Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » PEAnatomist

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

RamMerLabs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PEAnatomist


Бесплатная утилита PEAnatomist поддерживает практически все известные и некоторые недокументированные структуры внутри файлов MS PortableExecutable (EXE, DLL, SYS и подобных), библиотек LIB и объектных файлов в форматах COFF, MSVC CxxIL и ExtendedObj, файлов отладочной информации в форматах DBG и MS PDB, а также выполняет несложный анализ полученных данных.
 
Программа не ограничивается обычным набором из файлового/опционального заголовков, импорта, экспорта, ресурсов и т.д. PEAnatomist глубоко вонзает "скальпель" в таблицы Base Relocations, LoadConfig и ExceptionsData.
Вскрываются все поля и таблицы из LoadConfig - вплоть до версий из свежайших Windows SDK и ещё не документированных. Производится лёгкий анализ содержимого по релоцируемым VA, в т.ч. для специфичных типов релокации архитектур ARM7 Thumb и IA64. И, наконец, полный разбор таблиц ExceptionsData для архитектур x64, ARM7, ARM7 Thumb, ARM64 (в том числе и гибридных CHPE и ARM64EC), IA64 и специфичных для языка данных обработки исключений.
На закуску ещё есть декодирование всех элементов из Rich-подписи с указанием всех используемых при создании PE инструментов, отображение многих типов отладочной информации, заголовков VisualBasic5/6, таблиц метаданных dotNET и нативных сборок (NGEN и Ready2Run).
Кроме PE формата, поддерживаются и объектные файлы COFF, ExtendedObj и MSVC CxxIL (промежуточный язык компилятора MSVC), MS PDB (ProgramDatabase) в формате MSFv7 и DBG (Stripped Debug Information).
Установка программы не требуется, дополнительных зависимостей нет. Права администратора программе не нужны, но без них не получится добавить ассоциации с файлами в проводнике. Программа никуда кроме файла настроек (рядом с программой или в %appdata% в зависимости от ряда условий) ничего не пишет, не отправляет.


 
Домашняя страница :: Список изменений :: Скачать новую версию 0.2.12509.1612 (2024-01-09)

Всего записей: 94 | Зарегистр. 24-02-2007 | Отправлено: 19:56 11-10-2019 | Исправлено: RamMerLabs, 21:01 15-01-2024
RamMerLabs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
destiny child
О, благодарю за замечание!
Насчёт версий в названии архива я уже давно хз как лучше поступить. Из-за отсутствия возможности исправлять ссылки на скачивание на некоторых сторонних ресурсах для каждой версии оные становятся "протухшими". И это не было бы проблемой, если б была возможность заставить nginx на серваке перенаправлять такие ссылки на актуальные.  
Поэтому оставил пока просто мажор+минор.
Про 0.3 скажу, что она потихоньку пишется, второй год уже как. И почти все новые возможности переносятся в 0.2 именно из ветки 0.3! Вот те числа в версии после 0.2 - это как раз для синхронизации между ветками. Но для 0.3 ещё рано, поскольку мне очень хотелось бы реализовать по-новому многие базовые вещи, чтобы на их основе качественно переделывать остальное. Имеющаяся сейчас база ограничивает подобные хотелки. Учитывая, что программа по-прежнему пишется на MASMx86, скорость разработки далеко не такая, как на плюсах или до-диезах.
 
PS: версия обновлена до 0.2.12503.2200 из-за возможной ошибки на странице "Instance Layout" для VB5/6.

Всего записей: 94 | Зарегистр. 24-02-2007 | Отправлено: 20:19 03-01-2024 | Исправлено: RamMerLabs, 22:16 03-01-2024
RamMerLabs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновление программы до версии 0.2.12506.0000 (2024-01-06):
 
Коротко о новом:
  • Устранено падение программы из-за ложноположительного определения отдельных PE-файлов как содержащих специфичные для VB5/6 заголовки
     
    Сайт программы # Подробнее об изменениях # Скачать новую версию

  • Всего записей: 94 | Зарегистр. 24-02-2007 | Отправлено: 00:21 06-01-2024
    RamMerLabs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Обновление программы до версии 0.2.12509.1612 (2024-01-09):
     
    Коротко о новом:
  • Устранена ошибка use-after-free на вкладках CxxFH3, CxxFH4 страниц сведений о раскрутке исключений (все поддерживаемые архитектуры) и таблицы SEH (x86) (регресс с версии 0.2.12503.2200)
     
    Сайт программы # Подробнее об изменениях # Скачать новую версию

  • Всего записей: 94 | Зарегистр. 24-02-2007 | Отправлено: 16:29 09-01-2024
    BOEING797

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RamMerLabs
    Весьма полезное и интересное приложение в качестве мощной альтернативы Detect It Easy.  
    Огромное спасибо автору за труды и стремление к достижению цели. Я уверен, что когда больше реверс-инженеров узнает про данный продукт, то дискуссии и предложения потянутся на несколько страниц.  

    Всего записей: 1 | Зарегистр. 08-04-2021 | Отправлено: 14:55 15-01-2024
    RamMerLabs

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Обновление программы до версии 0.2.12517.1445 (2024-01-17):
     
    Коротко о новом:
  • Исправлена ошибка сопоставления RVA из таблиц OMAP_TO_SRC и OMAP_FROM_SRC в DBG-файлах
  • Исправлена ошибка формирования сигнатур методов для VisualBasic5/6, если типом данных являлся встроенный элемент управления
  • Исправлена ошибка отображения значений свойств S_ENVBLOCK
     
    Сайт программы # Подробнее об изменениях # Скачать новую версию

  • Всего записей: 94 | Зарегистр. 24-02-2007 | Отправлено: 14:59 17-01-2024
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6

    Компьютерный форум Ru.Board » Компьютеры » Программы » PEAnatomist


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru