Среда, 22.01.2025, 10:54 Приветствую вас Гость | Группа "Гости" 
Меню сайта

Категории раздела
Компиляторы [23]
срыды пограммирования
Вспомогательные [29]
помощь в кодинге
Декомпиляторы [1]
Иногда полезная вещь

Популярные статьи

Недавние темы

Опрос
Вы счастливы?
Всего ответов: 224

Главная » Файлы » Delphi Программы » Вспомогательные

Detect It Easy 3.03




14.45 Mb 04.02.2022, 18:13
Detect It Easy, или сокращенно "DIE" - это программа для определения типов файлов.

"DIE" - это кроссплатформенное приложение, помимо версии для Windows, также доступны версии для Linux и Mac OS.

Многие программы такого рода (PEID, PE tools) позволяют использовать сторонние подписи. К сожалению, эти подписи сканируют только байты по заранее установленной маске, и указать дополнительные параметры невозможно. В результате часто возникают ложные срабатывания. Более сложные алгоритмы обычно строго задаются в самой программе. Следовательно, чтобы добавить новое сложное обнаружение, необходимо перекомпилировать весь проект. Никто, кроме самих авторов, не может изменить алгоритм обнаружения. С течением времени такие программы теряют актуальность без постоянной поддержки.

Обнаружить это легко благодаря полностью открытой архитектуре сигнатур. Вы можете легко добавить свои собственные алгоритмы обнаружения или изменить те, которые уже существуют. Это достигается с помощью скриптов. Язык сценариев очень похож на JavaScript, и любой человек, разбирающийся в основах программирования, легко поймет, как он работает. Возможно, кто-то может решить, что скрипты работают очень медленно. Действительно, скрипты выполняются медленнее, чем скомпилированный код, но, благодаря хорошей оптимизации скриптового движка, это не вызывает особых неудобств. Возможности открытой архитектуры компенсируют эти ограничения.

ШТАМП существует в трех вариантах. Базовая версия ("die"), облегченная версия ("diel") и консольная версия ("diec"). Все три используют одни и те же подписи, которые находятся в папке "бд". Если вы откроете эту папку, то обнаружите вложенные подпапки ("Двоичный файл", "PE" и другие). Названия вложенных папок соответствуют типам файлов. Сначала DIE определяет тип файла, а затем последовательно загружает все подписи, которые лежат в соответствующей папке. В настоящее время программа определяет следующие типы:

Исполняемые файлы MSDOS MS-DOS
PE исполняемые файлы Windows
Исполняемые файлы ELF Linux
Исполняемые файлы MACH Mac OS
Двоичный файл все остальные файлы
Категория: Вспомогательные | Добавил: dolphin | Теги: Detect It Easy
Просмотров: 514 | Загрузок: 16 | Рейтинг: 5.0/3
Всего комментариев: 0
avatar
Профиль



Поиск

Наша кнопка
Вирусология, взгляд из Delphi

Статистика
Top.Mail.Ru Яндекс.Метрика Счетчик тИЦ и PR
Статистика материалов
Файлов: 457
Форум: 1176/8168
Коментариев: 767
Новостей: 29

Статистика пользователей
Всего: 388
За неделю: 2
Вчера: 1
Сегодня: 0
Всего онлайн: 31
Гостей: 31
Пользователей: 0

delphicode.ru © 2008 - 2025 Хостинг от uCoz