html

вторник, 30 августа 2011 г.

Анализатор исполняемых файлов PEiD 0.95

0. Скачать PEiD v0.95 c 36 плагинами: PEiD.v0.95.rar    или здесь:  PEiD.v0.95.rar

1.Общее описание программы.
PEiD (PE iDentifier) — инструмент для исследования PE файлов, позволяющий узнать язык программирования, использованный при написании программы, название упаковщика, с помощью которого эта программа ужата; или криптора , которым программу зашифровали.

Анализ программой PEiD производится по внутренней и внешней базе сигнатур, текущая версия 0.95 может определять 672 различных сигнатуры в PE файлах.
В программе PEid есть несколько уровней сканирования , можно обрабатывать целые каталоги.

Расширить функционал PEiD можно за счет использования плагинов, которые можно скачать с официальной страницы PEiD (сейчас сайт, к сожалению, не работает ) или найти у сторонних разработчиков

Описание возможностей и функционала программы можно найти в файле readme.txt

2. Рабочее окно программы
Запускаем и программа готова к работе:
Программа готова к работе
Программа готова к работе
Рассмотрим некоторые управляющие элементы окна

В левом нижнем углу checkbox Stay on top. Если он отмечен, рабочее окно программы PeiD всегда будет наверху, если снят, то поведение окна будет обычным

Наверху окна метка File: , текстовое окошечко и небольшая кнопочка. Все это служит для выбора и отображения файла, с которым будет работать программа PeiD

3.Начало работы с программой.
При помощи кнопочки выберем нужный исполняемый файл и получим результат. Можно воспользоваться методом Drag - and – Drop. Достаточно перетащить мышью нужный PE-файл на окно программы и мы тоже получим результат
Окно PeiD после вызова файла:
Окно PeiD после вызова файла:
Окно PeiD после вызова файла
Видим, что данный PE-EXE файл написан на Borland Delphi версии 6.0 или 7.0 и ничем не упакован.
Вот другой файл :
Программа запакована упаковщиком UPX.
Программа запакована упаковщиком UPX.
Исследуемая программа запакована упаковщиком UPX.

В случае, если PEid ничего не удалось найти, она выведет «Nothing found».
Если загруженный файл является не PE – файлом, программа выдает «Not a valid PE file».

Анализ PE - файла осуществляется при помощи сигнатур. Про сигнатуры написано в файле external.txt .Сами внешние сигнатуры находятся в файле userdb.txt.

4.Полезные ссылки
Программы для анализа исполняемых файлов.
Программы-анализаторы.

вторник, 23 августа 2011 г.

Перемещение Android SDK

В случае возникновения ошибки
invalid command-line parameter: Files\android-sdk-windows\tools/emulator-arm.exe.
Hint: use '@foo' to launch a virtual device named 'foo'.
please use -help for more information


Ошибка  invalid command-line parameter
Ошибка  invalid command-line parameter

необходимо переместить программы Android SDK в путь без пробелов. Также необходимость в перемещении на другое место возникает по каким либо другим причинам – нехватке места, например.


Для перемещения необходимо сделать следующее:
-- Выйти из Eclipse SDK
-- Перемещаем папку android-sdk-windows (папка, в которую распаковали Android SDK при инсталляции) в место, к которому в пути не встречается пробелов. Например, F:\Android\android-sdk-windows
-- Запустить Eclipse SDK
-- Выбрать в Eclipse SDK Window – Preferences - Android . Кнопкой Browse задать новое расположение программного комплекса Android SDK в текстовом окошке SDK Location

Window – Preferences - Android
Window – Preferences - Android

При старте Eclipse SDK возможно появление окошка с ошибкой

Окошко с ошибкой
Окошко с ошибкой

Убрать это окошко и перейти к выбору нового расположения программного комплекса Android SDK

пятница, 19 августа 2011 г.

