一个自己写的查壳、找字符串的小工具
一个自己写的查壳、找字符串的小工具由于项目需要,要对PE文件进行静态分析,查壳是必不可少的一步,但是很多查壳工具例如PEID,EXEInfo等都不方便实现自动化处理,所以自己尝试写了一个查壳工具(命令行操作,使用输出重定向到文件就很容易实现批量操作),查壳原理和PEID差不多都是根据特征序列(不一定完全准确,但是常见的壳和编程语言还是可以搞定的),特征序列来源于一蓑烟雨论坛公开的特征序列,大概有四千多个特征,在此表示诚挚的感谢http://bbs.pediy.com/images/smilies/smile.gif。
除了查壳,还有字符串的搜索,可以指定字符串长度和是否搜索Unicode字符串,这个做的比较low,大家需要的话将就着用吧。
刚写完,自己只进行了简单的测试,欢迎交流。觉得有用的拿走不谢。
代码就先不放出来了,合适的时候我会放到github上。
效果图如下:
页:
[1]