PDA

View Full Version : خبر: برنامه تولید کننده امضا برای کامپایلرها و پکرها (استفاده دز PEiD )



بهروز عباسی
سه شنبه 21 آبان 1392, 01:05 صبح
درود

حتماً از برنامه های مثل PEiD یا حتی PE_Descriptor (که خودم نوشتم و OpenSource هم هست ) برای فهمیدن اینکه یه برنامه باچه کامپایلری کامپایل شده یا با چه پکری پک شده استفاده کردید.
خب اون فایل UserDB همیشه بروز نمیشه و برای مثال در مورد کامپایلر دلفی، با اینکه نسخه هایی جدیدش ارائه شده ولی امضای موجود در دیتابیس برنامه قدیدمیه برای اینکه شما امضاهای جدید رو بسازید دو تا راه دارید یا به صورت دستی عمل کنید که کاریست وقت گیر یا از پلاگین های آماده استفاده کنید.
به همین من این برنامه رو نوشتم که طرز کارش هم خیلی اسونه؛ فرش کنید میخواهید برای کامپایلر دلفی نسخه XE3 یک اضا تولید کنید کافی چند برنامه که با این نسخه کامپایل شدن رو داخل برنامه درگ کنید بعد روی دکمه Get Common Signature کلیک کنید تا امضا تولید بشه و بعد به دیتا بیس اضافه کنید و حالش رو ببرید:لبخند:

تست کنید و نظرتون رو بگید.
* فعلا فقط فایل باینری ضمیمه شده.


112748

Service Manual
یک شنبه 03 آذر 1392, 11:46 صبح
سلام

ممنون از شما البته داخل خود سايت Bob همچين برنامه اي هست اما به خوبي ايني که شما نوشتيد کار نميکنه :

BoB's place - Freeware software, plugins for Immunity Debugger, OllyDbg, PEiD and PECompact (http://bob.droppages.com/)

Service Manual
یک شنبه 03 آذر 1392, 11:55 صبح
سلام

فکر مي کنم فقط چک کردن بايت هاي اوليه موجود در EP چاره ساز نيست !

ببينيد همه علامت سوال شدند ، کامپايلر هم Borland Delphi هست .


113187