Выбор читателей
Популярные статьи
Статья-обзор скопирована (нагло) с сайта fiks-ru.net
PEiD 0.95
Руководство по PEiD можно прочесть
DiE 0.65 Rus
DiE (Detect it Easy) 0.70 alpha 12
Обновление DiE (Detect it Easy) до версии 0.70
. Программа полностью переписана - раньше она была на Borland Delphi, а теперь на Microsoft Visual C++. В связи с чем, дальнейший ее перевод на русский считаю нецелесообразным, так как дамп уже не дашь, а "мучать" жестко кодированные строки в HEX-редакторе пожалуй не стоит. Офф-сайт программы теперь находится . Скачать новую версию можно прямо с офф-сайта (в архив не добавлял).
P.S. Спасибо товарищу с exelab.ru за предоставленную информацию о новой версии.
ExeInfo PE 0.0.3.2
ExeInfo PE
также очень похожа на PEiD, последняя версия 0.0.3.2 от 11 сентября 2012 года. Сигнатуры встроенные (667 штук). В программе есть интересная функция: если протектор определен, то она дает информацию, при помощи какого инструмента его можно попытаться распаковать. Для новичков эта информация будет очень полезна. Также из полезных инструментов есть риппер архивов из SFX-модулей, поиск текстовых строк, обращений к реестру, корректировка OEP и другие. Скачать можно с офсайта. Также с офф-сайта можно скачать плагин-переходник для PEiD и DiE, который позволяет выполнять сканирование файлов через ExeInfo PE.
PE-Scan 3.31
Pe-Scan от snyper, последняя версия 3.31, офсайт прекратил свое существование. При минимальном размере программа обладает большими возможностями. Это эвристический и сигнатурный анализатор исполняемых файлов, распаковщик некоторых пакеров, динамический поиск OEP. Кроме перечисленных инструментов в Pe-Scan есть уникальный вероятностный анализатор для незнакомых упаковщиков и шифровщиков файлов (кнопка "adv.scan"). Он показывает в процентном отношении на какой из известных ему упаковщиков похож исследуемый неизвестный. Помогает определять обычные пакеры типа UPX, обработанные различными скрэмблерами и модификаторами.
Stud PE 2.6.1.0
Stud PE
, последняя версия 2.6.1.0 от 2 июня 2012 года. Очень неплохая программа, кроме анализа чем упакован файл, показывает еще много другой полезной информации: секции, ресурсы, таблицы импорта и экспорта, DOS-заголовок. Встроеный в Stud_PE HEX-редактор подсвечивает выбранные поля заголовка файла, что бывает очень удобно при анализе его структуры. Также есть менеджер процессов со встроенным дампером. Функционал расширяется при помощи плагинов, причем подходят плагины от PEiD. Описание API и SDK для разработчиков прилагается в комплекте.
File Format Identifier 1.4
File Format Identifier
- очень удачная разработка китайской антивирусной компании SUCOP, последняя версия 1.4 от 2008 года. Анализатор работает по внешним сигнатурам в формате PEiD, но главную ценность представляет встроенный статичный распаковщик простых пакеров. Распаковщик работает по технологии виртуальной машины, то есть реально никакой код не выполняется, что особенно важно при исследовании вредоносных программ. Также из полезных инструментов в программе есть реконструктор импорта, ребилдер исполняемых файлов, offset калькулятор и извлечение оверлеев. Если разберетесь с китайским, то можете скачать с офсайта, но рекомендую взять эту сборку из архива в конце поста. В ней убрано все лишнее, движок распаковщика заменен на коммерческий с улучшенными функциями, добавлена внешняя база сигнатур. File Format Identifier рекомендуется всегда иметь под рукой.
Protection ID 0.6.4.1
Protection ID
, последняя версия 0.6.4.0 Неплохая программа, используемая в основном для анализа защищенных CD/DVD дисков. Кроме этого определяет около 350 упаковщиков, донглов, инсталляторов исполняемых файлов. Не требует для работы дополнительных файлов, но при этом нет возможности добавлять свои сигнатуры. В последних версиях замечена нехорошая тенденция автора заталкивать в утилиту кучу ненужного барахла, типа индикатора загрузки системы, менеджера процессов, оптимизатора памяти и прочих излишеств.
RDG Packer Detector v.0.7.0
RDG Packer Detector
, последняя версия 0.7.0 от 27 декабря 2012 года. Хорошая задумка, но чудовищная реализация, еще один пример разработчикам во что НЕ надо превращать свои программы. Если разберетесь в уродливом интерфейсе, то в придачу к анализатору получите еще несколько инструментов типа OEP Detector, Cryptographic Analyzer, которые у меня так нормально и не заработали. Свежая версия добавлена в архив.
