DIE İle Dosya & Program Analizi

DIE İle Dosya & Program Analizi

  • 5,389 Kez Okundu
  • Programlar
  • 3 Yorum
  • 2017-10-27 06:47:15

Merhaba arkadaşlar, sizlere daha çok tersine mühendislik alanlarında kullanılan bir uygulamadan bahsedeceğim.  Bu uygulama sayesinde elinizde bulunan dosyanın veya uygulamanın ayrıntılı bilgilerine ulaşabilirsiniz.

Mesela elinizde bir dosya var lakin dosya hakkında herhangi bir bilgiye sahip değilsiniz , içerisinde size lazım olan bir bilgi var fakat nasıl erişebileceğinizi bilmiyorsunuz işte burada DIE (Detect It Easy) yardımınıza koşuyor. Dosyayı hemen üzerine sürükleyip detaylı bilgiye ulaşabiliyorsunuz.

Yine başka bir örnek vererek açıklayayım, bir uygulamanın kaynak kodlarına erişmeniz gerekiyor ama dış kabuk oluşturulmuş veya paketlenmiş veya üzerinde başka bir araç kullanılmış bunların neler olduğunu görebilir ve teker teker aşabilirsiniz.

Basit örneklemeler ile uygulamadan kısaca bahsettim, biraz daha teknik içeriğine bakacak olursak;

DIE, çapraz platform uygulamasıdır, Windows sürümü dışında Linux ve Mac OS için mevcut sürümler de vardır.

Bu tür programlar (PEID, PE araçları) üçüncü taraf imzalarını kullanmaya izin verir. Maalesef, bu imza sadece baytları önceden belirlenmiş maske ile taramaktadır ve ek parametreleri belirtmek mümkün değildir. Sonuç olarak, yanlış tetikleme, yanlış tarama betiği sıklıkla ortaya çıkabilir. Oldukça karmaşık algoritmalar genellikle programın kendisinde belirlenmiştir. Dolayısıyla, yeni bir karışık tarama eklemek için tüm projeyi yeniden derlemek gerekir. Bir çok geliştirici , algılama algoritmasını değiştirebilir. Zaman geçtikçe, bu tür programlar sürekli destek verilmezse ilgisini kaybeder.

Detect It Easy, imza tamamen açık mimariye sahiptir. Zaten var olanları algılayan veya değiştiren kendi algoritmalarını kolayca ekleyebilirsiniz. Bu, komut dosyaları kullanarak başarılır. Komut dosyası dili JavaScript'e çok benzer ve programlamanın temellerini bilen herhangi bir kişi, nasıl çalıştığını kolayca anlayacaktır. Muhtemelen, biri komut dosyalarının çok yavaş çalışıp çalışmadığına karar verebilir. Gerçekten de, komut dosyaları derlenmiş koddan daha yavaş çalışıyor ancak Script Engine'in iyi optimizasyonu sayesinde bu herhangi bir rahatsızlığa neden olmuyor. Açık mimari olasılıkları bu sınırlamaları telafi etmektedir.

DIE üç versiyonda mevcuttur. Temel sürüm (DIE), Lite sürümü (DIEL) ve konsol sürümü (DIEC). Üçü de db klasöründe bulunan aynı imzaları kullanır. Bu klasörü açarsanız iç içe geçmiş alt klasörler (Binary, PE ve diğerleri) bulunur. Alt klasörlerin adları, dosya türlerine karşılık gelir. İlk olarak, DIE, dosyanın türünü belirler ve ardından ilgili klasöre yayılan tüm imzaları yükler. Biraz kullanmaya çalışırsanız kolaylıkla çözebilirsiniz.

Umarım İşinize Yarar Bir Uygulamadır...

Sevgiyle Kalın...

Download / İndir = MacOs

Download / İndir = Linux 

Download / İndir = Windows

Download / İndir = Source Codes / Kaynak Kodlar

 

Muhammed Almaz
@Muhammed Almaz demiş ki ;

Eline sağlık çok güzel paylaşım olmuş

Ömer Karaçay
@Ömer Karaçay demiş ki ;

Eline sağlık mico . 

ibrahim
@ibrahim demiş ki ;

Elinize Sağlık

YORUM YAPMAK İSTER MİSİN?

