Exeinfo PE 0.0.6.0 скачать бесплатно

  • Главная
  • Обменник файлами
  • Все для компьютера
  • Реаниматор ПК
  • ExeInfo PE

категории | RSS

ExeInfo PE

ExeInfo PE это анализатор, дающий информацию о пакере/протекторе/компиляторе + советы по распаковке и анализа исполняемого файла, т.е. отображает информацию, на каком языке программирования написана программа и т.д.. Также в программе присутствуют встроенные программы (риппер файлов, корректировщик EP у программ на Delphi, распаковщик AT4RE protector, др.).

Понимает/распознает ( 1083 / 97 x32/x64 signatures )

Дополнительный скрин #1 (176.48 Kb)

Дополнительный скрин #2 (14.23 Kb)

Дополнительный скрин #3 (40.45 Kb)

Дополнительный скрин #4 (195.69 Kb)

Дополнительный скрин #1 (97, 47 Kb)

Список изменений:

+ обновлен Ext_Detector.dll 2020

+ Вышла новая версия ExeInfo PE v0.0.6.2 ( 1083 / 97 x32/x64 signatures ) ( Last Update : 2020-09-16 )

Форум: Компьютеры обсуждение приложений

INFOSVINFOSV

2020-09-16T17:08:24Z2020-09-16T17:08:24Z

Похожие файлы

Raxco PerfectDisk Business

Реаниматор ПК

Raxco PerfectRegistry

Реаниматор ПК

PerfectDisk Server

Реаниматор ПК

Здесь находятся

всего 0. За сутки здесь было 0 человек

Программы для анализа исполняемых файлов

Перед атакой на любую навесную защиту полезно узнать какой упаковщик или протектор был использован. С опытом вы сможете определять на глаз большинство протекторов, но для более точной проверки используются анализаторы исполняемых файлов. Кроме информации об упаковщике или протекторе они также предоставляют много других полезных данных: каким компилятором был создан файл, размеры и названия секций, коэффициент сжатия, точку входа и дизассемблированный фрагмента кода на ней, и др. В разных программах список возможностей может различаться.

Скриншот программы PEiD

PEiD, последняя версия 0.95 от ноября 2008 года. Самый популярный анализатор исполняемых файлов. Анализ производится по внутренней и внешней базе сигнатур, есть несколько уровней сканирования от быстрого до глубокого, можно обрабатывать целые каталоги. Функционал легко расширяется внешними плагинами, сигнатуры хранятся в отдельном текстовом файле, так что вы легко можете добавлять туда свои собственные. Для работы с базой сигнатур написана специальная программа PEiDSO. Разработчикам плагинов в комплекте прилагается SDK с примерами на разных языках программирования и описанием API. Скачать PEiD можно с офсайта, но в этом случае нужный набор плагинов и сигнатур вам придется собирать самим. Поэтому я выкладываю тут свою сборку, которой сам пользуюсь. На глобальность она не претендует, так что и критика тоже не принимается.

PEiD.0.95.rar (2,485,308 bytes)

Скриншот программы Detect it Easy

Detect it Easy (DiE), отечественная разработка, последняя версия 0.64 от мая 2007 года. Похожа на PEiD, но основной упор делается на собственные эвристические анализаторы, а уже потом на сигнатурный анализ. Также программа предоставляет некоторые полезные функции: просмотр импорта, секций, просмотр файла в hex-режиме, дизассемблер, просмотр основных характеристик PE, получение хеша MD5 и CRC-32. Функционал расширяется при помощи плагинов. Скачать DiE можно с офсайта.

Detect it Easy 0.65

DiE.0.65.zip (1,109,413 bytes)

Скриншот программы ExeInfo PE

ExeInfo PE также очень похожа на PEiD, последняя версия 0.0.3.3 от апреля 2013 года. Сигнатуры встроенные (470 штук) и не расширяются. В программе есть интересная функция: если протектор определен, то она дает информацию, при помощи какого инструмента его можно попытаться распаковать. Для новичков эта информация будет очень полезна. Также из полезных инструментов есть риппер архивов из SFX-модулей, поиск текстовых строк, обращений к реестру, корректировка OEP и другие. Скачать можно с офсайта. Также с офсайта можно скачать плагин-переходник для PEiD и DiE, который позволяет выполнять сканирование файлов через ExeInfo PE. Утилита вполне имеет место быть в списке рабочих инструментов.