FastScanner v.3.0
FastScanner
от крякерской команды AT4RE , последняя версия 3.0 Сканер работает с сигнатурами от PEiD, поддерживает плагины. Красивый интерфейс, но результат проверки файлов часто бывает ошибочным. Из полезных функций есть неплохой редактор PE - файлов в виде плагина.
Bit Detector 2.8.5.6
Bit Detector
- новая разработка, также от арабской крякерской команды Under SEH Team, последняя публичная версия 2.8.5.6 от июня 2012 года. Кроме функции определения компилятора и упаковщика несет на борту несколько полезных и не очень инструментов.
MiTeC EXE Explorer
MiTeC EXE Explorer
- небольшой бесплатный просмотрщик структуры исполняемых файлов. Показывает информацию из заголовка файла, таблицу импорта и экспорта, TLS, версию файла, формы Delphi, дерево ресурсов с возможностью просмотреть картинки и диалоги в удобном виде и сохранить их на диск, а также есть удобная функция поиска в файле текстовых строк.
The Ultimate Hellspawn"s EXE Analyzer 0.6
The Ultimate Hellspawn"s EXE Analyzer - прототип анализатора DiE. Пригодится скорее для коллекции, чем для практического применения, потому что сильно устарел. Показывает основные характеристики EXE-файла, эвристически определяет некоторые упаковщики и протекторы.
file insPEctor XL
file insPEctor XL от ViPER - старинный анализатор 2001 года, с тех пор больше не обновлялся. Эвристически определяет упаковщики и компиляторы исполняемых файлов, показывает основные данные из PE-заголовка, секции, таблицы импорта и экспорта. Кроме анализатора включает несколько полезных инструментов, например, добавление пустой секции в файл или новых функций в импорт, калькулятор RVA to Offset, смена даты и времени файла, перенаправление OEP, менеджер процессов и другие. Поддерживает плагины и многоязычный интерфейс. Пригодится не только для коллекции, но и для практического применения.
SCANiT 1.85
SCANiT - анализатор файлов от крякерской команды tPORt. Функционал небольшой, сканирует файл по сигнатурам от PE Tools, поддерживает плагины какого-то непонятного формата.
PEPirate 0.51
PEPirate от kosfiz - детектор протекторов, компиляторов, упаковщиков, которыми могут быть запакованы PE-файлы. Написан на ассемблере, может сканировать директории, считать энтропию файла. Часто ошибается, несмотря на заверения о 95-99% точности попадания.
gAPE 1.01
gAPE - анализатор от крякерской команды TLG. Поддерживает сигнатуры от PE Tools и плагины от PEiD. Из инструментов есть работающий калькулятор энтропии и кривой калькулятор смещений в файле. Пригодится разве что для коллекции.
PeStudio 7.95
Давно хотел написать о программе PeStudio , да все руки не доходили. Офф-сайт программы переехал ==>СЮДА<== версии там последнее время идут одна за одной, просто обновлять не успеваю - уже 7.95 натикало. Было немного времени, глянул у проги ресурсы на предмет локализации. В самом исполняемом файле можно разве что менюшку перекинуть, да и то смысла почти нет - на русском всего несколько слов появится (значит кириллицу до сих пор поддерживает), а вот все остальное у ней походу большей частью в файле PeStudioIndicators.xml лежит, и при попытке сменить их на русские у меня вообще все значения например сразу пропали даже без крякозябров. Можно конечно еще помудрить - типа сменить кодировку с пресловутой utf-8 на жесткую windows-1251 и пересохранить документ из юникода в ANSI (можно обычным виндовским блокнотом) но время на эксперименты увы нет, да и толку то от них мало будет - версии сейчас скачут одна за одной. Короче кому интересно могут попробовать, а мне и английский в этой проге не мешает - и так все вроде видно.
InspectExe
InspectExe
добавляет в окно свойств исполняемых файлов дополнительные вкладки для просмотра секций, таблицы импорта, ресурсов, манифеста и других данных.
DNiD 1.0
DNiD - программа аналогичная PEiD, но ориентированная на.NET приложения. Позволяет определять несколько десятков различных версий компиляторов, протекторов, упаковщиков и обфускаторов.NET программ.
