搜索资源列表
PEExplorer
- 汇编写的pe文件信息查看工具,用来学习pe文件格式,和汇编开发程序
AddData
- PE文件增加数字签名的测试程序
fenxiPEFILE
- 一个功能齐全的分析windows平台PE文件格式的程序源代码。
expxv.5
- 这是一个编辑/查看PE文件导出表的工具。利用它可以方便的对PE文件的导出表进行增、删、改的操作,现在它还可以用于给没有导出表的文件添加导出函数。 这个工具除了PE diy外,通过为导出函数添加Forward信息等方法还可以实现函数hook,dll注入等功能。
PEFile
- 专门介绍WINDOWS的PE文件格-devoted to the Windows PE file grid
KBys_src
- 堀北压缩-一个完整的pe文件加壳工具源码
PEAnalysis
- PE文件,就是windows可执行文件的普遍形式,为了在PE文件中方便的引用其它类型的资源,有了这个简单的程序!
HookDll
- PE文件是windows(95/98/NT)目前采用的可执行文件格式。流行的CIH病毒就是通过改变PE文件的内容,并且保持文件大小不变,从而实现自己的功能。本程序通过分析PE文件格式,将可执行文件的文件定位表重新定位,指向用户编写的DLL,然后指令指针返回正常调用位置。在DLL中通过系统挂钩,实现了后台各种级别密码的截获功能。
LCCrypto_Src
- 本程序可以在 PE 文件的结尾增加一个新节,从而在已被“加密”的程序开始运行时,要求输入密码。
PEExplorer
- 可以对PE文件资源中的Bitmap, Icon, String, accele, Verison, Dialog, Menu进行查看,对理解PE文件有帮助
FixResDemo
- 多被加壳的 PE 文件在脱壳以后,往往该 PE 文件的资源部分无法用某些 资源工具来进行查看、编辑,同时也不利于脱壳文件的优化工作。这其中的主要 原因是由于很多加壳程序将部分资源(如 Icon、Version Information)从资源节 (resource section)移到了壳增加的节里,这导致很多资源工具不能正确识别分 布在两个节里的资源数据。DT_FixRes 作为 PE 文件资源修复、重建引擎,为此 提供了完美解决方案。它可以将分布在多个节里的资源重新移到一个
OEP
- 基于visual c++的 可以获取pe文件的oep,即每个exe或dll文件加载的起始地址。
PEFileStruct
- 自己整理的,详细介绍了PE文件的格式 希望对大家有用
969
- 最小的Delphi System.pas包,通过这个文件可以直接编译到最小969字节的PE文件。
PE_delphi_VC
- PE文件分析,源代码为VC6.0版本和Delphi7.0版本。参考价值很大。
PEAnalyse
- 一个用VC++6.0实现的分析PE文件的导入表&导出表的源代码。适合与学些pe文件分析的同行学些。
AddCodeBeforeExe
- 利用C++和内嵌汇编将一段代码添加到EXE文件的开头,提示用户是否真要运行这个EXE文件。演示了如何操作PE文件头部。
TLS_CallBack_test
- PE文件TLS表演示程序。在文件运行前先执行一个函数。
PETool
- 一份PE文件修改的VC++源码 大家
KByS
- KByS是一个PE文件压缩壳,在这里你可以学到壳是怎么制作的