首页
社区
课程
招聘
[下载][原创]PE文件分析扫描器
发表于: 2013-10-5 06:36 3321

[下载][原创]PE文件分析扫描器

2013-10-5 06:36
3321
PE文件分析扫描器

上一次在论坛里已经发过一个这个扫描器,当时还是很一般,甚至很平庸,后来本人经过多重BUG测试和修复,并且加上了下面这几个内容:
1>PE Editor,它好像是LordPE的克隆版,其实不是,LordPE用C/C++编写的,我用汇编编写的,
而且LordPE在某些方面的修改其实有潜在的错误,这点,我参考过微软的PE COFF的文档,我的这个东西除了修正LordPE上面的几点,还增加了LordPE不具备的某些内容的修改。
2>以前本软件使用的是PEiD的插件,现在本软件支持自己的插件,不过如果同时指定PEiD的导出函数和我的PES的导出函数,会优先使用PEiD的导出函数。使用我的PES的导出函数只是可以获得更多的信息而已,方便操作。
3>文件比较只会简单比较,因为涉及到64位程序和32位程序比较时,因为我用汇编开发的,没有64位的OptionalHeader的结构头文件,自己也懒得编个头文件,所以一向是“移着寄存器跑”

现在本人的这个工具可以修改PE文件,还能把PE里的所有数据信息都显示出来。

附件:
pe_scanner_bin_v1.0.2.4.rar

还有个说明一下,在最下面的中间那个显示64还是32 的编辑框,它是whenscan.dll操作的。具体可以到这个网址去查看一下

如果本软件还用较好的新功能的话,比如线程Dump等(目前处于开发中),有机会的话,还会拿来与大家一起分享。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
PE工具挺多的
试下这个的特色
2013-10-5 08:27
0
雪    币: 103
活跃值: (126)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
3
支持分享 下个下来看看
2013-10-5 09:14
0
雪    币: 1906
活跃值: (712)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
支持,多谢楼主分享
2013-10-5 10:37
0
雪    币: 6105
活跃值: (3245)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
下载学习学习。谢谢分享。
2013-10-5 11:41
0
雪    币: 396
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
赞一个说,感觉比APKtool好用点哈
2013-10-5 12:27
0
雪    币: 175
活跃值: (2356)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
支持原创。
2013-10-5 12:28
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
路过,现在看到程序用汇编写基本无视,因为没编译器生成的汇编代码效率高。
2013-10-5 14:25
0
雪    币: 70
活跃值: (88)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
9
不好意思呀!上面的里面有个小BUG,现在修正了,sf上面的也做了修正。
附件:
pe_scanner_bin_v.rar
上传的附件:
2013-10-9 07:49
0
雪    币: 306
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
顶下,好工具有发展。
把自己的工具拿出来分享,不容易
即有工作量上,也有人品上的,赞下
2013-10-9 08:09
0
雪    币: 100
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
谢谢分享啊。。下载体验一下啊。。
2013-10-9 08:36
0
雪    币: 5926
活跃值: (207)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
支持原创!谢谢!
2013-10-9 10:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
被杀毒软件杀掉了,报了一堆的木马提示
2014-1-16 12:59
0
雪    币: 70
活跃值: (88)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
14
我是开发源码的啊,自己怀疑是木马,可以看我的源代码啊,sourceforge.net有我的源代码嘛。
2014-1-17 23:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
学习  学习  学习 学习
2014-1-18 09:54
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
顶你,学习学习。
2014-1-22 00:34
0
游客
登录 | 注册 方可回帖
返回
//