A-Ray Scanner 2.0.2.2
A-Ray Scanner , проект давно не обновлялся, последняя версия 2.0.2.2 от 2005 года. Программа предназначена только для сканирования CD/DVD-дисков и определяет несколько десятков защит дисков от копирования. Также определяет некоторые упаковщики и протекторы исполняемых файлов.
ClonyXXL 2.0.1.5
Clony XXL - утилита определяющая тип защиты компакт-дисков. Как и предыдущая программа, давно не обновлялась, последняя версия 2.0.1.5 от 2003 года. Определяет защиты: SafeDisc, SecuROM, Discguard, LaserLok, Psx/Lybcrypt, Cactus Data Shield (Audio CDs), Lock Blocks, CD Check, ProtectetCD-VOB, CD-Extra и защиты, основанныю на нестандартном размещении информации на диске. По умолчанию интерфейс на немецком языке, но в настройках переключается на английский.
28
фев
2012
Год выпуска:
2011
Жанр:
Редактор файлов
Разработчик:
Heaventools Software
Сайт разработчика:
http://www.heaventools.ru
Язык интерфейса:
Русский
Тип сборки:
RePack
Разрядность:
32/64-bit
Операционная система:
Windows XP, Vista, 7
Системные требования:
Процессор Intel Pentium® или AMD K5 166 MHz, 16 MB RAM
Описание:
PE Explorer
- это программа для просмотра, изучения, анализа и редактирования внутреннего устройства исполняемых файлов. С помощью PE Explorer вы можете исследовать как свои собственные программы и библиотеки, так и приложения от сторонних разработчиков, к чьим исходным текстам у вас нет доступа. Сюда же относится изучение устройства вирусов, троянов и прочих вредоносных программ.
PE Explorer позволяет открывать, смотреть и редактировать 32-битные PE (Portable Executable) файлы для Windows любого типа: EXE, DLL и ActiveX, SCR (скринсейверы), CPL (Control Panel Applets), SYS, DRV, MSSTYLES, MUI, BPL, DPL, и многие другие.
* Смотреть, что находится внутри исполняемых файлов и для чего они предназначены
* Изменять и кастомизировать элементы графического интерфейса программ
* Определять, куда обращается приложение и какие из него вызываются DLL библиотеки
* Предсказать поведение программы и логику взаимодействия с другими модулями
* Проверить наличие и целостность цифровой подписи у файла, верифицировать поставщика
* Получить подсказку о параметрах функций, экспортируемых из системных библиотек
* Напрямую открывать файлы, запакованные UPX, UPack или NSPack
* Особая поддержка для приложений, написанных на Delphi
* Редактор заголовков и секций
* Редактор ресурсов
* Средство просмотра списка экспортируемых/импортируемых функций и их параметров
* Дизассемблер
* Сканнер зависимостей
* Вьювер цифровой подписи
* Статические распаковщики UPX, UPack и NSPack
* И многое другое
Возможность работы с поврежденными файлами в безопасном режиме
- Проверка интеграции исполняемого файла
- Автоматическая распаковка файлов, упакованных UPX, WinUpack, NSPack
- Сохранение изменений в виде новых исполняемых файлов
- Дизассемблер для восстановления первичного кода исполняемого файла
- Анализатор зависимостей для определения минимального набора необходимых для файла библиотек
- Средство удаления отладочной информации, заключенной внутри файла
- Средство удаления таблиц исправлений
- Исправлены ошибки возникавшие при просмотре файлов в Windows Vista и устранены мелкие баги.
25
апр
2011
Год выпуска: 2011
Жанр: Восстановление данных
21
апр
2017
Год выпуска: 2016
Жанр: Снятие скриншотов, захват экрана, FPS
Сайт разработчика: fraps.com
Язык интерфейса: Русский
Тип сборки: RePack
Разрядность: 32/64-bit
Системные требования: Windows XP | Vista | 7| 8| 10
Описание: Fraps - предназначена для подсчета количества FPS (кадров в секунду) в приложениях, работающих в режимах OpenGL и Direct3D. Утилита умеет делать скриншоты и записывать видеоролики с изображением с экрана. Fraps состоит из трех модулей Benchmarking Software, Screen Capture Software, Realtime Video Capture Software. Benchmarking Software - показывает, сколько кадров в секунду (FP ...
