2009-11-19 23:28:26

« Redoce相关回复(2.070)Malive: 密钥变化的shellcode »

Redoce相关回复(2.071~2.076)

1. 2.071~2.076的更新内容汇总 
完整更新信息可以在此查看:http://safelab.spaces.live.com/blog/cns!A6B213403DBD59AF!980.entry


Redoce V2.0+76  2009.11.19 *(合并更新)
~自动解密的列表回溯功能有调整,原先若解密出的URL有重复(如4个不同文件解出同一地址a.cn/b.exe),则程序只会显示1个,新版将显示全部。
+增加UBB代码支持,可以手动在设置内关闭,也可以和原先的原点标记同时打开。
+增加HXXP转换,方便在论坛发布(也就不需要取消URL识别的了)。
~ 调整几处字串处理方式,效率有所提升。

Redoce V2.0+72  2009.11.17
※修正:记忆数据匹配时,不会重复添加一条与指定记忆项相同的条目
※修正:“修改”功能修改部分连接失败的问题。


  2.更新具体解决的问题


修正:“修改”功能修改部分连接失败的问题 (M:71) :2.068~2.070版本存在一个小问题,即在右侧URL列表使用右键修改URL时可能失败(具体是包含大写字母就会失败,这是之前错误使用BinaryCompare而非TextCompare导致的),新版解决了这个问题。
修正:记忆数据匹配时,不会重复添加一条与指定记忆项相同的条目 (M:72) :2.070版本存在一个小问题,即使用记忆功能时,被记忆的网址会出现2次(其他网址则不会,是因为记忆列表中第一个+0项就是被记忆的项目所导致)的小问题,新版解决了这个问题。
调整几处字串处理方式,效率有所提升 (M:73): 修正旧版几处可能导致效率下降的字串处理方式
增加HXXP转换 (M:74) : 设置窗口中开启此项会在生成日志时自动将http转为hxxp,方便在论坛发布(也就不需要取消URL识别的了)。
增加UBB代码支持 (M:75):即COLOR=RED的支持,方便在支持UBB代码的论坛高亮项目用,可以在设置窗口开启,可以和圆点标记同时开启。
自动解密的列表回溯功能有调整 (M:76):原先若解密出的URL有重复(如4个不同文件解出同一地址a.cn/b.exe),则程序只会显示1个,新版将显示全部。

 

   3.报告回复


-


  4.更新日期及版本


 发此贴时最新版本为2.076,更新日期为2009.11.19 23:22。

  • quote 1.天涯浪子1988
  • 学习 学习!!!!
    工具设置选项里“读取src=时自动过滤重复选项”能否做成只过滤同一层内的重复地址
    比如:有A B C三个地址
    不勾上该项时 src过滤后生成的日志如下:
    Level 0>A
    Level 1>B
    Level 2>C
    Level 1>C
    这个时候就不去过滤C地址 因为上面两个C地址不在同一层 一个在level1另外一个在level2
    blast 于 2009-12-1 22:42:21 回复
    刚才修改了一下程序 2079里面的“设置”中有一项“不要跨层去重(勾选后即使网址相同,只要层数不同,程序就不过滤)” 选中后就会有这个效果
    天涯浪子1988 于 2009-12-1 23:28:18 回复
    呵呵 感谢感谢 跟新了下
  • 2009-11-30 22:05:35 回复该留言
  • quote 2.天涯浪子1988
  • 还有 想问下你"洋马"要到哪去弄呢 能给个地址不
    blast 于 2009-12-1 22:44:34 回复
    MDL是好去处~ 网址:http://www.malwaredomainlist.com/update.php
  • 2009-11-30 22:06:58 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Copyright, 2004-2010 Blast Software, all rights reserved.
皖ICP备09016542号

View Stats