Подсветка строк в Procexp(Sysinternals)

Тема в разделе "WASM.WIN32", создана пользователем DeRekX, 12 мар 2009.

  1. DeRekX

    DeRekX New Member

    Публикаций:
    0
    Регистрация:
    21 июл 2007
    Сообщения:
    98
    Адрес:
    Russia
    Добрый день, господа.

    Все знают хорошую софтинку Русиновича Process Explorer, которая ещё и подсвечивает активность приложения, поясню.

    Приложение запускается - зелёным, завершается - красным.
    Просто висит - светло-синий для несистемных приложений и т.д.
    Все видели много раз.

    Моё же приложение окрашивается в тёмно-розовый цвет. Кроме того, TaskSwitchXP версии 2.0.11.0, тоже окрашивается в тёмно-розовый цвет.

    Интересно, каким образом происходит распределение цветов.
    И можно ли сделать так, чтобы "тебя признали" за нормальное приложение и программку окрасили в светло синий, а не в тёмно-розовый.
    А то очень подозрительно получается, когда твоё приложение окрашивается не так как все другие.

    Прожка ничем специально не запакована, только что скомпилена.

    Заранее спасибо
     
  2. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    можно например заглянуть в меню options->configure highlighting и посмотреть что цвет означает.
    в вашем случае это означает что экзешник просто сжат PE-компрессором.
     
  3. DeRekX

    DeRekX New Member

    Публикаций:
    0
    Регистрация:
    21 июл 2007
    Сообщения:
    98
    Адрес:
    Russia
    RamMerLabs
    спасибо за ответ, не заметил

    странно получается, я ведь ничем не сжимаю, тёпленькое - от студии запускаю
     
  4. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    Вроде запакованные проги окрашиваются в темно-розовый.
     
  5. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    DeRekX
    там вроде по энтропии определяется, и похоже в вашем экзешнике она достаточно высока для "срабатывания" детектора :) хотя это только предположение
     
  6. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    дебажна версия наверное? Olly тоже на такие файлы говорит что они возможно упакованы
     
  7. DeRekX

    DeRekX New Member

    Публикаций:
    0
    Регистрация:
    21 июл 2007
    Сообщения:
    98
    Адрес:
    Russia
    nobodyzzz
    дебажная

    А вот релиз - не палится, ура.

    всем спасибо, за быстрые и точные ответы.