Работа с Workspace в Eclipse Sdk

0. Eclipse Indigo Documentation
Скачать документацию Workbench User Guide к Eclipse Indigo в формате pdf

1. Выбор Workspace при старте Eclipse
При старте появляется окно
Workspace Launcher. Нажмите для увеличения
Выбираем из списка или ищем при помощи кнопки Browse. При помощи кнопки Browse можно создать новое Workspace

Ссылка на онлайн помощь

2 . Переключение Workspace
File – Switch Workspace – выбрать из списка . При выборе Other вызывается диалог п.1
Switch Workspace. Нажмите для увеличения
Ссылка на онлайн помощь

3 Удаление Workspace из списка
Window – Preferences – General – Startup and Shutdown – Workspaces

Preferences Workspaces. Нажмите для увеличения
Выделить и нажать Remove – убирается Workspaces из списка

Ссылка на онлайн помощь
Еще один метод удаления Workspace из выпадающего списка

4 .Перемещение, переименование Workspace
4.0. Закрыть Eclipse
4.1. Переместить или переименовать Workspace
4.2. В диалоге выбора Workspace (п. 1) при помощи кнопки Browse указываем новое местоположение Workspace.
4.3 Удаляем ненужный Workspace из списка (п.3)

пятница, 12 августа 2011 г.

Eclipse Sdk и Android

1. Полезные ссылки по установке Eclipse и Android
-- Разработка приложений для Android От настройки IDE для Android (среды программирования) до первой, уже ставшей традицией, Hello World .
-- Как установить и настроить эмулятор Android Для установки эмулятора нам понадобиться инсталлятор Android SDK, который можно скачать на developer.android.com.
2. Ссылки по ошибке
invalid command-line parameter: Files/Android/android-sdk\tools/emulator-arm.exe. Hint: use '@foo' to launch a virtual device named 'foo'.
-- Не запускается виртуальный Android Это ужасная ошибка вылазит практически у всех, кто ставит виртуальный Android на компьютер. Почему эта ошибка ужасная? Потому, что вы с интернета скачиваете 1,5 гб, устанавливаете, настраиваете, тратите время и трафик, а в итоге ничего не работает.

-- Как установить и настроить эмулятор Android
Да и устройства теперь не запускаются!!! Во чо пишет
invalid command-line parameter: Files\Android\a ndroid-sdk-windows\tools/emulator-arm.exe.
Hint: use '@foo' to launch a virtual device named 'foo'.
please use -help for more information
Хелп!!!

Очевидно проблема в пробелах в пути.
Попробуйте, перенесите в путь без пробелов.


3. Как сменить путь к папке где находятся AVD.
По умолчанию они ставятся , C:\Documents and Settings\"user"\.android\ на Windows XP, и C:\Users\"user"\.android\ на Windows 7 и Vista.
Полезные ссылки

-- Запуск приложений Android на компьютере с Windows
У меня решение такой проблемы состояло из двух вещей:
1)Мой компьютер->свойства->дополнительно->переменные среды
И в списке "переменные среды пользователя" "создать" переменную, как описано выше:
имя ANDROID_SDK_HOME путь c:\android (или любой не содержащий кирилицы путь)
2) В том же окне в списке "системные переменные" выделить переменную PATH и нажать "изменить", в конце поля "Значение переменной" поставить точку с запятой и дописать путь к папке tools из SDK андроида, например: c:\UNIVER\android-sdk-windows\tools\


-- Android - Первая помощь
Как сменить местонахождение созданный ADV'шек ?

смотрим команды и пишем в командной строке android move avd -n myHero15 -p c:\22\


Перемещать можно только в одном логическом диске(т.е. нельзя с C на D). Только не знаю как указать адрес директории, если в нём есть пробелы.
Поменял путь в ini файле, что лежит рядом с папкой *.avd всё запустилось, так что наверное можно и без команд обойтись.

4 Скачать набор FAQ в формате doc и pdf.

Faq Android Emulator ,Faq по операционной системе Android,Мега Faq по Android OS, Android FAQ из Wiki

Все это можно скачать здесь Android-FAQ.rar