PE工具列表(看雪学院)
| PE编辑工具 | ||
|
(2.61汉化版) |
PE工具,用来学习PE格式十分方便。 | |
| LordPE DLX增强版(2008.5.31) | 2008.5.31 资源名溢出漏洞。缓冲区长度检测是char,但是拷贝的时候是wchar,所以溢出了。by somuch http://bbs.pediy.com/showthread.php?t=64935 2006.11.30更新 2005.10.15 注意:在Windows SP3等更高版本的操作系统,运行会提示“无法定位程序输入点GetProcessImageFileNameW与动态链接库 PSAPI.DLL”,请将LordPE目录中的PSAPI.DLL删除,默认让其调用系统目录高版本的PSAPI.DLL。2009/4/4更新 |
|
| 一款优秀的PE工具,其增减区块功能非常强大。查看.net的PE结构也很方便。 http://ntcore.com/exsuite.php 汉化版(v7.9)下载:http://bbs.pediy.com/showthread.php?t=138015 文字显示有问题,请看此帖http://bbs.pediy.com/showthread.php?t=140628 |
||
| PE Tools v1.5.800.2006.RC7 PE Tools 1.5800 RC7 汉化版 |
另一款PE编辑工具。 | |
| PEditor 1.7 | 可修复PE文件头,一款相当方便的PE文件头编辑工具。 | |
| ProcDump32 v1.6.2 FINA |
一款老式的PE编辑器。可惜不更新了,己过时,现阶段一般只用来作为PE编辑工具使用。推荐用LordPE其他工具代替它。 | |
| PE-DIY Tools 1.10 | 阿勇 | 来自:http://www.w-yong.com/ PE-Diy Tools 集成了几个PE相关的功能,都是在diy PE时比较常用的。 1、Add Section: 在PE文件中添加一个区块。 |
| 输入表重建工具 | ||
| ImportREC v1.6F Fix版 ImpREC 1.42+ ImpREC 1.1 DLL源码 各类插件 |
MackT | 可以手工重建Import表,脱壳必备! ImportREC v1.6F fix这个版本修正了部分API不能跨平台的bug: kernel32!RestoreLastError这个函数在XP以前的系统下是不存在的,而RestoreLastError和SetLastError实际上是同一个函数,这个修正版可以用SetLastError代替RestoreLastError函数。 2006.8.16修正ImportREC v1.6F汉化版的bug。 |
| Revirgin 1.3 for Win9x Revirgin 1.51 for Win 2K/XP |
Tsehp重建PE文件的IAT表工具。可以运行Win9x/ME/2000,但没有ImportREC好用。 | |
| IT Compare 1.0 | 用于比较你自己和别人用ReVirgin/ImpREC生成的Import Table之间的不同,从而发现在解析API函数名时的错误。 | |
| 增加区块工具 | ||
| Zero Add 1.0 | 可以增加PE文件空间。 | |
| topo 1.2 | 可以增加PE文件空间。 | |
| 重定位表相关 | ||
| ReloREC 1.0 | kanxue | 首先将需要重定位的RVA提取出来,再用ReloREC根据重定位表的定义将这些RVA重新生成一份新的重定位表。 http://bbs.pediy.com/showthread.php?t=61334 |
| ReloX 1.0a | 作者:MackT/uCF2000 in 2003 通过比较不同其址的Dump文件,重构一份重定位表. 脱DLL的壳用的上。 |
|
| DLL_Loader | DLL加载器,脱DLL壳使用 | |
| Dll_Loader by WiNrOOt | DLL加载器,可以加载多个DLL | |
| Dll_Loader by xIkUg | DLL加载器,可把一个dll加载到不同的内存位置 | |
| DLL Rebaser 1.0 | 可以改变DLL的基址 | |
| 输出表相关 | ||
| AheadLib 2.2.150 源码下载 |
Yonsm | Yonsm写的一款工具AheadLib 2.2.150 ,用来生成DLL相关头文件。 可以用来辅助制作内存补丁,参考: http://bbs.pediy.com/showthread.php?t=60849 |
| ExpX v0.5(带源码) | ttui | 编辑dll导出函数的工具,导出函数序号在export table中的物理顺序必须是按照函数名升序排列.该工具可查看输出函数、增加输出函数。 http://bbs.pediy.com/showthread.php?s=&threadid=13181 |
