首页
社区
课程
招聘
[原创]StudyPE x64 / x86 1.07 beta 1 版
2015-4-29 00:36 7010

[原创]StudyPE x64 / x86 1.07 beta 1 版

2015-4-29 00:36
7010
StudyPE+ (x64) [ PE32 & PE64 查看/分析集成工具]

2015.05.04,发布。
                        ■增加x86版,同时补充了x86可以使用的Peid插件功能。
                        ■修复一处小错误。
                        ■修复Xp兼容性问题。
                        ■修复右键菜单打开文件失败的错误。
【软件说明】
主要功能:
■支持PE32、PE64。
■提供PE区段、附加数据处理功能。
■提供 RVA FOA 互相转换功能。
■提供给 PE 输入表处理数功能。
■提供资源中的图标另存、替换功能。
■提供 PE 反汇编及反汇编比较功能。
■提供 .net 型 PE 的查看功能。
■提供 PE 内多种数据搜索功能。
■有限的查壳功能。
■有限的 PE 资源查看处理功能。
■有限的图片及文本格式文件查看功能。

【使用方法】:
拖入任意文件。
如果是pe文件,显示详细信息;
如果是文本文件,显示文本内容;
如果是图片文件显示图片。(支持的格式:bmp jpg tga png gif wmf ico)
如果是其他文件,显示十六进制文件。

关于程序中的大量列表框:
1.双击复制当前行到剪贴板;
2.双击鼠标中键复制整个表到剪贴板;
3.如有必要,均有右键菜单。

本程序运行需要管理员权限。win7系统文件夹需要更高权限,请自行百度。
PE操作需谨慎。本人不对误操作造成的损失负责。

由于Peid插件均为x86编译,且不提供源码,除了密码学检测工具本人自行实现外,其他Peid插件均不再提供。
类似Peid的检测功能由于加壳工具流行度降低,不再深入分析了。

本程序系统要求:x64版本操作系统 win 7 及以上,不支持64位winXP。

【联系本人】
如果您发现任何bug,请务必联系本人以便修正。
本人联系方式:

email:zaasaaz@163.com
QQ   :443966

【更新历史】
ver 1.06 beta 8  2015.04.28,发布。
                        ■修复完善其他bug及增强对那些被壳乱改的PE的兼容性。
                        ■去掉不必要的按钮,改为右键菜单。
                        ■增加双击鼠标中键复制整个列表框到剪贴板功能。
                        ■增加RebuildPE功能。
                        ■修正对空区段的处理问题。
                        ■其他小的错误。
ver 1.06 beta 7  2015.02.04 - 2015.04.09,未发布。
                        ■完善导出表的解析功能。(感谢Nisy)
                        ■修复未正确解析x64进程模块的问题。(感谢沉默是金)
                        ■修复Windows8 的兼容性问题。(感谢small-Q)
ver 1.06 beta 6  2014.10.04 - 2015.04.09,未发布。
                        ■改写为x64版。
                        ■增加.net framework类型PE的基本分析标签页。
                        ■增加PE x64 异常表的分析标签页。
                        ■增加PE 内多种搜索功能。
                        ■增强的RVA FOA转换功能。
                        ■界面变化,增加菜单,改用虚拟列表等内容。
                        ■增强的十六进制代码编辑 / 查看功能。
ver 1.04 beta 4  2013.03.04 - 2013.03.05,发布。
                        ■修复右键打开显示不全的问题。(感谢cwx)
                        ■改自动升级为手动升级。(感谢cwx)
ver 1.04 beta 3    2013.01.11 - 2013.02.14,发布。
                        ■文件汇编代码比较功能地址改为以Rva显示。
                        ■全面山寨lordPE的功能,全面支持32位系统,但由于权限问题在64位系统下只能显示32位程序的进程。
                        ■测试了64位系统下的运行情况并修正64位系统下的部分错误。
                        ■ 增加重定位标签页。
ver 1.04 beta 2        2012.12.26 - 2013.xx.xx,未发布。
                        ■增加和peid一致的sdk,支持Peid插件。
                        ■增加解析文件版本资源、菜单资源。
                        ■增加文件汇编代码比较功能。
                        ■细化界面,增加按钮的tips,增加软件自定义参数配置。
                        ■优化查壳的特征码,支持程序入口点扫描方式(快)和整区段扫描方式(较慢)。
                        ■增加资源Ico Bmp另存功能,增加替换软件图标功能。
                        ■增加 PE64 反汇编功能。
                        ■修正RVA FOA转换bug。
                        ■修正删除区段后修正数据表。
                        ■修正时间戳计算bug。(感谢csjwaman)
                        ■修改区段属性不方便,做成勾选项。(感谢cwz)
                        ■修正反汇编未能识别的代码导致死循环的问题。(感谢cxj98)
                        ■修正导出表RVA bug。(感谢bambooqj)
                        ■重写读取资源中的字符串函数,修正unicode转ansi的bug。
                        ■增加异常检测。(感谢Taoist/ka)
ver 1.04 beta        2012.12.25
                        ■增加tga wmf格式支持。
                        ■增加对未知后缀的文本文件的识别。
                        ■非可识别文件格式以十六进制显示。
                        ■修正PE64 overlay识别的错误。
                        ■删除CXimage的png导出表。
                        ■增加说明文档。
ver 1.03        2012.12.24 修正删除资源段后资源表不能正确访问导致崩溃的问题及界面问题。
ver 1.02        2012.11.30 - 2012.12.21 重写大部分代码,发布。
                        ■支持查看DosEXE、PE32、PE64。
                        ■提供PE区段处理功能。
                        ■提供RVA FOA互相转换功能。
                        ■提供增加Api函数功能。
                        ■提供Overlay附加数据处理功能。
                        ■提供查看代码段反汇编代码的功能。
                        ■基本的查壳功能。
                        ■基本的图片及文本格式文件查看功能。
ver 0.95        2012.08.07 修正bug,发布。
                        ■支持查看PE32、PE64;
                        ■提供给PE增加区段功能。
                        ■提供RVA转FOA功能。
ver 0.94        2012.08.01 第一个发布的版本,版本号参见peid。
ver 0.01        2011.11.14 学习PE,有写这个东东的打算,从控制台版本开始。