07
апр
2016
Год выпуска: 2016
Жанр: Загрузочный диск Windows 10 PE
Разработчик: Ru.Board
Сайт разработчика: https://href.li/?http://forum.ru-board.com/topic.cgi?forum=2&topic=5328#1
Язык интерфейса: Русский
Тип сборки: BootDVD
Разрядность: 64-bit
Операционная система: Windows)
Системные требования: Processor: 1 GHz or faster RAM: 2 GB Screen resolution: 1024 x 768
Описание: Загрузочный диск на базе Windows 10 PE - для обслуживания компьютеров, работы с жесткими дисками и разделами, резервного копирования и восстановления дисков и разделов, диагностики компьютера, восстановления данных. Доп. инфор...
21
фев
2011
Год выпуска: 2010
Жанр: Arcade
Разработчик: Robots and Pencils Inc.
Сайт разработчика: http://hq.robotsandpencils.com/
Язык интерфейса: Русский
Платформа: iPhone
Системные требования: iOS 3.2 и выше
Описание: Minecraft безумно затягивающая игра - легко начать, но невозможно остановить. Наконец, вы можете создавать, играть и изучить 3D-миры на Ваших IPad и iPhone.
05
апр
2011
Год выпуска: 2006
Жанр: Браузер
Разработчик: Deepnet Security
Сайт разработчика: http://www.deepnetexplorer.com/
Язык интерфейса: Английский + Русский
Платформа: Windows XP, Vista, 7
Описание: Deepnet Explorer - это первый в мире браузер с RSS News Reader, P2P клиента интеграции и фишинг тревоги. браузера превосходную безопасность, функциональность и удобство использования, до сих пор делают Deepnet выделиться из толпы. Переключитесь на опыт просмотра, как никогда раньше. Доп.информацияDeepnet Explorer является одним из самых безопасных веб-браузеров. Хотя Deepnet Explorer использования IE ...
26
фев
2008
Год выпуска: 2007
Жанр: программа для мобильного телефона developer: F.J. WESHSELBERGER
Издательство: MadMax
Тип издания: пиратка
Язык интерфейса: только русский
Лекарство: Не требуется
Платформа: PC
Системные требования: Windows 95,98,2000,me, XP,VISTA ,16 MB RAM
Описание: Самая мощная программа для управления телефоном. Имеет файловый менеджер, редакторы смс, телефонной книги, профилей и т.п. Также умеет сохранять резервные копии всего что есть в телефоне и соответственно востанавливать из резервных копий. Умеет синхронизироваться с Outlook. В общем возможности очень большие. В теории должн...
07
мар
2011
Версия: 3.0.1.328
Год выпуска: 2004
Жанр: Каталогизатор
Разработчик: EAST Technologies
Сайт разработчика: http://www.east-tec.com
Язык интерфейса: Английский
Платформа: Windows 95, 98, Me, 2000, XP, 2003, Vista, 2008, 7
Системные требования: Процессор Pentium II, 200Мгц, 1Мб места на диске
Описание: Программа строит круговые диаграммы файловой системы. Это позволит вам увидеть в каких папках лежит много тяжелых файлов, что сильно помогает при чистке винчестера от старого хлама. Crack прилагается.
Доп. информация: Запускаем установщик. После установки кидаем патч в папку с программой, запускаем...
16
мар
2012
Год выпуска: 2011
Жанр: Захват экрана, изображения
Разработчик: TechSmith Corporation
Сайт разработчика: http://www.techsmith.com/
Язык интерфейса: Русский + Английский
Тип сборки: Standard + Portable + RePack
Разрядность: 32-bit
Операционная система: Windows XP, Vista, 7
Системные требования: Microsoft DirectX 9 or later version 1.5 GHz, single-core minimum ~ Recommended: Intel 2.0 GHz dual-core or better 1 GB RAM minimum ~ Recommended: 2.0 GB or more 500 MB of hard-disk space for program installation Display dimensions of 1024x768 or greater
Описание: Camtasia Studio - мощная программа для з...
07
сен
2012
Год выпуска: 2012
Жанр: Графический редактор, конвертер
Разработчик: XnView
Сайт разработчика: http://www.xnview.com/
Тип сборки: Standard + Portable
Разрядность: 32/64-bit
Описание: XnView - удобная утилита для просмотра и конвертации графический файлов. Этот неплохой просмотрщик графических файлов имеет в наличии высокую скорость работы, удобный интерфейс, поддерживает более 500 графических форматов и конвертирует между собой 50 форматов. XnView может осуществлять обрезку графики, изменение е...
