Delphi-PRAXiS
Seite 3 von 8     123 45     Letzte »    

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Software-Projekte der Mitglieder (https://www.delphipraxis.net/26-software-projekte-der-mitglieder/)
-   -   Alternate Data Stream Detektor [Release neue Version] (https://www.delphipraxis.net/100605-alternate-data-stream-detektor-%5Brelease-neue-version%5D.html)

Lannes 8. Okt 2007 20:19

Re: Alternate Data Stream Detektor [Release]
 
Hallo,

jetzt funktioniert es :thumb:

Ab Windows XP SP2 werden Dateien, die mit dem IE aus dem Inet heruntergeladen wurden, mit dem ADS Zone Identifier gekennzeichnet. Auch wird an die Thumbs.db der ADS :encryptable angehängt.

Wäre schön wenn diese ADS optional nicht mit erfasst würden, alternativ könnte eine Sortierung in der Anzeige mehr Übersicht verschaffen.

richard_boderich 11. Okt 2007 10:47

Re: Alternate Data Stream Detektor [Release]
 
Moin!

Neue Version ist hochgeladen. Verbesserungen:

1. standard ADS (welche z.B. vom Betriebssystem WinXP-SP2 verwendet werden) sind optional ausblendbar.
2. einige kleine Bugfixes und optische Änderungen

Gruß Richard

Fuchtel 11. Okt 2007 11:23

Re: Alternate Data Stream Detektor [Release]
 
Hallo Richard,

gutes Program, aber ich hab noch ein paar Verbesserungsvorschläge:

Das Hauptfenster sollte auf OnResize reagieren und die Größe des Fensters der gef. Files anpassen.
Anzeige einer Versionsnummer bzw. Datum
Was ist mit der Frage von suni:

Zitat:

Wirst du das Tool OpenSource machen? Mich würde wirklich mal sehr interessieren wie man mit delphi nach ADS Dateien sucht.
Wir warten auf Antwort!

Gruß Fuchtel

richard_boderich 11. Okt 2007 11:38

Re: Alternate Data Stream Detektor [Release]
 
@Fuchtel

Das Programm ist Freeware, jedoch habe ich nicht vor, den Sourcecode zur Verfügung zu stellen. Ich verweise da mal auf einen DP-Kollegen.
Luckie entwickelt zur Zeit ebenfalls ein ADS Werkzeug das er als Open Source veröffentlichen will.

mfG Richard

richard_boderich 17. Okt 2007 10:02

Re: Alternate Data Stream Detektor [Release]
 
@All

Ich habe eine neue Version hochgeladen. Einige Bugfixes sind eingeflossen.
ADS werden jetzt nach ihrer Kathegorie farblich gekennzeichnet. Desweiteren ist es jetzt auch möglich Streams zu erzeugen.

kleiner Ausblick auf die nächste Version -> Derzeit arbeite ich daran Ausfürbaren Code in ADS zu erkennen.

Gruß Richard

Luckie 17. Okt 2007 10:17

Re: Alternate Data Stream Detektor [Release]
 
Zitat:

Zitat von richard_boderich
kleiner Ausblick auf die nächste Version -> Derzeit arbeite ich daran Ausfürbaren Code in ADS zu erkennen.

Den erkennt man relativ leicht. Die ersten 2 Bytes eine EXE Datei enthalten die Kennzeichnung "MZ". Aber es wäre viel interessanter auch andere binäre Dateien erkennen zu können. So macht es keinen Sinn angehängte Bitmaps als Text auszugeben. Oder anders ausgedrückt: Wie stellt man fest, ob es sich um Text handelt, den man dan auch ausgeben kann.

richard_boderich 23. Nov 2007 14:30

Re: Alternate Data Stream Detektor [Release neue Version]
 
@All

Habe eine neue Version hochgeladen. Neu sind unter anderem die Hashwertermittlung sowie die Executable Identifizierung und der Virustotal Check.
Natürlich sind wie immer viele kleine Verbesserungen mit eingeflosssen.

mfG Richard

himitsu 24. Nov 2007 17:00

Re: Alternate Data Stream Detektor [Release neue Version]
 
Filtert dein Programm eigentlich die "Standard"-ADS raus,
also die welche z.B. Windows für inige Dinge (Security und Co.) erstellt?

Weil wenn nicht, dann geht dein Programm bei mir nicht (Win XP SP2), denn es wird rein garnichts gefunden.

Ja und für Klein-Monitorbesitzer ist dasProgramm auch etwas schwer benutzbar ... ich darf jedenfalls mächtig hinundher scrollen.

richard_boderich 24. Nov 2007 18:45

Re: Alternate Data Stream Detektor [Release neue Version]
 
Also gefunden werden erst einmal alle ADS. Du kannst durch anhaken der Checkbox "Standard ADS ausblenden"
die Zone Identifier und Thumbnail ADS ausblenden.

mfG Richard

xZise 24. Nov 2007 18:48

Re: Alternate Data Stream Detektor [Release neue Version]
 
Zitat:

Zitat von richard_boderich
[...]
  • Möglichkeit zum Ausblenden von Standard ADS des Betriebssystem's
[...]

;)

btw: Da gehört kein Apostroph hin (siehe "Besonderheiten")!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:39 Uhr.
Seite 3 von 8     123 45     Letzte »    

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz