首页
社区
课程
招聘
[原创]PE格式解析工具
2011-7-12 20:27 14229

[原创]PE格式解析工具

2011-7-12 20:27
14229
【文章标题】:PE格式解析工具
【文章作者】: loong
【下载地址】: 见附件
【使用工具】:RadAsm
【操作平台】: Windows XP SP2
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
       整个工具的布局是参考《加密与解密3》第十章PE格式 破解勇大牛写的工具的布局也借鉴了部分代码,不过全部是win32 Asm写的。既达到了练习win32汇编程序书写的目的也起到了巩固PE格式的作用。
【参考资料】:《windows环境下32位汇编语言程序设计》
                    《加密与解密》第三版
 求助:
 请问各位大牛有没有关于RadAsm的相关教程,网上广为流传的的在线视频对校园网用户来说表示压力很大...........    程序中图标的添加没有实现,LoadIcon直接调用貌似不行,请指教。另:在寻找Import表的时候,为什么数据目录的索引是8?(代码中有显示)
下面还是上一张图吧= =


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞5
打赏
分享
最新回复 (16)
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xynzhaocg 2011-7-12 20:37
2
0
asm啊,很难看的懂,呵呵
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
loongzyd 10 2011-7-12 20:41
3
0
LS:其实我觉得静下心来看,也没有想象中的那么难,罗云彬大哥的那本书确实是很经典。
雪    币: 609
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
小覃 2 2011-7-12 20:43
4
0
牛银啊...
雪    币: 1147
活跃值: (783)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
ycmint 5 2011-7-12 21:03
5
0
radasm  和vc 写sdk 一样啊 ...  不需要教程,如果需要,先用vc 写个sdk ...这工具也基本会了
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
loongzyd 10 2011-7-12 21:07
6
0
= =确实很多地方都是相通的,只是我的确没有找到怎么添加图标
雪    币: 3400
活跃值: (2678)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hackroad 2011-7-12 21:25
7
0
下来看看  学完windows sdk编程  WIN32 ASM 也不是那么难
雪    币: 3524
活跃值: (700)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
YoHooo 2011-7-12 21:50
8
0
对话框添加图标不是要在WM_INITDIALOG里添加。。。
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
loongzyd 10 2011-7-12 21:57
9
0
win32汇编里面确实是这样,但是在RadAsm里面那样貌似没有成功。= =不知道是不是要在资源编辑器里面加点什么东西。
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
竹君 5 2011-7-14 11:39
10
0
从未用汇编写过东东
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
loongzyd 10 2011-7-14 14:39
11
0
楼上是大牛淫= =膜拜一下
雪    币: 603
活跃值: (2142)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
wuaiwu 3 2011-7-14 20:49
12
0
挺不错的。win32汇编语言程序设计比教程啥的都好,呵呵
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
loongzyd 10 2011-7-15 09:05
13
0
顶楼上啊,确实值得多看几遍.
雪    币: 149
活跃值: (126)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
robey 1 2011-10-8 14:55
14
0
楼主,你的程序试着查看一下Delphi程序的导入表试试。
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cxiangy 2011-10-9 23:11
15
0
来学习的                .                                        .
雪    币: 146
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
weizhenjin 2011-10-10 00:06
16
0
牛人啊,汇编,基本看不懂
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
crjswyf 2011-10-13 09:03
17
0
稳定性有待提高,某几本书上对这方面的解析是错的
游客
登录 | 注册 方可回帖
返回