    Sponsor Reklamlar
    Son Yorumlar
    Etiket Bulutu
    C#PopupFormOtomatikProgramBaşlatmaBaşlangıçBasitEkran Koruyucuc#ekran görüntüsümail göndermeexedllbirleştirmekIL MergePhpMSSQL BAĞLANTIGerçekIPRealTextBinaryConvertÇalışmaSüreHesaplamakBulmakCssjQueryHtmlScroll TopYukarı ÇıkOnMinimizeControlBoxSimge DurumunaKüçültInternetGetConnectedStateİnternetBağlantıKontrolŞifre MatikPassword GeneratorHash ŞifrelemeMD5SHA1SHA256SHA384SHA512Asimetrik ŞifrelemeRSASimetrik ŞifrelemeKriptoŞifrelemeAlgoritmaDESRC2RijndaelTripleDESKeyLogKlavye DinleTuş YakalamaGlobal HookDialogResultÇıkış MesajıUyarı MesajıFormClosingMySQLConnector/NetKullanımSoruCheckBoxListViewÇoklu SilmebiosdramexploitkontrolgüvenlikinteljavascriptrowhammerscriptPHPAdmin PanelResponsiveXtbadminFreeÜcretsizWifiWirelessKeysŞifreAnahtarPasswordKablosuz AğDepolamaŞifreler NeredeKablosuz ŞifreAndroidTelefonNasılYazılırProgramlama DiliHesap MakinesiSEONedirNasıl YapılırAnalizGoogleLinkÖzgünMobilKonuResim Robots.txtSite MapŞifreli GirişŞifreli FormŞifre KoymaŞifreli AçılışCompilingDebuggingDerlemeKarma ModMixed ModeApp.ConfigKurbanBayramMübarek OlsunBlogScriptYonetimAdminPanelText EditorMSHTMLEditorYazıDüzenleyiciEasyAppKolayUygulamaÇalıştırmaAkıllı TelefonKlavyeiOSKeyboardEl YazısıCalculatorMyScriptHand WritingDosya YöneticisiFile ExplorerFTPBluetoothRootTask ManagerGörev YöneticisiSystemTargetWeb Application PentestErrorShowHideHataGösterGizlePDOSelectInsertUpdateDeleteConnectSeçimEklemeSilmeGüncellemeMsSQLVeritabanıÇeviriçiDatabaseConverterDbConvertMaskeli IPGerçek IPTarayıcı Tespitİşletim Sistemi TespitTekil Ziyaretçi BilgileriAktif Ziyaretçi BilgileriZiyaretçi SayacıVirüsTemizlemeFirewallServiceSecurityServiceTimeServicePentestGüvenliksızma TestiuniscanwindowslinuxperlDosyaKlasörListelemekFileFolderListInternetDownloadUploadSpeedMonitorServisMsconfigStartupRunServiceIOSMatematikDenklemÇözümKameraKablosuzinternetHotspotPaylaşımAyarlarKaliLinuxSharedTerminalÖsymDuyuruTimeTimeZoneDateZamanTarihdate()time()FreelancerSerbestÇalışanJobsİşlerWebSiteVersionSürümGeçişUbuntuSunucuApachephpinfo()phpversion()FonksiyonHerseyiKopyalacopyallcopySızma TestiSQLMapWindowsPython810HotSpotWi-FiWlannetshhostednetworkAutoWlanJsGeri SayımTextAreaOtomatik KayıtSayacSaniyeCountDownXtbadminV2AjaxJavaScriptNumaraFormatPhoneNumberFormatTelefonNumarasıDebuggerDetectUnpackerDisassemblerSecurityReverseEngineeringAlgorithmMacDKHOSCTFCapture The FlagForensicTriviaIntelligenceCRC32CRYPTPASSWORD_HASHWin10StoreMağazaMicrosoftReInstallWSLPowerShellPOSTCyberSiberAdli BilişimHackerUSBCDLiveToolsBruterNmapMSSQL ServerMS SQL ExpressMS AccessOracleIBM DB2SybaseInterbaseInformixExceldBase DbfVisual FoxProMySQLConnectionŞifreleri BulCMDLaZagneEthernetTuxCutNetCutNetKillPerformansCronTabCronJobRestartStopStartBashShellWireSharkFlagUSOMBTKBase64QRÇözümlerWriteUpWrite-UpFinalReconOSINTToolScannerWebsiteSiber GüvenlikPhishingVPNWannacryMobileDeviceFunctionMobil AlgılaMobil TespitisMobilephp mobilJavascriptYazı EfektKayan YazıText EffectsearchBoxinputclassplaceholdersetIntervalsetTimeoutJSpreventBackwindowpushStatehistoryonloadblock browser back buttonVPN Nediranonimtorucuz ürünucuzurunum.commarket kıyaslaürün kıyaslakıyaslakarşılaştıra101şokhappy centermigroscarrefoursabizim marketkıyasürün fiyatıfiyat kıyaslaucuz fiyatfiyat sorVideoEmbedPlayerVideoIDgetVideoIDIframeCreditCardCard DetectKart AlgılaKart TespitKredi Kartı TespitVisaMastercardAIOpenAIChatGPTYapay Zekaquickchatkrispbeatovencleanvoicepodcastleflairillustrokepatternedstockimgcopymonkeyocoyaunbouncevidyotrymaverickquickchatpuzzlelabssounddrawcleanupresumewordedlookatheresanaiforthatsynthesiadescriptotterinkforall