| ExportList | wawadj | 批量查看C++DLL导出函数,用法是将DLL拖到窗口里。 |
| PEMove 0.1 | kanxue | 移动输出表,文件优化时用的上 |
| 资源编辑工具 | ||
| eXeScope v6.5 fix | 你想自定义应用软件吗? 例如:更改字体,更改菜单,更改对话框的排列,等等。但你会认为这是不可能的,因为你没有资源文件。eXeScope能在没有资源文件的情况下分析,显示不同的信息,重写可执行文件的资源,包括(EXE,DLL,OCX)等。是方便强大的汉化工具,可以直接修改用 VC++ 及 DELPHI 编制的程序的资源,包括菜单、对话框、字串表等。 | |
| Resource Hacker 3.4.0 3.4.0.79 官方简体 |
另一款资源编辑工具,支持资源脚本编辑。 | |
| ResScope 1.94 | 一款国产资源编辑工具,使用内存载入资源分析,所以被分析的程序并未被独占,在分析期间仍可使用。 | |
| PE Explorer 1.98 | 功能强大的资源工具,可直接浏览、修改软件资源,包括菜单、对话框、字符串表等;另外,还具备有 W32DASM 软件的反编译能力和 PEditor 软件的PE文件头编辑功能;该软件支持插件。 | |
| freeRes VER 0.94 | 它能百分之百的分析被压缩的资源,对于被压缩的软件, freeRes 还能为它重新建立起一份可编辑的资源,使到其他资源编辑工具(ResScope,eXeScope 等等)能够正常的处理该软件。 | |
| VResFixer_v0.18 | 修复VMProtect的"Resource Protection" 资源保护。 | |
| ResourcesEx v2.60 | .net资源工具。支持 .resources .resx .exe .dll .xml 的资源提取,生成工具. http://www.zpcity.com/arli/ |
|
| 资源重建工具 | ||
| DT_FixRes | dREAMtHEATER | DT_FixRes 作者:dREAMtHEATER 主页:http://dREAMtHEATER.reg365.com 引擎 DT_FixRes 应用于 Win32 平台,用户通过编程方式调用该引擎,可将微软 PE 格式文件中的非标准资源(Resource)进行标准化修复,同时它还为高级用户提供了资源导出功能,为 PE 资源修复、重建提供了高度的灵活性。该引擎特别适合进行软件汉化工作的朋友。 很多被加壳的 PE 文件在脱壳以后,往往该 PE 文件的资源部分无法用某些资源工具进行查看、编辑,同时也不利于脱壳文件的优化工作。这其中的主要原因是由于很多加壳程序将部分资源(如 Icon、Version Information) 从资源节 (resource section) 移到了壳增加的节里,这导致很多资源工具不能正确识别分布在两个节里的资源数据。DT_FixRes 为 PE 文件资源修复、重建引擎,为此提供了完美解决方案。它可以将分布在多个节里的资源重新移到一个资源节里,并且对资源进行了完全优化,修复后的资源不含有任何垃圾数据,如同资源编译器的编译效果,可以媲美 |
| Resfixer 1.0 beta1 | 资源修复工具,可以挪动资源,文件减肥辅助工具。 ResFixer的两种修复方法要注意一下。如果壳挪动了资源项,则需要选择Method 2(Full Reconstruct)来Rebuild。如果只是调整Resource RVA,选择Method 1(Cut And Paste)即可。另外ResFixer有bug,修复某些程序资源时会异常出错。 |
|
http://tools.pediy.com/windows/petools.htm
PE工具列表(看雪学院)的更多相关文章
- 如何实现 Https拦截进行 非常规“抓包” 珍惜Any 看雪学院 今天 前段时间在自己做开发的时候发现一个很好用的工具,OKHttp的拦截器(何为拦截器?就是在每次发送网络请求的时候都会走的一个回调)大概效果如下:
如何实现 Https拦截进行 非常规“抓包” 珍惜Any 看雪学院 今天 前段时间在自己做开发的时候发现一个很好用的工具,OKHttp的拦截器(何为拦截器?就是在每次发送网络请求的时候都会走的一个回调 ...
- 【转】Python 爬虫的工具列表【预】
这个列表包含与网页抓取和数据处理的Python库 网络 通用 urllib -网络库(stdlib). requests -网络库. grab – 网络库(基于pycurl). pycurl – 网络 ...
- 看雪.TSRC 2017CTF秋季赛第三题
看雪.TSRC 2017CTF秋季赛第三题 wp 这是一道很简单的题,反调试的坑略多.这道题采用了很多常用的反调试手段,比如调用IsDebuggerPresent.进程名检查等等.另外也有利用SEH的 ...