ExeInfo PE 0.0.5.0

ExeInfo.PE.0.0.5.0.zip (2,731,539 bytes)

Скриншот программы ExeScan

ExeScan бывшая когда-то приватной утилита от крякерской команды SnD. Работает со своим форматом внешних сигнатур и своим же форматом плагинов. Видимо из-за такой всесторонней закрытости этот анализатор не получил широкого признания, хотя задумка очень хорошая.

ExeScan 1.05.03.2004

ExeScan.1.05.03.2004.zip (85,492 bytes)

Скриншот программы PE-Scan

Pe-Scan от snyper, последняя версия 3.31, офсайт прекратил свое существование. При минимальном размере программа обладает большими возможностями. Это эвристический и сигнатурный анализатор исполняемых файлов, распаковщик некоторых пакеров, динамический поиск OEP. Кроме перечисленных инструментов в Pe-Scan есть уникальный вероятностный анализатор для незнакомых упаковщиков и шифровщиков файлов (кнопка adv.scan). Он показывает в процентном отношении на какой из известных ему упаковщиков похож исследуемый неизвестный. Помогает определять обычные пакеры типа UPX, обработанные различными скрэмблерами и модификаторами.

PE-Scan 3.31

PE-Scan.3.31.zip (70,386 bytes)

Скриншот программы Stud_PE

Stud_PE, последняя версия 2.4.0.1 от апреля 2008 года. Очень неплохая программа, кроме анализа чем упакован файл, показывает еще много другой полезной информации: секции, ресурсы, таблицы импорта и экспорта, DOS-заголовок. Встроеный в Stud_PE HEX-редактор подсвечивает выбранные поля заголовка файла, что бывает очень удобно при анализе его структуры. Также есть менеджер процессов со встроенным дампером. Функционал расширяется при помощи плагинов, причем подходят плагины от PEiD. Описание API и SDK для разработчиков прилагается в комплекте. Скачать Stud_PE можно с офсайта.

Скриншот программы File Format Identifier

File Format Identifier очень удачная разработка китайской антивирусной компании SUCOP, последняя версия 1.4 от 2008 года. Анализатор работает по внешним сигнатурам в формате PEiD, но главную ценность представляет встроенный статичный распаковщик простых пакеров. Распаковщик работает по технологии виртуальной машины, то есть реально никакой код не выполняется, что особенно важно при исследовании вредоносных программ. Также из полезных инструментов в программе есть реконструктор импорта, ребилдер исполняемых файлов, offset калькулятор и извлечение оверлеев. Если разберетесь с китайским, то можете скачать с офсайта, но рекомендую взять мою сборку из прикрепленного файла. В ней убрано все лишнее, движок распаковщика заменен на коммерческий с улучшенными функциями, добавлена внешняя база сигнатур. File Format Identifier рекомендуется всегда иметь под рукой.

File Format Identifier 1.4

File.Format.Identifier.1.4.zip (1,384,289 bytes)

Скриншот программы Protection ID

Protection ID, последняя версия 0.6.1.6 от января 2009 года. Неплохая программа, используемая в основном для анализа защищенных CD/DVD дисков. Кроме этого определяет около 350 упаковщиков, донглов, инсталляторов исполняемых файлов. Не требует для работы дополнительных файлов, но при этом нет возможности добавлять свои сигнатуры. В последних версиях замечена нехорошая тенденция автора заталкивать в утилиту кучу ненужного барахла, типа индикатора загрузки системы, менеджера процессов, оптимизатора памяти и прочих излишеств. Скачать можно с офсайта.

Protection ID 0.6.7.0

Protection.ID.0.6.7.0.zip (825,839 bytes)

Скриншот программы RDG Packer Detector

RDG Packer Detector, последняя версия 0.7.3 от 2014 года. Хорошая задумка, но чудовищная реализация, еще один пример разработчикам во что НЕ надо превращать свои программы. Если разберетесь в уродливом интерфейсе, то в придачу к анализатору получите еще несколько инструментов типа OEP Detector, Cryptographic Analyzer, которые у меня так нормально и не заработали. Скачать можно с офсайта, но больше для коллекции, постоянно использовать это убожество нереально.

