首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
7
[原创]PE小工具:把附加数据放到一个新区段中
发表于: 2009-12-28 11:14
7990
[原创]PE小工具:把附加数据放到一个新区段中
skykrnl
2009-12-28 11:14
7990
这是以前写壳的一个模块:把附加数据放到一个新的区段中,
壳就暂时不放出来了,
不想这么早就被破了,
别小看这个模块哦,呵呵,前段时间为一个有附加数据的木马做免杀把附加数据放到一个新段中都还可以过360杀毒的。
这个工具的主要功能是把PE文件的附加数据读出来,然后在PE文件中新建一个段,
再将附加数据放到这个新建的段中,功能很简单,
代码很乱,放出来丢脸啊
第一 次用VS2008写MFC程序,没想到还要这样设置一下:工程-》属性-》配置属性-》常规-》MFC的使用,选择"在静态库中使用mfc"
现在可以运行了。。。
[课程]FART 脱壳王!加量不加价!FART作者讲授!
上传的附件:
PE___.rar
(241.97kb,115次下载)
收藏
・
0
免费
・
7
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
Youlor
为你点赞~
2024-3-28 01:14
QinBeast
为你点赞~
2024-1-8 02:32
伟叔叔
为你点赞~
2024-1-7 00:31
shinratensei
为你点赞~
2023-12-19 00:14
一笑人间万事
为你点赞~
2023-12-1 00:35
心游尘世外
为你点赞~
2023-11-16 04:27
飘零丶
为你点赞~
2023-11-8 00:43
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
13
)
skypismire
雪 币:
75
活跃值:
(623)
能力值:
( LV6,RANK:90 )
在线值:
发帖
95
回帖
703
粉丝
1
关注
私信
skypismire
1
2
楼
玩不了,你的程序运行不了
2009-12-28 11:59
0
达文西
雪 币:
1632
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
1328
粉丝
0
关注
私信
达文西
3
楼
什么时候放壳?
2009-12-28 12:56
0
达文西
雪 币:
1632
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
1328
粉丝
0
关注
私信
达文西
4
楼
无法运行。。。
2009-12-28 12:57
0
skykrnl
雪 币:
70
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
62
粉丝
0
关注
私信
skykrnl
5
楼
不好意思,可能放在Debug版的了,我马上弄一下,
2009-12-28 13:23
0
skykrnl
雪 币:
70
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
62
粉丝
0
关注
私信
skykrnl
6
楼
呵呵,等壳不免杀就放
2009-12-28 14:07
0
wmfeel
雪 币:
53
活跃值:
(27)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
32
粉丝
0
关注
私信
wmfeel
7
楼
早点放出来用用
2009-12-28 14:15
0
达文西
雪 币:
1632
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
1328
粉丝
0
关注
私信
达文西
8
楼
防几个恶意改主页的exe就不免杀了
2009-12-28 14:20
0
skykrnl
雪 币:
70
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
62
粉丝
0
关注
私信
skykrnl
9
楼
呵呵,做免杀不容易啊....
2009-12-28 14:29
0
晓欣
雪 币:
274
活跃值:
(353)
能力值:
( LV8,RANK:130 )
在线值:
发帖
5
回帖
75
粉丝
1
关注
私信
晓欣
3
10
楼
弱弱的问一句,附加数据放到一个新区段中之后原来的程序还可以正常运行吗?
2009-12-28 23:07
0
kinglord
雪 币:
558
活跃值:
(46)
能力值:
( LV2,RANK:16 )
在线值:
发帖
1
回帖
266
粉丝
0
关注
私信
kinglord
11
楼
被修改过的notepad不能用了
2009-12-29 00:58
0
skykrnl
雪 币:
70
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
62
粉丝
0
关注
私信
skykrnl
12
楼
这个就可以啊,这是我自己写的测试程序,用的是debug版的,DEBUG版后面的调试信息就可以当成附加数据,试试?
上传的附件:
test2.rar
(28.45kb,19次下载)
2009-12-29 08:25
0
skykrnl
雪 币:
70
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
62
粉丝
0
关注
私信
skykrnl
13
楼
同上, ,,
2009-12-29 08:25
0
skykrnl
雪 币:
70
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
62
粉丝
0
关注
私信
skykrnl
14
楼
理论上是可以运行的,因为软件除改变增加一个区段和对齐以外就没做什么了,
那些做过特殊处理的PE文件可能改变后无法运行,这个还没研究过。
2009-12-29 08:29
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
skykrnl
12
发帖
62
回帖
10
RANK
关注
私信
他的文章
[原创]PE小工具:把附加数据放到一个新区段中
7991
[推荐]新手学反汇编,老鸟飞过~~
4999
[求助]IOCP中关于线程数目的一点疑惑!
5474
[求助]初学 Win64 汇编!
3844
[求助]网络传输用什么压缩引擎比较好?
6639
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
lfsx
xingbing
uyhj
bikaku
yxrj123
天外来客
Jemmy
swqswq
asd
cexoqtg
zaqcde
zhd
沙加
muziling
zzage
垃圾一个
guoyq
askew
jessa
李小字
phthegreat
ralfz
itcool
zzxxaa
哈哈在世
caozhihua
skykrnl
rekingchai
demonxjj
wctu
江南布衣
xiewei谢
kinglord
cektop
feiyangx
longyuxig
达文西
清茶
心驰神野
lgccaa
时代报
syrhades
blue孤独
fhurricane
小灰灰
zhlzn
rechine
泪雨无痕
dannyocean
雅熙
dengzheng
backerchen
kantoyy
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部