首页
社区
课程
招聘
我写的一个PE工具,支持PE属性的查看,识壳,和文件地址转内存地址
发表于: 2005-11-9 15:50 6033

我写的一个PE工具,支持PE属性的查看,识壳,和文件地址转内存地址

2005-11-9 15:50
6033
我写的一个PE工具,支持PE属性的查看,识壳,和文件地址转内存地址

原来的链接已经失败,感谢Baby2008把我把它上传到论坛..

附件:MiniPEid.rar

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (28)
雪    币: 133
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不错,支持,不过没看到查壳功能
2005-11-9 16:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不好意思,原来的那个是旧版本的,已经重新上传了一个了,支持查壳的,大约是四百多种壳吧.
2005-11-9 16:24
0
雪    币: 186
活跃值: (69)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不能下载了~~~~~
2005-11-9 17:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不好意思啊,因为用的是免费空间,现在可以下载了.谢谢..
2005-11-9 18:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 Phoenix 发布
不错,支持,不过没看到查壳功能


更新了,谢谢
2005-11-9 18:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 zeror 发布
不能下载了~~~~~


现在可以下载了.
2005-11-9 18:14
0
雪    币: 440
活跃值: (712)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
8
不错。
继续。
2005-11-9 18:36
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
更新了,谢谢 继续加油!
2005-11-9 19:14
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
10
不能够下载
2005-11-9 19:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
已经不能下载了
连接失效
如果可以请给一个可用的地址
2005-11-9 20:06
0
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
12
转一下到本地,方便下载:

附件:minipeid.rar
2005-11-9 20:24
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
13
支持,都能自己写工具了,高层次啊
不过,试了下,
好像不认识 Inno Setup Module Heuristic Mode [Overlay],
看成了 Borland Delphi Setup Module
sign数据库问题?

另:会不会支持升级呀,也弄个external.txt就好了,自己加识别码。
2005-11-9 22:05
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
14
参考类似工具wark和studPE
2005-11-9 22:07
0
雪    币: 200
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
跳出报错,此链接已经失效,楼主麻烦再看看!
2005-11-10 01:02
0
雪    币: 200
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
经测试asprotect2.X的壳查不出来,可能对变态壳也无能为力
支持原创!
2005-11-10 01:07
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
17
Aramdillo 1.XX-2.XX误报为VC++
2005-11-10 01:23
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
可以共享源码吗?
2005-11-10 09:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
1 呵呵,没办法,收集的壳有限啊,大家把不能认的壳和版本号发上来,我来加,谢谢..

2 我现在想给它加个进程查看PE的功能和一个简单的通过DUMP功能,不知道大家还有什么好的建议吗?谢谢

3 其实我还想着在里面加入一个加壳功能,写一个自己的壳.

4 共享源码,之后会考虑.

其实写这个工具主要是用来分析病毒的,呵呵,因为我的工作与此有关,所以...
2005-11-10 11:34
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
支持一个.
2005-11-10 12:52
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
下的好快啊
我还以为下错了呢?
支持
2005-11-10 14:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
我现在其实很想加强这个工具的功能,但是就是没有什么好的想法,不是知道大家有什么好的提议吗?
2005-11-10 16:49
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
壳检测误报太多,我对帮你完善壳检测的功能有点兴趣。

可惜兄弟暂时不想公开这部分代码
2005-11-15 11:15
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
24
同道中人,支持一下
2005-11-17 10:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
呵呵,识壳的算法,现在采用的还是比较简单的,所以误报是有的,有待加强.
我来PEDIY的论坛,也是为了和大家交流,一起进步..
2005-11-17 14:01
0
游客
登录 | 注册 方可回帖
返回
//