Скриншот программы FastScanner

FastScanner от крякерской команды AT4RE, последняя версия 3.0 beta от октября 2009 года. Сканер работает с сигнатурами от PEiD, поддерживает плагины. Красивый интерфейс, но результат проверки файлов часто бывает ошибочным. Из полезных функций есть неплохой редактор PE-файлов в виде плагина. Скачать можно с офсайта.

Скриншот программы Bit Detector

Скриншот программы Bit Detector

Bit Detector новая разработка, также от арабской крякерской команды Under SEH Team, последняя публичная версия 2.8.5.6 от июня 2012 года. Кроме функции определения компилятора и упаковщика несет на борту несколько полезных и не очень инструментов.

Bit Detector 2.8.5.6

Bit.Detector.2.8.5.6.zip (266,397 bytes)

Скриншот программы MiTeC EXE Explorer

MiTeC EXE Explorer небольшой бесплатный просмотрщик структуры исполняемых файлов. Показывает информацию из заголовка файла, таблицу импорта и экспорта, TLS, версию файла, формы Delphi, дерево ресурсов с возможностью просмотреть картинки и диалоги в удобном виде и сохранить их на диск, а также есть удобная функция поиска в файле текстовых строк. Скачать MiTeC EXE Explorer версии 1.2 можно с офсайта.

MiTeC EXE Explorer 1.4

MiTeC.EXE.Explorer.1.4.zip (1,201,910 bytes)

Скриншот программы The Ultimate Hellspawns EXE Analyzer

The Ultimate Hellspawns EXE Analyzer прототип анализатора DiE. Пригодится скорее для коллекции, чем для практического применения, потому что сильно устарел. Показывает основные характеристики EXE-файла, эвристически определяет некоторые упаковщики и протекторы.

The Ultimate Hellspawns EXE Analyzer 0.6

The.Ultimate.Hellspawns.EXE.Analyzer.0.6.zip (230,888 bytes)

Скриншот программы file insPEctor XL

file insPEctor XL от ViPER старинный анализатор 2001 года, с тех пор больше не обновлялся. Эвристически определяет упаковщики и компиляторы исполняемых файлов, показывает основные данные из PE-заголовка, секции, таблицы импорта и экспорта. Кроме анализатора включает несколько полезных инструментов, например, добавление пустой секции в файл или новых функций в импорт, калькулятор RVA to Offset, смена даты и времени файла, перенаправление OEP, менеджер процессов и другие. Поддерживает плагины и многоязычный интерфейс. Пригодится не только для коллекции, но и для практического применения.

file insPEctor XL

file.insPEctor.XL.zip (661,283 bytes)

Скриншот программы SCANiT

SCANiT анализатор файлов от крякерской команды tPORt. Функционал небольшой, сканирует файл по сигнатурам от PE Tools, поддерживает плагины какого-то непонятного формата.

SCANiT 1.85b

SCANiT.1.85b.zip (157,733 bytes)

Скриншот программы PEPirate

PEPirate от kosfiz детектор протекторов, компиляторов, упаковщиков, которыми могут быть запакованы PE-файлы. Написан на ассемблере, может сканировать директории, считать энтропию файла. Часто ошибается, несмотря на заверения о 95-99% точности попадания.

PEPirate 0.51

PEPirate.0.51.zip (82,939 bytes)

Скриншот программы gAPE

gAPE анализатор от крякерской команды TLG. Поддерживает сигнатуры от PE Tools и плагины от PEiD. Из инструментов есть работающий калькулятор энтропии и кривой калькулятор смещений в файле. Пригодится разве что для коллекции.

gAPE 1.01

gAPE.1.01.zip (715,547 bytes)

Скриншот программы PeStudio

PeStudio бесплатная программа для анализа 32- или 64-битных исполняемых файлов. Дает развернутую информацию по совместимости программы с защитными механизмами Windows, такими как DEP и ASLR. Также показывает еще много других полезной информации о файле: использование программой устаревших API-функций, сжатие или обфускация файла, нестандартные данные в секциях, несоответствие контрольной суммы, точка входа за пределами секции кода, наличие цифровой подписи и т.п. Скачать последнюю версию можно с офсайта.

PeStudio 3.45

PeStudio.3.45.zip (329,008 bytes)

Скриншот программы InspectExe

InspectExe добавляет в окно свойств исполняемых файлов дополнительные вкладки для просмотра секций, таблицы импорта, ресурсов, манифеста и других данных. Скачать можно с офсайта.

