挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运寻找会做《单机》游戏修改器的开发作者长期合作,价格不是问题!联系QQ:1874088565
IOS签名/udid证书出售/送证书加群1040456405 ██【我要租此广告位】██.
.. .
查看: 3035|回复: 0
打印 上一主题 下一主题

[PEtools] PETotal V1.2┊可以检测一部分编译器和壳信息┊新增一键加花指令免杀功能

[复制链接]
8资深会员
1320/1800

1320

积分

286

主题

38

听众
已帮网友解决0 个问题
好评
11
贡献
1034
海币
3749
交易币
5
跳转到指定楼层
楼主
发表于 2016-6-30 12:21:35 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


PETotal V1.2┊可以检测一部分编译器和壳信息┊新增一键加花指令免杀功能

之前这个小工具我已经开发到1.1的版本
这两天又追加了新的功能,再一次改了程序的名字,最终决定叫PETotal了,不再改了。。。
总结一下开发履历:

2010-02-07 PEExplorer V1.0
功能概述:
1. 支持换肤
2. 可以看可执行文件(exe,dll,sys)的版本信息,
     PE头信息(可用于效验文件的三个字段)和
     这个可执行文件使用的DLL和函数,以及输出地函数接口
3. 支持拖拽功能,可以直接拖拽文件到界面,即可分析
4. 可以检查可执行文件是否已经数字签名了

2010-02-10 PEScan V1.1
功能追加:
   可以探测一部分加壳的信息和编译器的信息


2010-02-13 PETotal V1.2
功能追加:
   可以自动添加花指令,免杀功能
   也可以手动添加空白Section,然后修改入口地址,自己通过第三方工具加花指令

下面简单介绍一下加花免杀的使用方法:
本软件绝对绿色无害,修改后原程序可以正常运行,
而且修改之前会备份原来的软件,
所以请大家放心的使用~~~

以修改btpig.exe为例,这个是更新猪猪乐园最近网址的一个小工具。
目前暂时还不支持自定义的shellcode(花指令),

Section名称和Section大小是必填的项目,
默认值可以随意修改。
支持三种添加花指令的方式,
1. 这里以添加对话框为例子:



点击[添加对话框]

会提示修改成功,
这个时候再去打开btpig.exe,会先弹出一个对话框,

然后再启动原来的程序。

2. 添加花指令是为了防止杀软的查杀,
   我默认帮大家添加了一段花指令
修改前

修改后:
   

可以看见入口点已经被修改成我的花指令的入口点,
PEID也已经Nothing found了,
执行完花指令会跳转回原来的入口点,程序可以和原来一样正常执行的。
加好花以后可以放到去测试一下,效果应该不错的。

3. 最后是为喜欢diy,自己添加花指令的朋友准备的,就是添加一段空白的区域,
操作流程大致如下:
首先点击【添加空白段】按钮,成功之后,在修改入口点那里点击【修改按钮】,
最后记住新的和老的,两个入口点地址,然后用第三方工具,比如C32ASM,去
入口点修改好代码,然后再jmp回老的入口点即可。

如果大家有什么疑问和建议,可以随时联系我,欢迎大家的反馈信息啊


PETotal V1.2.zip (910.68 KB, 下载次数: 16)


联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:PEiD-0.95全插件纯净版
下一篇:PEDiver v 0.1 [beta2] by Zer0Flag
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-4-6 07:11 , Processed in 0.077261 second(s), 36 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表