано: 04 августа 2018 11:41 · Поправил: Alf
· Личное сообщение · #20

как всё сыро - из контекстного меню ПКМ, по "send to die" и драг-н-дроп на иконку на тулбаре тоталкомандера не работают



Ранг: 35.1 (посетитель), 32thx
Активность: 0.040.01
Статус: Участник

Создано: 04 августа 2018 12:09
· Личное сообщение · #21

hypn0
BoxedAppPacker2018.x.x не определяется, пишет: Дельфи, как для непакованного. Пример, если потребуется:
--> Link <--

| Сообщение посчитали полезным: hypn0

Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 07 августа 2018 11:58
· Личное сообщение · #22

GMAP Спасибо, добавим. Но вообще детект правильный, "упакованная" прога на дельфи написана.

Добавлено спустя 1 минуту
BlackCode пишет:
Но вот есть проблемы с отображением под Win10

Эта проблема давно. После перехода на новый Qt будет нормально. В следующей версии.

Добавлено спустя 3 минуты
Bronco пишет:
в директориях ожидал увидеть парсер таблицы сех, второй фак.
чем отличается от прежней версии, в глаза не бросается.

Ничего серьезного не добавилось. Исправлены мелкие косяки и обновлены сигнатуры. Всё серьезное в следующей версии. Идей по новому функционалу много, но на это нужно время.

| Сообщение посчитали полезным: v00doo


Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 07 августа 2018 22:30
· Личное сообщение · #23

hors
А DieSort обновишь ? Прогу часто по работе юзаю, косяков там хватает, думаю ты и сам наверное знаешь )

-----
ds




Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 08 августа 2018 00:20
· Личное сообщение · #24

DimitarSerg Там ничего не поменялось. Просто свежие базы подсунуть и всё.
А по поводу косяков, hors-у в личку или лучше письмом.
Кое-какие косяки знаю, но мне кажется они не критичные.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 08 августа 2018 01:59
· Личное сообщение · #25

hypn0 пишет:
Всё серьезное в следующей версии

ну тамагочи или мр3 плеер, как бы уже не нужны.
а с другой стороны, а что может быть серьёзного в снифере.
пе редач из тулзы делать никто же не будет.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 08 августа 2018 09:15
· Личное сообщение · #26

Bronco Серьезное, это кое-что в движке поменять. А там есть что менять, из за чего сейчас сложновато кое-что детектить, а что-то даже не пытался добавлять. Дальше, это добавление поддержки других форматов. И если LE, LX уже никому не нужны, то COFF и MacOS Universal Binary вполне актуальны.




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 10 августа 2018 16:22
· Личное сообщение · #27

страница не открывается



Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 10 августа 2018 19:24
· Личное сообщение · #28

[wl] Можно отсюда скачать: --> Link <--




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 11 августа 2018 09:48
· Личное сообщение · #29

hypn0 пишет:
это кое-что в движке поменять

ну надо оно хуже неволи...
вы поправьте хоть то что за явно можно исправить, ибо анонс релиза пока шляпа.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 11 августа 2018 13:58
· Личное сообщение · #30

Bronco Частично согласен. Я бы номер версии 1.02 поставил. Но хотя бы из за новых сигнатур имело смысл выпустить. Не все умеют с гитхаба качать.


. 1 . 2 . 3 . 4 . 5 . 6 . >>
 [email protected] —› Софт, инструменты —› Detect It Easy 2.0
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати