Суббота, 21.12.2024, 20:25 Приветствую вас Гость | Группа "Гости" 
Меню сайта

Категории раздела
Компиляторы [23]
срыды пограммирования
Вспомогательные [29]
помощь в кодинге
Декомпиляторы [1]
Иногда полезная вещь

Популярные статьи

Недавние темы

Опрос
Сколько вам лет
Всего ответов: 707

Главная » Файлы » Delphi Программы » Вспомогательные

Detect It Easy 3.03




14.45 Mb 04.02.2022, 18:13
Detect It Easy, или сокращенно "DIE" - это программа для определения типов файлов.

"DIE" - это кроссплатформенное приложение, помимо версии для Windows, также доступны версии для Linux и Mac OS.

Многие программы такого рода (PEID, PE tools) позволяют использовать сторонние подписи. К сожалению, эти подписи сканируют только байты по заранее установленной маске, и указать дополнительные параметры невозможно. В результате часто возникают ложные срабатывания. Более сложные алгоритмы обычно строго задаются в самой программе. Следовательно, чтобы добавить новое сложное обнаружение, необходимо перекомпилировать весь проект. Никто, кроме самих авторов, не может изменить алгоритм обнаружения. С течением времени такие программы теряют актуальность без постоянной поддержки.

Обнаружить это легко благодаря полностью открытой архитектуре сигнатур. Вы можете легко добавить свои собственные алгоритмы обнаружения или изменить те, которые уже существуют. Это достигается с помощью скриптов. Язык сценариев очень похож на JavaScript, и любой человек, разбирающийся в основах программирования, легко поймет, как он работает. Возможно, кто-то может решить, что скрипты работают очень медленно. Действительно, скрипты выполняются медленнее, чем скомпилированный код, но, благодаря хорошей оптимизации скриптового движка, это не вызывает особых неудобств. Возможности открытой архитектуры компенсируют эти ограничения.

ШТАМП существует в трех вариантах. Базовая версия ("die"), облегченная версия ("diel") и консольная версия ("diec"). Все три используют одни и те же подписи, которые находятся в папке "бд". Если вы откроете эту папку, то обнаружите вложенные подпапки ("Двоичный файл", "PE" и другие). Названия вложенных папок соответствуют типам файлов. Сначала DIE определяет тип файла, а затем последовательно загружает все подписи, которые лежат в соответствующей папке. В настоящее время программа определяет следующие типы:

Исполняемые файлы MSDOS MS-DOS
PE исполняемые файлы Windows
Исполняемые файлы ELF Linux
Исполняемые файлы MACH Mac OS
Двоичный файл все остальные файлы
Категория: Вспомогательные | Добавил: dolphin | Теги: Detect It Easy
Просмотров: 494 | Загрузок: 16 | Рейтинг: 5.0/3
Всего комментариев: 0
avatar
Профиль



Поиск

Наша кнопка
Вирусология, взгляд из Delphi

Статистика
Top.Mail.Ru Яндекс.Метрика Счетчик тИЦ и PR
Статистика материалов
Файлов: 457
Форум: 1175/8162
Коментариев: 770
Новостей: 29

Статистика пользователей
Всего: 385
За неделю: 2
Вчера: 0
Сегодня: 0
Всего онлайн: 84
Гостей: 84
Пользователей: 0

delphicode.ru © 2008 - 2024 Хостинг от uCoz