zaas 2015.04.28





















StudyPE+ x64.rar

StudyPE+ x86.rar

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (30)
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
langzii 2015-4-29 00:45
2
0
火钳留名
雪    币: 20
活跃值: (42)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
sentaly 1 2015-4-29 02:27
3
0
半夜总是出好东西
雪    币: 2863
活跃值: (1592)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 2015-4-29 05:56
4
0
神器乃大牛制造。
雪    币: 231
活跃值: (2631)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
sxpp 1 2015-4-29 07:59
5
0
好东西啊
雪    币: 9041
活跃值: (1410)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hxsoft 2015-4-29 08:55
6
0
希望这个软件越来越强大。
雪    币: 263
活跃值: (342)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
ntzwq 2015-4-29 09:09
7
0
好东西,留名
雪    币: 22
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
靴子 2015-4-29 09:18
8
0
好东西,留名 123~
雪    币: 2656
活跃值: (3715)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
值得怀疑 2015-4-29 09:21
9
0
没 32位的啊··
雪    币: 6303
活跃值: (3372)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
小菜鸟一 2015-4-29 09:29
10
0
主要功能:
■支持PE32、PE64。
楼上怎么这么说
雪    币: 393
活跃值: (224)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
BinGzL 1 2015-4-29 09:45
11
0
goodjob,支持z兄
雪    币: 103
活跃值: (1326)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
gjianbo 2 2015-4-29 10:02
12
0
关联到系统右键,提示“打开文件失败,可能文件不存在或被占用中”。用1.04没有问题,OS:win7 x64 pro
雪    币: 1115
活跃值: (346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ttstation 2015-4-29 10:04
13
0
GIF是亮点
雪    币: 13277
活跃值: (2874)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
FlashK 2015-4-29 13:06
14
0
确实。
听说都要玩appx了。
雪    币: 396
活跃值: (214)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
zaas 5 2015-4-29 13:44
15
0
我抽空看下。。。。
雪    币: 339
活跃值: (133)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
地狱怪客 2 2015-4-29 14:04
16
0
64位的哦哦
雪    币: 2669
活跃值: (981)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
炫冰悠扬 2015-4-29 15:40
17
0
大牛你好~ 不支持 32位操作系统吗?
雪    币: 6888
活跃值: (2539)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
menglv 2015-4-29 22:10
18
0
貌似很强大,收藏一个。
雪    币: 213
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
appben 2015-4-29 23:52
19
0
神器更新了,感谢楼主分享!
雪    币: 359
活跃值: (425)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
iawen 3 2015-4-30 15:37
20
0
收藏一个,楼主辛苦,希望能放源码
雪    币: 6888
活跃值: (2539)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
menglv 2015-4-30 18:56
21
0
win10不能运行!
雪    币: 50
活跃值: (403)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jr21066 2015-5-1 08:14
22
0
WIN10可以运行.图标显示需要管理员权限
雪    币: 1556
活跃值: (798)
能力值: ( LV9,RANK:320 )
在线值:
发帖
回帖
粉丝
红绡枫叶 6 2015-5-1 10:44
23
0
不错不错...
雪    币: 8744
活跃值: (2553)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
obma 2015-5-1 11:13
24
0
如有Windows×86就好了。
在这里找到了:http://www.52pojie.cn/thread-357254-1-1.html
雪    币: 14
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
强烈谴责 2015-6-29 01:55
25
0
不错的PE工具
游客
登录 | 注册 方可回帖
返回