10
ноя
2013
Год выпуска: 2013
Жанр: Видео конвертер
Разработчик: VSO Software
Сайт разработчика: http://ru.vso-software.fr
Язык интерфейса: Мультиязычный (русский присутствует)
Тип сборки: RePack
Разрядность: 32/64-bit
Операционная система: Windows XP, Vista, 7, 8
Описание: VSO ConvertXtoDVD - программа, предназначенная для преобразования видео в формат, совместимый с DVD Video, и последующей записи содержимого на DVD. Программа поддерживает видео файлы AVI, Mpeg, Mpeg4, DivX, Xvid, MOV, WMV, WMV HD, DV, MKV, DVD, а также потоковое видео. Для работы программы не нужны внешние AVI-кодеки, поскольку она ис...
25
апр
2011
Год выпуска: 2011
Жанр: Восстановление данных
Разработчик: SysDevSoftware, the Development & Research division of SysDev Laboratories LLC.
Сайт разработчика: http://www.ufsexplorer.com/
Язык интерфейса: Русский + Английский
Платформа: Windows 2000, XP, XP x64, 2003, 2003 x64, Vista, Vista x64, 2008, 2008 x64, 7, 7 x64
Системные требования: CPU: Pentium-совместимые, 32 и 64 битные.
Жесткий диск: 10MB свободного пространства.
Оперативная память: не менее 256MB.
Описание: UFS Explorer Professional Recovery - профессиональная версия программного продукта, являющегося мощным, всесторонним и легким...
25
апр
2011
Год выпуска: 2011
Жанр: Восстановление данных
Разработчик: SysDevSoftware, the Development & Research division of SysDev Laboratories LLC.
Сайт разработчика: http://www.ufsexplorer.com/
Язык интерфейса: Русский + Английский
Платформа: Windows 2000, XP, XP x64, 2003, 2003 x64, Vista, Vista x64, 2008, 2008 x64, 7, 7 x64
Системные требования: CPU: Pentium-совместимые, 32 и 64 битные.
Жесткий диск: 10MB свободного пространства.
Оперативная память: не менее 256MB.
Описание: UFS Explorer Standard Recovery - полнофункциональный продукт, созданный специально для восстановления данных. Включает весь н...
30
сен
2017
Год выпуска: 2017
Жанр: Графический редактор
Разработчик: Adobe
Сайт разработчика: www.adobe.com
Язык интерфейса: Мультиязычный (русский присутствует)
Тип сборки: RePack
Разрядность: 64-bit
Операционная система: Windows 7, 8, 8.1, 10
Системные требования: Процессор Intel Pentium 4 или AMD Athlon 64 Microsoft Windows 7 с пакетом обновления SP1, Windows 8, Windows 8.1 или Windows 10 2 ГБ оперативной памяти (рекомендуется 8 ГБ) 2,6 ГБ свободного пространства на жестком диске для установки; дополнительное свободное пространство, необходимое для установки (не устанавливается на съемные устройства х...
22
июл
2017
Год выпуска: 2017
Жанр: Оптимизация системы
Разработчик: Auslogics Software Pty Ltd.
Сайт разработчика: http://www.auslogics.com/ru/
Язык интерфейса: Русский + Английский
Тип сборки: RePack
Разрядность: 32/64-bit
Операционная система: Windows XP, Vista, 7, 8, 8.1, 10
Описание: Auslogics BoostSpeed - популярный набор инструментов для оптимизации и настройки вашей операционной системы. С помощью этой программы вы сможете значительно оптимизировать работу вашей системы, с легкостью настроить различные параметры Windows, очистить жесткий диск и системный реестр от мусора и ненужных записей, сдела...
05
фев
2017
Год выпуска: 2017.02.03
Жанр: Файловый менеджер
Разработчик: Christian Ghisler
Сайт разработчика: http://www.ghisler.com/
Язык интерфейса: Мультиязычный (русский присутствует)
Тип сборки: RePack
Разрядность: 32/64-bit
Операционная система: Windows (XP,2003,Vista,2008,7,2012,8.x,10,2016)
Системные требования: Windows 7,8,10
Описание: Total Commander является самым мощным и стабильным файловым менеджером для Windows с удобным пользовательским интерфейсом. Total Commander продолжает добрую традицию двух-панельных файловых менеджеров, но отличается повышенным удобством и функциональностью, поддер...
Статьи по теме: | |
Обзор бесплатной версии Google Chrome
Опера;Mozilla Firefox;Амиго (аналогия гугловского браузера с упором на... Что лучше — аннотации или конечные заставки на ютуб?
Конечные заставки – это отличный способ привлечь аудиторию. С их помощью... Инструкция как прошить официальной прошивкой устройства Nexus (Видео)
Смартфон от Google и LG - Nexus 5 - это, несомненно, интересный продукт.... |