首页
社区
课程
招聘
发个小工具,和 PEiD 一样可以显示 PE 文件的信息熵值
发表于: 2007-2-10 17:55 13376

发个小工具,和 PEiD 一样可以显示 PE 文件的信息熵值

2007-2-10 17:55
13376
这个工具可用来查看 PE 文件的信息熵值,从而判定文件是否被压缩。编码思路来源于 PEiD 工具,每个节的信息熵和 PEiD 的计算结果一样,但是整个文件的熵值和 PEiD 的计算结果不同,搞不清楚 PEiD 怎么弄的。也懒得去逆向了。在PEiD 论坛有个帖子讨论了这个问题:http://www.secretashell.com/PEiD/viewtopic.php?t=42。

关于信息熵的相关知识我也不懂,只是看了点资料,了解些皮毛。有啥问题也别问我,问了也白问,呵呵可以上 http://en.wikipedia.org/wiki/Information_entropy 看看。

另外,感觉这个功能还是挺有用的,比如 ProcessExplorer 可以显示被压缩的进程,估计就是用到了这种办法。(猜测的 ^_^)

源代码在附件中,如果有人在此基础上改进了,希望也能开源在这里发一份!


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 615
活跃值: (1197)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
支持开源,支持 小喂
2007-2-10 19:30
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
3
学习学习~
2007-3-3 03:24
0
雪    币: 207
活跃值: (12)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
谢谢楼主,学习,学习...
2007-3-6 08:26
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢楼主
2007-3-8 11:09
0
雪    币: 107
活跃值: (172)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
6
现在在研究隐写的技术
2010-7-24 11:47
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
下载下来玩完。
2011-4-18 10:23
0
雪    币: 107
活跃值: (172)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
8
下来研究一下
2011-7-31 20:40
0
游客
登录 | 注册 方可回帖
返回
//