- 洗礼灵魂,修炼python(52)--爬虫篇—【转载】爬虫工具列表
与爬虫相关的常用模块列表. 原文出处:传送门链接 网络 通用 urllib -网络库(stdlib). requests -网络库. grab – 网络库(基于pycurl). pycurl – 网络 ...
- Python 爬虫的工具列表 附Github代码下载链接
Python爬虫视频教程零基础小白到scrapy爬虫高手-轻松入门 https://item.taobao.com/item.htm?spm=a1z38n.10677092.0.0.482434a6E ...
- Python 爬虫的工具列表大全
Python 爬虫的工具列表大全 这个列表包含与网页抓取和数据处理的Python库.网络 通用 urllib -网络库(stdlib). requests -网络库. grab – 网络库(基于pyc ...
- 精力管理 | 迅速恢复精力的N个技巧,四个关键词以及自我管理的方法和工具列表
精力管理 | 迅速恢复精力的N个技巧,所谓坚持,是坚定的“持有”,这个“持”字很值得琢磨——不是扛.不是顶,而是“持”这样一个半放松的状态.如果你没做好自己该做的事情,如果你自己没有成长起来,随着年龄 ...
- 看雪论坛 破解exe 看雪CTF2017第一题分析-『CrackMe』-看雪安全论坛
韩梦飞沙 韩亚飞 313134555@qq.com yue31313 han_meng_fei_sha 逆向 黑客 破解 学习 论坛 『CrackMe』 http://bbs.pediy.co ...
- Python 爬虫的工具列表
这个列表包含与网页抓取和数据处理的Python库 网络 通用 urllib -网络库(stdlib). requests -网络库. grab - 网络库(基于pycurl). pycurl - 网络 ...
随机推荐
- java读取.properties文件乱码
1.config.properties文件写不进中文,写进去都变成了unicode,解决的方法是右键该文件--Properties--Resource--Text file encoding ,选ot ...
- Azure 与 AI
微软 Build 2017 开发者大会:Azure 与 AI 的快速发展 欢迎大家持续关注葡萄城控件技术团队博客,更多更好的原创文章尽在这里~~ 一年一度的微软 Build 大会准时起航,本年度大 ...
- iOS 使用贝塞尔曲线绘制路径
使用贝塞尔曲线绘制路径 大多数时候,我们在开发中使用的控件的边框是矩形,或者做一点圆角,是使得矩形的角看起来更加的圆滑. 但是如果我们想要一个不规则的图形怎么办?有人说,叫UI妹子做,不仅省事,还可以 ...
- XSS攻击之基础篇:HTML标签与字符串的渲染
<body> XSS攻击之基础篇:HTML标签与字符串的渲染 测试 <div class="a1"> </div> <div class= ...
- [MFC]SDI在图片背景上实现文本跟随鼠标移动
SDI是单文档接口应用程序的简称.本文要实现的是在视图区域显示一张图片,然后在图片表层显示文字,并且文字跟随鼠标移动.思考一下,可以判断这个问题一共分为以下几个部分:1.显示图片:2.找到鼠标的位置: ...
- switch语句中default用法详解
当年学C语言switch开关语句的时候,很多人会告诉你它是这么用的: switch(表达式){ case常量表达式1: 语句1;break; case常量表达式2: 语句2;break; - case ...
- 如何向数据库添加时同时返回ID
我们在做项目开发时很多时候都需要数据库的增删改查,而添加数据后又想得到该项数据在数据库中的主键值,这里有一个非常方便的方法可以在插入数据的同时获得主键值. public void save(Perso ...
- DDD实战6 WebAPI
1.在Products解决方案文件夹下面新建一个项目 .net Core/Asp.net Core Web应用程序 取名Product.WebApi/选择Web Api core2.0版本 不进行身 ...
- 【翻译自mos文章】对于每个文件的 file.id and file.incarnation number,重命名文件别名
对于每个文件的 file.id and file.incarnation number,重命名文件别名 參考原文: Rename Alias of Datafile as Per file.id an ...
- 嵌入式OS入门注意事项-同RTX案件:九.关于优先-翻转,继承和天花板
嵌入式OS入门注意事项-同RTX案件:九.关于优先-翻转,继承和天花板 涉及当调度优先级,会有很多问题,本文中,优先调度和一些战略的主要问题,以应付. 有几个概念如下:(priority invers ...