首页
社区
课程
招聘
[调查]大家在PE方面还需要什么样的工具?
2006-6-7 22:58 10217

[调查]大家在PE方面还需要什么样的工具?

2006-6-7 22:58
10217
收藏
点赞0
打赏
分享
最新回复 (22)
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
prince 16 2006-6-8 00:32
2
0
CTDG恢复了?
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
heXer 3 2006-6-8 09:04
3
0
把一个有壳的PE文件转换成一个功能完全相同的无壳的PE文件
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2006-6-8 09:05
4
0
最初由 heXer 发布
把一个有壳的PE文件转换成一个功能完全相同的无壳的PE文件

雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
prince 16 2006-6-8 09:17
5
0
最初由 heXer 发布
把一个有壳的PE文件转换成一个功能完全相同的无壳的PE文件


传说中的UnpackAll...
雪    币: 2506
活跃值: (995)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
CCDebuger 24 2006-6-8 11:50
6
0
netsowell 有兴趣搞这样的工具?昨天还正在想这事呢。可以来个脱壳后自动优化文件的工具,比如任意移动各个区段到不同的位置,自动调整RVA。重新构造一个标准的PE头,把有用的区段按自己的要求重新装配起来,再按指定的对齐标准优化大小。最好再来个自动重建DLL这样的文件重定位的功能。
目前的工具也可以完成这些工作,不过要好几个一起进行配合,操作起来比较繁琐,有个一次完成的比较不错。
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
netsowell 11 2006-6-8 12:07
7
0
最初由 CCDebuger 发布
netsowell 有兴趣搞这样的工具?昨天还正在想这事呢。可以来个脱壳后自动优化文件的工具,比如任意移动各个区段到不同的位置,自动调整RVA。重新构造一个标准的PE头,把有用的区段按自己的要求重新装配起来,再按指定的对齐标准优化大小。最好再来个自动重建DLL这样的文件重定位的功能。
目前的工具也可以完成这些工作,不过要好几个一起进行配合,操作起来比较繁琐,有个一次完成的比较不错。

不好意思,已经在开发中了。开了店后就比较有时间了,什么活都推给他们干了,所以就开始写这个东东。
我要的效果和你所说的差不多,即要是可以手动控制PE的每个细节,又要尽量的方便,其中dump使用了驱动,前些日子才学习0环的东西,虽然现在还不熟悉,但还是硬着上了。




雪    币: 2506
活跃值: (995)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
CCDebuger 24 2006-6-8 12:18
8
0
呵呵,主界面有点像ImportREC嘛。什么时候放出来让大家玩玩?还有驱动?别搞得我死机就行了
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
netsowell 11 2006-6-8 12:23
9
0
最初由 CCDebuger 发布
呵呵,主界面有点像ImportREC嘛。什么时候放出来让大家玩玩?还有驱动?别搞得我死机就行了

对有点像,现在还没什么功能,除了可以测试驱动和注入外,没什么使用的功能,蓝屏嘛这个我不敢保证,我还在想怎么动态变动服务名,这样就可以防止一些壳用createfile来检测驱动。
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
netsowell 11 2006-6-8 12:27
10
0
最初由 prince 发布
CTDG恢复了?

想恢复,不过还在思考怎么操作,何时开始。
雪    币: 2506
活跃值: (995)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
CCDebuger 24 2006-6-8 12:28
11
0
搞好了多找几个机器测试一下,另外用驱动和注入大概还要考虑一下和杀毒软件的冲突问题。
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
0cat0 2006-6-8 12:32
12
0
这样的好工具严重关注中。。。。。。。。
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
netsowell 11 2006-6-8 12:33
13
0
最初由 CCDebuger 发布
搞好了多找几个机器测试一下,另外用驱动和注入大概还要考虑一下和杀毒软件的冲突问题。

杀毒倒不必,如果有冲突,使用时大可以将杀毒软件关掉,因为我从来不装那比病毒还恐怖的东西。
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
prince 16 2006-6-8 12:33
14
0
最初由 netsowell 发布
想恢复,不过还在思考怎么操作,何时开始。


驱动部分你用什么实现? 我也写了的,但是有点问题.
雪    币: 2506
活跃值: (995)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
CCDebuger 24 2006-6-8 12:35
15
0
netsowell 开了个店?酒店?下次去骗吃骗喝
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gkend 2006-6-8 20:24
16
0
最初由 heXer 发布
把一个有壳的PE文件转换成一个功能完全相同的无壳的PE文件

不是早就有了?请下载:heXer.exe
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
sybaser 2006-7-4 04:44
17
0
暂时还不需要
呵呵
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lopman 2006-7-22 10:25
18
0
目前OllyDbg不支持.net,如果哪位大侠能开发一个支持.net调试的插件,那就爽了:),Olly说了第二版也不会支持.net的。个人认为技术上应该可行,自己能力有限,做不出来。
雪    币: 216
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lovecm 2006-7-30 17:40
19
0
严重关注!!!!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
天涯独醉 2006-7-31 13:53
20
0
确实不错关注中!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
雪宇 2006-9-10 19:21
21
0
请问现在的PEID为什么
什么壳都查不到了
都显示未知
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
啤酒盖子 2006-10-3 22:05
22
0
严重关注工具的更新
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
riym 2006-10-28 16:32
23
0
牛~!!!!顶个
最好是向导式的,能适合我们新手
游客
登录 | 注册 方可回帖
返回