FileInfo+

  • Release

Es gibt 9 Antworten in diesem Thema. Der letzte Beitrag () ist von fufu.

    Name des Programms:
    FileInfo+

    Screenshot(s):


    Beschreibung:
    Leider ist es heutzutage Gang und Gebe, dass niemand einem mehr sagt, ob in der Registry rumgefummelt wird oder Dateien erstellt werden. Wohin ein Programm "telefoniert" und ob es etwas runter- oder hochlädt. Ursprünglich war FileInfo+ für ausführbare Dateien konzipiert, mit der Idee, Dateien VOR dem Ausführung auf deren Inhalte zu überprüfen. FileInfo+ zeigt als Beispiel an, ob das Programm bestimmte Imports hat oder bestimmte Funktionen aufruft wie: CreateSubKey oder DownloadFile. Jeder der sich damit auskennt, wird wissen das eben diese mit Vorsicht zu genießen sind.
    Das Programm verfügt derzeit über die Erkennung von +120 Imports, Methods und Calls und das für .NET gleichermaßen wie für in C++ geschriebene Dateien, welche sich untereinander sowohl in der Namensgebung, als auch in der Funktionsgröße unterscheiden.
    Nach eigenem Bedarf habe ich es erweitert, mit dem Auslesen des Fileheaders, EXIF, Hashes, Obfuskatorerkennung etc.


    Wichtiger Hinweis:
    Das Programm ist zwar übersichtlich gestaltet, jedoch KEIN Ersatz für LAIEN. Wer nicht weiß wozu die kernel32.dll importiert wird, der wird damit auch nichts weiter anfangen können.



    Funktionen in der Übersicht:
    - Liest Header einer Datei aus
    - Kann über 100 Informationen aus EXIF auslesen
    - Zeigt alle gängigen Hashes der Datei an (MD5, SHAx, CRC32)
    - Listet Imports von Executables auf
    - Listet Calls, Functions oder Methods einer Executable aus
    - Bei .NET Executables zeigt es an ob das Programm obfuskiert ist und mit welchem Obfuskator (derzeit sind etwas mehr als fünf Obfuskatoren unterstützt), es zeigt auch an ob gängige Module geladen sind z.B. von Telerik
    - Extrahiert Icon einer Datei

    Verwendete Programmiersprache und IDE:
    Visual Basic .NET (IDE: VB 2012 Studio)

    Systemanforderungen:
    .NET Framework 4.5

    Download:
    FileInfoPlus.rar (~11 MB)

    Lizenz/Weitergabe:
    Freeware
    Dekompilieren verboten
    Programm benutzt Silk Icons(R) von famfamfam
    Dateien
    • FileInfoPlus.rar

      (11,02 MB, 300 mal heruntergeladen, zuletzt: )
    Gutes Prog! Auch mal(nicht das die anderen nicht) ein nützliches Programm! Habe es fürs erste mal mit meiner DLL getestet(.NET; greift auf kernel32 usw. zu) und dein Prog hat alles angezeigt! Dann das ganze noch mit'm Notepad. Gut gemacht!
    Könnte mal jmd das auf virustotal hochladen? und vll aufs anubis ding. ^^
    Moderatorin: "Apropo ritzen.." Shin Chan: "hoho sie hat Po ritze gesagt"
    "saying to buy a mac because your anti-virus expired is like saying you're out of condoms so you're just going to go fuck dudes"
    "Wie auch in anderen Threads kann ich leider nichts bieten außer vielleicht spaß beim Skypen aber mehr leider auch nicht." - Sind kinder pornos nicht verboten?
    anubis: File (max. 8MB)
    virustotal: virustotal.com/de/file/cf0cf99…29cda5319952c72/analysis/

    ich tippe immernoch auf diesen gammeligen "Crypto Obfuscator For .Net v5.X -> LogicNP Software" schrott
    Der TE war das letzte Mal vor gut zwei Wochen in diesem Forum aktiv. Vielleicht macht er Urlaub oder ist anderweitig mit dem schönen Wetter beschäftigt.

    Unabhängig davon, dass er sich den Sommer nicht durch geringfügig konstruktiver Kritik aus einem Internetforum verderben lässt, ist es nicht eure Pflicht einen Thread mit der immer gleichen Fehlermeldung zu zuspammen, nur weil der TE nicht binnen Stunden reagiert.

    Wenn ein User einen Bug entdeckt, haben alle anderen auf die Reaktion des TE zu warten. Entweder er fragt nach, ob es sich um ein individuelles Problem handelt und noch weiteren User das Problem bekannt ist, oder er reagiert sofort mit einem Bugfix und sieht ob danach noch jemand Schwierigkeiten hat. Unkoordiniertes Spamming hilft niemandem!

    Um weiteren Spam zu vermeiden, mache ich hier temporär zu. Wenn dem TE noch etwas an eurem Feedback liegen sollte, kann er mich via PN kontaktieren und ich schalte das Thema umgehend wieder frei.

    Temporär geschlossen. ~fufu