首页
社区
课程
招聘
[原创]PEInfo_v0.04 开源
发表于: 2012-6-9 14:45 17471

[原创]PEInfo_v0.04 开源

2012-6-9 14:45
17471

PEInfo模拟版

  一款PE文件修改工具。支持32位PE文件的数据结构的浏览和修改,文件关键

位置的比较、地址转换、hex读写、进程解析、特征码扫描等功能。

author: lovemelovemydogs

mail: lovemelovemydogs¥&163.com

history

PEInfo模拟版

V0.04 2010.02.08
+增加了对三态树结点下文件进行PE特征码扫描的功能
+增加了对"异常处理函数"、"加载配置结构"的解析
*修复了两次拖动同一文件入主窗口造成的程序自动退出的错误(加入PE特征码造成)
*修复了打开非PE文件造成的程序自动退出的错误(加入PE特征码造成)
*修复了命令行打开程序不执行PE特征码的错误
*更改了查找目标的代码(以前的代码对COM的调用会出现线程泄漏),现功 能尚不完美。
*字幕类歌词内容的更改

V0.03 2008.08.17

+增加了进程处理(支持Win9x/Win2000/WinXp)的功能
+增加了PE特征码的基本扫描功能
+增加了重定位表的解析功能
*更新并增加了symbol文件夹下的几个符号文件

本版“重定位”的功能解析有所增强,LordPE解析字符串的前十个字符,而本
版则能根据字符串长度显示出所有西文字符

感谢vwgl提供的符号文件,Windy共享的PE特征码扫描源码

V0.02 2008.04.12

+增加了根据ini文件显示导入函数的功能
+增加了添加导入函数的功能
+增加了Hex编辑选择功能(暂时无用)
*修复了PE比较在一些情况下程序崩溃的错误
*修复了当前编辑文件名在从数据目录对话框返回后丢失的错误
*修复了部分数据目录RVA错误导致程序崩溃的错误

本版“添加导入函数”的功能与其他软件不同,LordPE是增加一个新节,而本
程序是增加最后一节的长度,并拷贝原导入表内容

---------------------------------------------------------------------------------------------
现在的代码比0.04版又做了些改变,增加了些组件,更改了调用方式等等。

很久以前说是要开源的,但一直觉得功能太弱,代码比较差,就没放出来。

前些日子论坛内有兄弟给我发邮件要代码,才匆匆整理了一下,放出来。

没怎么测试,估计Bug不会少。承诺5月底、6月初放上来的,还没失言。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 6
支持
分享
最新回复 (30)
雪    币: 253
活跃值: (27)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
沙发不留,欢迎拍砖
2012-6-9 14:46
0
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有码什么的最黄最暴力了
2012-6-9 14:58
0
雪    币: 173
活跃值: (2331)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cwx
4
哪位可以传一份编译好的版本,测试一下先。
2012-6-9 15:09
0
雪    币: 347
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有源码,非常感谢分享
2012-6-9 15:12
0
雪    币: 49
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
很黄很暴力.
2012-6-9 15:17
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
7
目测里面有个“痴心绝对X.txt”不知道是干啥 用的。。
应该还少了mfc80,mfc80D,mfc90,mfc90D,mfc10,mfc10D的符号配置文件。
2012-6-9 15:22
0
雪    币: 88
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
少了个头文件:
ProcessManager.h

pPack_Imp_Desc[i].pFirstThunk[j].Thunk_Data.u1.Function = (ULONG ×)m_pPeFile->OffsetToRva

cannot convert from 'unsigned long *' to 'unsigned long'。。。。

楼主你笔误吗?
2012-6-9 17:05
0
雪    币: 239
活跃值: (133)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
你这个是自己写的还是网上公开的比较正规的源码。。自己写的有没有做笔记啊
2012-6-9 17:10
0
雪    币: 253
活跃值: (27)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
“痴心绝对X.txt是用来做字幕玩的

符号配置文件只是想有这么个功能。

mfc80,mfc80D,mfc90,mfc90D,mfc10,mfc10D的符号配置文件,你有吗?

提供一份
2012-6-9 17:32
0
雪    币: 253
活跃值: (27)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
[QUOTE=xnop;1078849]少了个头文件:
ProcessManager.h

pPack_Imp_Desc[i].pFirstThunk[j].Thunk_Data.u1.Function = (ULONG ×)m_pPeFile->OffsetToRva

cannot convert from 'unsigned lon...[/QUOTE]

需要行编译ProcessManager工程,再编译CommonControls,最后再编译PEInfo工程即可。

ProcessManager工程本来是想做个进程外组件以供调用的,但是还存在些问题,暂时没用。

用VC6.0 + sp6编译的。
2012-6-9 17:36
0
雪    币: 253
活跃值: (27)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
基本都是自己写的,注释比较少,笔记没有。因为很久没动过了,论坛内的一个朋友找我要,所以先放

上来,有些匆忙,没做太多的整理。
2012-6-9 17:39
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hjm
13
非常感谢分享
2012-6-9 17:52
0
雪    币: 2
活跃值: (199)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
mark一把  字数补丁.exe
2012-6-9 18:00
0
雪    币: 13194
活跃值: (4256)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
LZ比较低调哇
04年注册的ID。。。
KX好整齐,200.。。。
2012-6-9 18:17
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
16
纯体力活嘛,既然你都提供了mfc42、mfc70和mfc71,那80、90、10,D版本的不就是一样的方法咯,pe explorer 导出处理下
2012-6-9 20:46
0
雪    币: 239
活跃值: (133)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
17
你把笔记也捎带放出来吧。。不然会无从下手。。。
2012-6-9 22:12
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
恩,不错

有码最好,下来看看
2012-6-9 22:20
0
雪    币: 270
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
楼主辛苦了~~~~~~~~~~
2012-6-9 23:13
0
雪    币: 253
活跃值: (27)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
原来是pe explorer 导出的,没研究过。原来的文件是从别的软件中拷贝下来的,还有的是别人提供的
2012-6-9 23:23
0
雪    币: 253
活跃值: (27)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
21
不好意思,文档真没有,原来只是想练练手的。
2012-6-9 23:26
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
这个好,下载看看。
2012-6-11 21:19
0
雪    币: 39
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
23
拿下了。很不错。
2012-6-12 07:57
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
不错 好东西
2012-6-13 10:13
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
目测是好东西
2012-6-13 15:54
0
游客
登录 | 注册 方可回帖
返回
//