Обзоры DIE - программа для определения упаковщика файла

  • Автор темы Автор темы Legion107
  • Дата начала Дата начала

Переводчик Google

L

Legion107

Весьма полезна для тех кто решил самостоятельно изучать вредоносный код исполняемых файлов заражённых программ и модулей и т.д.
полезных функций:
  • просмотр импорта
  • просмотр секций
  • просмотр hex
  • дизасм файла
  • просмотр основных характеристик PE
  • получение хеша md5
  • получение CRC-32
  • поддержка плагинов (PDK можно скачать с сайта)
  • копирование содержимого по 2-ому клику

die.webp
  1. Исправления в версии 0.79
    [+] Исправлены некоторые ошибки.
    [+] Улучшено определение ACProtect 1.41 и ACProtect 2.1.0 (4kusNick)
    [+] Улучшено определение .ANDpakk2 (apk2) v0.18 (4kusNick)
    [+] Улучшено определение ASPack 1.05b (4kusNick)
    [+] Улучшено определение ASPack 1.061b (детектит как ASPack1.07b) (4kusNick)
    [+] Улучшено определение ASPack 1.08.02 (детектит как 1.08.01) (4kusNick)
    [+] Улучшено определение ASPack 2.000, 2.001, 2.1, 2.11c, 2.11d (4kusNick)
    [+] Улучшено определение DYAMAR Protector 1.3.5 (4kusNick)
    [+] Улучшено определение некоторых версий ASPack (==DJ==[ZLO])
    [+] Исправлена ошибка с неверной обработкой ключей в консольной версии (exet0l)
    [+] Улучшено определение MSI (==DJ==[ZLO])
    [+] Улучшено определение новых версий Delphi (Mick Grove)
    [+] Добавлено определение Excelsior JET (сигнатуру прислал sendersu)
 
Последнее редактирование модератором:
Официальная страница на гитхабе

История версий, которые вышли с момента написания поста.

3.11​



[+] Инструкции по сборке для openSuse, Fedora, Arch Linux
[+] Порт в Microsoft Store
[+] Загрузка и мониторинг в трее, системная переменная окружения
[+] Опция BufferSize для 512 МБ
[+] Улучшенный эвристический модуль для PE (от DosX_dev)
[+] Новые детекты и оптимизация всех скриптов (спасибо DosX_dev, hypn0, Kae, BJNFNE и всем контрибьюторам)
[+] Исправлено множество ошибок
#######################################################################


3.10​



[+] Сборка для Ubuntu 24.04 и 24.10
[+] Поддержка APK/DEX/NPM/Amiga
[+] Улучшен виджет "Визуализация"
[+] Улучшенный эвристический модуль для PE (спасибо DosX_dev)
[+] Новая база "extra" для нестандартных детектов
[+] Новые детекты и оптимизация всех скриптов (спасибо DosX_dev, hypn0, Kae и всем контрибьюторам)
[+] Изменения в интерфейсе
[+] Исправлено множество ошибок
#######################################################################


3.09​



[+] Сборка для Ubuntu 23.10
[+] Сборка для Kali Linux
[+] Сборка для Parrot Linux
[+] Виджет Yara
[+] Новый эвристический модуль (спасибо DosX_dev)
[+] Новые детекты
[+] Новые переводы
[+] Исправлено множество ошибок
#######################################################################


3.08​



[+] Сборка для Ubuntu 23.04
[+] Визуализация
[+] Новые виджеты
[+] Новые детекты
[+] Новые переводы
[+] Исправлено множество ошибок
#######################################################################


3.07​



[+] Сборка для Ubuntu 22.10
[+] Новый стиль
[+] Новые виджеты
[+] Новые детекты
[+] Новые переводы
[+] Исправлено множество ошибок
#######################################################################


3.06​



[+] Сборка для Arch Linux
[+] Анализ через VirusTotal
[+] Новые виджеты
[+] Новые детекты
[+] Новые переводы
[+] Исправлено множество ошибок
#######################################################################


3.05​



[+] Сборка для Ubuntu 22.04
[+] Сборка для процессоров Apple M1
[+] Поддержка MACHOFAT
[+] Цветной вывод в консоли
[+] Новые детекты
[+] Новые переводы
[+] Исправлено множество ошибок
#######################################################################


3.04​



[+] Совместимость исходного кода с Qt6
[+] Подписанный zip-бандл для macOS
[+] Подписанный pkg-инсталлятор для macOS
[+] Новый модуль информации о файлах
[+] Новые возможности консоли
[+] Новые детекты
[+] Новый режим "Все типы"
[+] Рекурсивное сканирование
[+] Древовидное представление для движка DiE
[+] Поддержка Qwt 6.2.0
[+] Новые переводы
[+] Исправлено множество ошибок
#######################################################################


3.03​



[+] Новые детекты
[+] Лёгкая версия
[+] Сканирование папок
[+] Консольная версия с экспортом CSV и TSV
[+] Система сборки CMAKE
[+] Новые переводы
[+] Исправлено множество ошибок
#######################################################################


3.02​



[+] Криптографические сигнатуры
[+] Новый виджет MachO
[+] Поддержка Qwt 6.1.6
[+] Linux AppImage
[+] Система сборки Autotools
[+] Исправлено множество ошибок
#######################################################################


3.01​



[+] Поддержка Qt 5.15.2
[+] x64-версия для Windows
[+] Новый HEX-редактор
[+] Новый дизассемблер (x86, ARM, MIPS, PPC, M68K)
[+] Определение MIME
[+] Определение APK/DEX
[+] Новые переводы (итальянский, турецкий, корейский, испанский, французский, португальский)
[+] Исправлено множество ошибок
#######################################################################


3.00​



[+] Поддержка Qt 5.12.8
[+] Новый HEX-редактор
[+] Новый дизассемблер
[+] Новый движок сканирования
#######################################################################


2.06​



[+] Поддержка Qt 5.12.4
[+] Исправлено множество ошибок
#######################################################################


2.05​



[+] Исправлено множество ошибок
[+] JSON-вывод в консольной версии
[+] Сборка Windows без UPX
(DiE, упакованный UPX, вызывал срабатывания антивирусов)
#######################################################################


2.04​



[+] Исправлено множество ошибок
#######################################################################


2.03​



[+] Поддержка Windows XP для YARA
[+] Новые детекты
[+] Исправлено множество ошибок
#######################################################################


2.02​



[+] Поддержка Qt 5.6.3
[+] Поддержка Qwt 6.1.4
[+] Новый метод сканирования: YARA
[+] Новые детекты
[+] Исправлено множество ошибок
#######################################################################


2.01​



[+] Новые иконки и изображения (спасибо Metabolic)
[+] Новые опции сканирования: "Установить ширину колонки по содержимому"
[+] Новые сигнатуры
[+] Новые функции скриптов:
  • bool isExportPresent()
  • bool isTLSPresent()
  • bool isImportPresent()
  • bool isResourcePresent()
  • bool isExportFunctionPresent(QString sFunctionName)
  • bool isExportFunctionPresentExp(QString sFunctionName)
    [+] Страница Donate в диалоге "О программе"
    [+] Исправлено множество ошибок
    #######################################################################

2.00​



[+] Более 500 новых детектов (спасибо hypn0 и другим контрибьюторам)
[+] Новый экспериментальный метод сканирования
[+] Исправлено множество ошибок
#######################################################################

А вообще у автора много достойных утилит на сайте
 
Последнее редактирование:
Назад
Сверху Снизу