Скриншот программы DNiD

DNiD 1.0

DNiD.1.0.zip (273,389 bytes)

Скриншот программы A-Ray Scanner

A-Ray Scanner, проект давно не обновлялся, последняя версия 2.0.2.2 от 2005 года. Программа предназначена только для сканирования CD/DVD-дисков и определяет несколько десятков защит дисков от копирования. Также определяет некоторые упаковщики и протекторы исполняемых файлов.

A-Ray Scanner 2.0.2.2

A-Ray.Scanner.2.0.2.2.zip (320,892 bytes)

Скриншот программы Clony XXL

Clony XXL утилита определяющая тип защиты компакт-дисков. Как и предыдущая программа, давно не обновлялась, последняя версия 2.0.1.5 от 2003 года. Определяет защиты: SafeDisc, SecuROM, Discguard, LaserLok, Psx/Lybcrypt, Cactus Data Shield (Audio CDs), Lock Blocks, CD Check, ProtectetCD-VOB, CD-Extra и защиты, основанныю на нестандартном размещении информации на диске. По умолчанию интерфейс на немецком языке, но в настройках переключается на английский.

ClonyXXL 2.0.1.5

ClonyXXL.2.0.1.5.zip (276,879 bytes)

Кроме универсальных анализаторов есть несколько утилит для определенных протекторов. Наиболее полезные из них ASPrINF, VerA, Armadillo Find Protected, Armadillo Informant и Detemida.

Скриншот программы ASPrINF

ASPrINF от nik0g0r из команды TLG, еще одна отечественная разработка, последняя версия 1.6 beta. Небольшая утилита для точного определения версии протектора ASProtect, которым накрыт файл. Используется динамический анализ, а не сигнатурный, поэтому версия определяется безошибочно. Кроме точной версии ASProtect утилита показывает информацию на кого зарегистрирован протектор, так что шароварщики, использующие для своих поделок ломаные варезные протекторы, могут быть легко выведены на чистую воду ?

ASPrINF 1.6 beta

ASPrINF.1.6.beta.zip (24,865 bytes)

Скриншот программы VerA

VerA от PE_Kill это статический определитель версии защиты ASProtect в защищенном исполняемом файле. VerA не использует сигнатуры. Вместо этого он извлекает точную информацию о протекторе, зашитую самим протектором в исполняемый файл для определения версии при отправке отчета об ошибке разработчикам. Анализ производится статически, то есть защищенный файл не запускается и не эмулируется, что позволяет безбоязненно определять версию любого файла, защищенного ASProtect, будь то вирус или деструктивное приложение. Скачать можно с офсайта или отсюда.

VerA 2.0.3

VerA.2.0.3.zip (219,457 bytes)

Скриншот программы Armadillo Find Protected

Armadillo Find Protected от vel, последняя публичная версия 1.9. Эта утилита позволяет определить наличие в файле защиты Armadillo, узнать все опции, с которыми был установлен протектор, а также узнать версию самого протектора. Поддерживаются версии Armadillo до 6.40. Кроме анализа утилита позволяет подменять HWID для защищенных программ (версия 1.8), очищать триальные счетчики (версия 1.9) и делать detach дочернего процесса.

Armadillo Find Protected 1.8

Armadillo.Find.Protected.1.8.zip (32,101 bytes)

Armadillo Find Protected 1.9

Armadillo.Find.Protected.1.9.zip (26,479 bytes)

Armadillo Find Protected 2.0

Armadillo.Find.Protected.2.0.zip (40,230 bytes)

Armadillo Find Protected 2.1

Armadillo.Find.Protected.2.1.zip (78,110 bytes)

Скриншот программы Armadillo Informant

Armadillo Informant от команды ARTeam новый инструмент для статического анализа программ, защищенных протектором Armadillo. Определяет версию протектора, а также другие опции, с которыми был упакован файл. Анализ выполняется без запуска проверяемого приложения, поэтому такой способ наиболее безопасен при анализе вредоносного и подозрительного софта.

Armadillo Informant 0.9.6 beta

Скриншот программы Detemida

Detemida разработка китайских товарищей, последняя версия 1.0.0.5, офсайта нет, новые версии обычно выкладываются на закрытых тематических форумах. Определяет версию и дополнительные опции защиты Themida и WinLicense, а также для старых версий протектора показывает на кого он был зарегистрирован. Эта информация записана в специальный маркер внутри защитного модуля.

