搜索资源列表
PE檔案格式
- ProtoableEeec檔案格式-ProtoableEeec file format
EXE2COM
- PE格式文件装换,EXE转BIN文件源代码,对学习PE格式比较有用
Stud_PE1.5b
- PE格式是现在windows平台的主要文件格式,这是一个剖析PE格式文件的一个不错的工具。
TrustWinPE
- WINDOWNS PE格式文件分析,可以校验PE是否数字签名,或是否被修改,并可以取证书中公司的名称等等信息。
Pefileinfector
- PE文件感染器: 在windows PE格式文件中注入其它代码。本例是使文件打开一个cmd.exe。当然,可以改为其它的代码,甚至*
PE-tut02
- PE 文件格式读取-read and save by PE document
AllTest
- 学习PE格式,windows界面,DirectX,com通讯,数据库的综合。-learning PE format, windows interface, DirectX, com communications, integrated database.
PE文件格式
- PE文件是windows(9598NT)目前采用的可执行文件格式。流行的CIH病毒就是通过改变PE文件的内容,并且保持文件大小不变,从而实现自己的功能。本程序通过分析PE文件格式,将可执行文件的文件定位表重新定位,指向用户编写的DLL,然后指令指针返回正常调用位置。在DLL中通过系统挂钩,实现了后台各种级别密码的截获功能-PE document windows (9598NT) of the executable file format
PE文件格式详解
- Matt Pietrek 著的《Windows 95 System Programming SECRETS》(中文译名:《Windows 95 系統程式設計大奧秘》)中的第8章,专门介绍WINDOWS的PE文件格式,非常有价值,这个是由这章单独整理出来的。-Matt Pietrek with the "Windows 95 System Programming SECRETS" (Hansard : "Wi
PE文件格式1.9版译文ah007
- PE文件格式1.9版译文ah007译文
c32asm
- C32asm 是一款非常不错的国产静态反编译工具,本款解决了与卡巴斯基(kab)兼容的问题,值得收藏. C32Asm现具有如下功能: 快速静态反编译PE格式文件(Exe、Dll等) 提供Hex文件编辑功能,功能强大 提供内存Dump、内存编辑、PE文件Dump、PE内存ImageSize修正等多种实用功能 提供内存反汇编功能,提供汇编语句直接修改功能,免去OPCode的直接操作的繁琐 提供反编译语句彩色语法功能,方便阅
pedump
- Windows PE文件格式分析与PEDUMP的实现-Windows PE File Format Analysis and realization of PEDUMP
insertcode
- PE可执行文件的镶入式程序的编写方法及示例(镶入式后门程序&原程序) 由于Microsoft公司的Windows系统是当前大部分个人电脑所使用的操作系统 主要包括win95,98,me,nt4,2000,xp等,而这些系统所使用的可执行文件的格式基 本上是PE结构的。这里的可执行文件的镶入式程序就是针对PE结构的可执行文件。 这里先简单说一下PE文件框架结构: DOS MZ header DOS stub//在不支持 PE文件格式的操作
The_PE_file_format
- pe文件格式(英文),可参考-pe document format (English), the reference
win32_pe
- windows pe文件格式说明-windows pe File Formats
PETool32src
- PE文件信息查看编辑工具,VC源码-View PE file information editing tools, VC FOSS
程序资源浏览器
- 浏览pe格式的字符串资源! 很特别-View pe format string! Very special
pefile
- PE文件是windows(9598NT)目前采用的可执行文件格式。流行的CIH病毒就是通过改变PE文件的内容,并且保持文件大小不变,从而实现自己的功能。本程序通过分析PE文件格式,将可执行文件的文件定位表重新定位,指向用户编写的DLL,然后指令指针返回正常调用位置。在DLL中通过系统挂钩,实现了后台各种级别密码的截获功能。-PE document windows (9598NT) of the executable file forma
AllTest
- 学习PE格式,windows界面,DirectX,com通讯,数据库的综合。-learning PE format, windows interface, DirectX, com communications, integrated database.
alink
- 著名的开源链接器,可链接obj和lib文件,目标格式可以是MSDOS COM、MSDOS EXE或Win32 PE文件-a famous opened linker can link both obj and lib texts , in which destination format can be MSDOS ,COM ,MSDOS,EXE or Win32 PE file