Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
Sygnatury
#1
Zestaw sygnatur do identyfikacji plików PE (pliki wykonywalne windows32), który został dołączony do File Analyzera jest do niczego. Jak łatwo stwierdzić, pochodzi z 2003 roku.
Ale to nie problem - sygnatur w sieci nie brakuje. Spośród sygnatur w podobnym formacie najlepsze, jakie znam ma ExeFormat - wtyczka do TC. Co więcej - jej format jest nie tylko podobny, lecz taki sam.
Napisałem o tym do autorów FA, ale nie dostałem odpowiedzi i niczego też nie zmienili, więc zapewne zignorowali tę kwestię.
Ja radzę je zmienić - szanse na identyfikację pliku z nowymi sygnaturami znacząco rosną.
[Image: pcbsdec7.jpg]
Reply


Messages In This Thread
Sygnatury - by m^2 - 12-09-2006, 05:08 PM
RE: Sygnatury - by ULTIMA PRIME - 12-09-2006, 08:09 PM

Forum Jump:


Users browsing this thread: 1 Guest(s)