Detemida 1.0.0.5

Detemida.1.0.0.5.zip (115,603 bytes)

Скриншот программы RDG Themida-Winlicense Version Finder

RDG Themida-Winlicense Version Finder с традиционным для RDG чудо-интерфейсом также предназначена для определения версии Themida и WinLicense, однако делает это среди уже запущенных процессов. Может куда и сгодится.

RDG Themida-Winlicense Version Finder 1.0

RDG.Themida-Winlicense.Version.Finder.0.1.zip (42,000 bytes)

Скриншот программы EnigmaInfo

EnigmaInfo от команды TSRh инструмент для анализа протектора Enigma. Показывает версию протектора, тип лицензии, дату защиты и водяные знаки, если они использовались.

EnigmaInfo 0.11

Комментарии

Отзывы посетителей сайта о статье

Добавить комментарий

Посл.ответСообщение

BAHEK

Ранг: 76.9 (постоянный)

Статус: Участник

Создано: 29 июня 2009 00:37 · Поправил: Модератор New!

Цитата · Личное сообщение · #1

Exeinfo PE for Windows by A.S.L.

Packer, compressor detector / unpack info / internal exe tools

Офсайт:

exeinfo.pe.hu

Последние обновления:

0.0.5.1 ( 1020 / 68 x64 signatures )

2018-10-20

0.0.4.7 ( 992 / 60 x64 signatures )

2017-09-15

0.0.4.6 ( 977 / 57 x64 signatures )

2017-03-14

Скачать:

exeinfope.zip

Exeinfo PE

| Сообщение посчитали полезным:

MasterSoft

Ранг: 281.8 (наставник)

Статус: Участник

Destroyer of protectors

Создано: 29 июня 2009 01:44 New!

Цитата · Личное сообщение · #2

DaRKSiDE

Ранг: 462.8 (мудрец)

Статус: Участник

Only One!

Создано: 29 июня 2009 08:29 New!

Цитата · Личное сообщение · #3

MasterSoft пишет:

Тулза то неплохая Но сигны там какие-то. обсиду последнюю не определяет. У других, у некоторых протов версию непрально детектит.

Кому-то мешает плохо спать слава PEiD-а, вот и лабают всякую дрянь

| Сообщение посчитали полезным:

ClockMan

Ранг: 570.3 (!)

Статус: Участник

оптимист

Создано: 29 июня 2009 08:37 New!

Цитата · Личное сообщение · #4

DaRKSiDE пишет:

Кому-то мешает плохо спать слава PEiD-а, вот и лабают всякую дрянь

+1

Откройте диспетчере задач и посмотрите сколька он оперативы отжырает

| Сообщение посчитали полезным:

pavka

Ранг: 1045.7 (!!!!)

Статус: Участник

Создано: 29 июня 2009 09:46 New!

Цитата · Личное сообщение · #5

DaRKSiDE пишет:

Кому-то мешает плохо спать слава PEiD-а, вот и лабают всякую дрянь

Если не понимаешь как и для чего юзать это не значит что дрянь. Есть довольно полезные фишки

| Сообщение посчитали полезным:

DaRKSiDE

Ранг: 462.8 (мудрец)

Статус: Участник

Only One!

Создано: 29 июня 2009 10:13 New!

Цитата · Личное сообщение · #6

pavka пишет:

Если не понимаешь как и для чего юзать это не значит что дрянь.

Извини что так резко отозвался о столь полезной в хозяйстве тузле.

Если говорить о PEiD то там особо и понимать нечего, так называемый интуитивно понятный интерфейс.

P.S. А фейс этой полезной программы вам не напоминает ничего? А мне почему-то PEiD Пусть меня поправят

| Сообщение посчитали полезным:

Isaev

Ранг: 757.7 (! !)

Статус: Участник

Student

Создано: 29 июня 2009 10:35 New!

Цитата · Личное сообщение · #7

DaRKSiDE пишет:

А фейс этой полезной программы вам не напоминает ничего? А мне почему-то PEiD

В этом, в общем, нет ничего плохого Зато уже знаешь, где и что находится

какой смысл в том, чтобы перепутать все поля или по другому расположить?

