Detect It Easy

Detect It Easy

Detect It Easy یا اختصار "DIE" برنامه ای برای تعیین انواع پرونده ها است."DIE" یک برنامه cross-platform است.بسیاری از برنامه ها از این نوع (ابزارهای PEID ، PE) اجازه استفاده از امضاهای شخص ثالث را می دهند.متأسفانه ، این امضاها فقط بایت های ماسک از پیش تنظیم شده را اسکن می کنند ، و تعیین پارامترهای اضافی امکان پذیر نیست.در نتیجه غالباً تحریک کاذب اتفاق می افتد.الگوریتم های پیچیده تر معمولاً به طور جدی در خود برنامه تنظیم می شوند.از این رو ، برای اضافه کردن یک ردیاب پیچیده جدید ، نیاز به جمع آوری مجدد کل پروژه است.هیچ کس به جز خود نویسندگان نمی تواند الگوریتم یک کارآگاه را تغییر دهد.با گذشت زمان ، چنین برنامه هایی بدون پشتیبانی مداوم اهمیت خود را از دست می دهند .... Detect It Easy دارای معماری کاملاً باز از امضاها است.به راحتی می توانید الگوریتم های خود را از detects اضافه کنید یا مواردی را که از قبل وجود دارند اصلاح کنید.این با استفاده از اسکریپت ها حاصل می شود.زبان اسکریپت شباهت زیادی با جاوا اسکریپت دارد و هر شخصی که اصول اولیه برنامه نویسی را درک کند ، به راحتی می تواند نحوه کار آن را بفهمد.احتمالاً ممکن است کسی تصمیم بگیرد که فیلمنامه ها بسیار کند عمل می کنند.در واقع ، اسکریپت ها کندتر از کد کامپایل شده عمل می کنند ، اما به لطف بهینه سازی خوب Script Engine ، این هیچ گونه ناراحتی خاصی ایجاد نمی کند.امکانات معماری باز این محدودیت ها را جبران می کند.DIE در سه نسخه وجود دارد.نسخه اصلی ("DIE") ، نسخه Lite ("DIEL") و نسخه کنسول ("DIEC").هر سه نفر از امضاهای یکسان استفاده می کنند ، که در پوشه "db" قرار دارند.اگر این پوشه را باز کنید ، زیر پوشه های تو در تو پیدا می شوند ("دودویی" ، "PE" و دیگران).نام زیر پوشه ها با انواع پرونده ها مطابقت دارد.اول ، DIE نوع پرونده را تعیین می کند ، و سپس به طور متوالی تمام امضاها را بار می دهد ، که در پوشه مربوطه قرار دارند.در حال حاضر این برنامه انواع زیر را تعریف می کند: * پرونده های اجرایی MS-DOS * پرونده های اجرایی PE ویندوز * پرونده های اجرایی ELF لینوکس * پرونده های اجرایی MACH Mac OS * پرونده های متنی * دودویی تمام فایل های دیگر.
detect-it-easy

سایت اینترنتی:

دسته بندی ها

گزینه های دیگر برای Detect It Easy برای Windows