Если интерфейс удобный, зачем изобретать колесо?

| Сообщение посчитали полезным:

pavka

Ранг: 1045.7 (!!!!)

Статус: Участник

Создано: 29 июня 2009 10:58 New!

Цитата · Личное сообщение · #8

DaRKSiDE пишет:

А фейс этой полезной программы вам не напоминает ничего? А мне почему-то PEiD Пусть меня поправят..

Напоминает 90 % вин програм что то напоминают. Антидамп он юзает дурацкий. это фигово

Но к примеру если нужно разобрать самопальный инсталер или что нить подобное она экономит кучу времени

| Сообщение посчитали полезным:

MasterSoft

Ранг: 281.8 (наставник)

Статус: Участник

Destroyer of protectors

Создано: 29 июня 2009 20:04 New!

Цитата · Личное сообщение · #9

pavka пишет:

Есть довольно полезные фишки

Не спорю, есть у него не то что полезные, а даже очень нужные фичи , но сигны у него устаревшие

| Сообщение посчитали полезным:

Bronco

Ранг: 315.5 (мудрец)

Статус: Участник

Advisor

Создано: 29 июня 2009 21:09 New!

Цитата · Личное сообщение · #10

pavka пишет:

Антидамп он юзает дурацкий. это фигово

Перебрать же не сложно.

bss 0051D000 size = 14000

//а дальше как по нотам

| Сообщение посчитали полезным:

pavka

Ранг: 1045.7 (!!!!)

Статус: Участник

Создано: 30 июня 2009 03:16 New!

Цитата · Личное сообщение · #11

Bronco пишет:

Перебрать же не сложно.bss 0051D000 size = 14000//а дальше как по нотам

Не сложно В первых версиях когда юзался Pespin так и делал. Щас как то в лом этим заниматься

| Сообщение посчитали полезным:

Ранг: -0.7 (гость)

Статус: Участник

Создано: 01 июля 2009 16:25 New!

Цитата · Личное сообщение · #12

У меня 0.0.2.4 (514 сигн) детектит по аттрибутам секций, тестовым строкам в файле, размерам секций. Стоит поменять хоть один винтик в файле и он не будет детектится этим ЕКЗЭИНФО.а PEiD будет детектить )))

| Сообщение посчитали полезным:

sendersu

Ранг: 512.7 (!)

Статус: Модератор

Создано: 05 ноября 2009 23:44 New!

Цитата · Личное сообщение · #13

Сабж по ходу рефрешнулся к версии 0.0.2.5, всего 526 сигн

www.exeinfo.xwp.pl/

| Сообщение посчитали полезным:

MasterSoft

Ранг: 281.8 (наставник)

Статус: Участник

Destroyer of protectors

Создано: 06 ноября 2009 17:31 New!

Цитата · Личное сообщение · #14

sendersu пишет:

Добавили новые сигны

Из 1000 возможных добавили 14 новых сигнатур . и это за 4 месяца.

| Сообщение посчитали полезным:

ManHunter

Ранг: 104.9 (ветеран)

Статус: Участник

Создано: 06 ноября 2009 20:48 New!

Цитата · Личное сообщение · #15

| Сообщение посчитали полезным:

Isaev

Ранг: 757.7 (! !)

Статус: Участник

Student

Создано: 27 ноября 2009 10:49 New!

Цитата · Личное сообщение · #16

v0.0.2.6 &lt,

| Сообщение посчитали полезным:

sendersu

Ранг: 512.7 (!)

Статус: Модератор

Создано: 28 ноября 2009 23:15 New!

Цитата · Личное сообщение · #17

Isaev

маленький add-on:

535 сигнатур,

AVI info added movie size/fps

new skins added

non exe RTF text added

removed anipacker added Visual Basic fake signer for upx packer

screenshot saver added ( bmp/jpg )

new sign added

| Сообщение посчитали полезным:

canopus

Ранг: 5.0 (гость)

Статус: Участник

Создано: 05 декабря 2009 23:16 New!

Цитата · Личное сообщение · #18

Exeinfo Pe v.0.0.2.6 ( 540 signatures )

2009-12-02

Changelog:

NOT EXE AVI info added movie size/fps

NOT EXE added .mpg I , II version detector

fixed : NOT EXE .mp4 / m4v generic detector ( MPEG-4 )

new skins added

NOT EXE RTF text added

removed anipacker added Visual Basic fake signer for upx packer

screenshot saver added ( bmp/jpg )

new signatures added

fixed blue color on Header GUI

EP corrector added oep value to disk file names

added Alt+F9 key = upx pack with lzma force

file MUltiscan added first bytes view for non exe files , scan time in .ms

sections view added copy to clip

R button added reload file

multiscan ANSI_code china fixed

new unknown Bugs added

& users bugs removed .

| Сообщение посчитали полезным:

BAHEK

Ранг: 76.9 (постоянный)

Статус: Участник

Создано: 25 декабря 2009 10:39 New!

Цитата · Личное сообщение · #19

Exeinfo PE v0.0.2.6 (543 sign)

2009-12-23

Changelog

new skins , GUI fixed , signatures , VBasic f-sign tool added , ..

| Сообщение посчитали полезным:

Jupiter

Ранг: 605.2 (!)

Статус: Модератор

Research & Development

Создано: 25 декабря 2009 14:26 · Поправил: Модератор New!

Цитата · Личное сообщение · #20

обновил шапку, добавил офсайт и ссылки

| Сообщение посчитали полезным:

linhanshi

Создано: 30 января 2010 04:02 New!

Цитата · Личное сообщение · #21

Exeinfo Pe v.0.0.2.6 ( 555signatures ) work version ! for test

29.1.2010

exeinfo Pe 555 sign

Many changes , version for test

| Сообщение посчитали полезным:

BAHEK

Ранг: 76.9 (постоянный)

Статус: Участник

Создано: 15 марта 2010 15:41 New!

Цитата · Личное сообщение · #22

Exeinfo PE 0.0.2.7 (560 signatures)

DOWNLOAD

| Сообщение посчитали полезным:

Valemox

Ранг: 116.5 (ветеран)

Статус: Участник

Создано: 15 марта 2010 16:35 · Поправил: Valemox New!

Цитата · Личное сообщение · #23

Кто-нить переложите плиз, хоть на нормальный обменник, с этой шляпы не скачать нитуйа.

ЗЫ. SemDJ, Flint, СПС парни!

| Сообщение посчитали полезным:

SemDJ

Ранг: 114.1 (ветеран)

Статус: Участник

Создано: 15 марта 2010 16:40 New!

Цитата · Личное сообщение · #24

Valemox

Exeinfo PE 0.0.2.7 (560 signatures)

| Сообщение посчитали полезным:

Flint

Ранг: 238.8 (наставник)

Статус: Участник

CyberHunter

Создано: 15 марта 2010 16:40 New!

Цитата · Личное сообщение · #25

| Сообщение посчитали полезным:

BAHEK

Ранг: 76.9 (постоянный)

Статус: Участник

Создано: 14 апреля 2010 22:55 New!

Цитата · Личное сообщение · #26

ExeInfo PE Ver.0.0.2.7 (564 sign)

DOWNLOAD

| Сообщение посчитали полезным:

BAHEK

Ранг: 76.9 (постоянный)

Статус: Участник

Создано: 11 сентября 2010 14:53 New!

Цитата · Личное сообщение · #27

ExeInfo PE Ver.0.0.2.8 (574 sign)

| Сообщение посчитали полезным:

sys_dev

Ранг: 57.1 (постоянный)

Статус: Участник

Создано: 11 сентября 2010 16:27 New!

Цитата · Личное сообщение · #28

На кой икс нужен этот унылый гуан? Какие задачи он позволяет решать, с которыми не PE-тулз ни Hiew не могут?

| Сообщение посчитали полезным:

int

Ранг: 101.0 (ветеран)

Статус: Участник

Создано: 11 сентября 2010 16:30 New!

Цитата · Личное сообщение · #29

sys_dev

+10, топик УГ

P.S. Зато скины есть)))

| Сообщение посчитали полезным:

Hexxx

Ранг: 481.4 (мудрец)

Статус: Участник

Тот самый ?

Создано: 11 сентября 2010 17:30 New!

Цитата · Личное сообщение · #30

не знаю, может и УГ, но куда-то развивается. Судя по тому, что в скачать лежит Официальный релиз PEiD v0.95 от 3 ноября 2008, PEiD помер.

| Сообщение посчитали полезным:

Скачать

Рейтинг
( Пока оценок нет )
Понравилась статья? Поделиться с друзьями:
pohozhie-programmy.ru
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: