您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. 关于PE文件结构的学习资料

  2. 关于PE文件结构的学习资料. 如何才能校验指定文件是否为一有效PE文件呢? 这个问题很难回答,完全取决于想要的精准程度。您可以检验PE文件格式里的各个数据结构,或者仅校验一些关键数据结构。大多数情况下,没有必要校验文件里的每一个数据结构,只要一些关键数据结构有效,我们就认为是有效的PE文件了。
  3. 所属分类:其它

    • 发布日期:2009-05-12
    • 文件大小:70kb
    • 提供者:wyywn1314
  1. 脱壳入门初级教学(CHM格式)

  2. 第一课 PE格式 第二课 SEH技术 第三课 认识壳 第四课 常见压缩壳与加密壳 第五课 文件类型分析 第六课 寻找OEP 第七课 Dump内存映像 第八课 重建输入表 第九课 手动确定IAT的地址与大小 第十课 DLL文件脱壳 第十一课 优化与自校验去除
  3. 所属分类:网络攻防

    • 发布日期:2009-05-18
    • 文件大小:749kb
    • 提供者:cektop70
  1. 软件加密技术内幕.chm

  2. 第1章 PE文件格式深入研究 1.1 PE文件格式格式纵览 1.1.1 区块(Section) 1.1.2 相对虚拟地址(Relative Virtual Addresses) 1.1.3 数据目录 1.1.4 输入函数(Importing Functions) 1.2 PE文件结构 1.2.1 The MS-DOS头部 1.2.2 IMAGE_NT_HEADERS头部 1.2.3 区块表(The Section Table) 1. 2.4 各种块(Sections)的描述 1.2.5 输出表
  3. 所属分类:网络攻防

    • 发布日期:2009-08-04
    • 文件大小:1mb
    • 提供者:Allendale
  1. FastCopy1.99大文件复制中文版

  2. 复制大文件 astCopy 是 Windows 平台上最快的文件复制、删除软件。 【汉化说明】 为界面美观,汉化时部分控件做了一些调整,但最终版权归软件原作者所有。 【更新说明】 V1.99 r3 1.修正HDD模式下自动判断的问题。 2.改进完成时间的估算问题。 V1.99 r2 1.新增“日志文件”选项(/filelog)。 2.移动模式中启动过滤器。 3.程序启动速度提升。 V1.98 1.添加“扩展过滤器”(文件大小/时间戳)。(“设置”-->“显示扩展过滤器”) 2.修正软件主
  3. 所属分类:网络攻防

    • 发布日期:2010-02-27
    • 文件大小:186kb
    • 提供者:lszsj001
  1. 【软件加密_技术内幕】

  2. [Trial version] 加密解密技术内幕.htm [Trial version] 目录.htm [Trial version] 第1章 PE文件格式深入研究 [Trial version] 1.1 PE文件格式格式纵览 [Trial version] PE文件格式一览.html [Trial version] 1.2 PE文件结构 [Trial version] 1. 检验PE文件的有效性.html [Trial version] 2. File Header (文件头).html [
  3. 所属分类:网络攻防

    • 发布日期:2010-04-24
    • 文件大小:736kb
    • 提供者:mdwang
  1. FastCopy (Windows 平台上最快的文件复制、删除软件。 )

  2. FastCopy 是 Windows 平台上最快的文件复制、删除软件。 【汉化说明】 为界面美观,汉化时部分控件做了一些调整,但最终版权归软件原作者所有。 【更新说明】 V1.99 r4 1.当大小写字母不同时,目标文件名自适为源文件名(“全部覆盖”模式除外)。 2.修正无法显示详细信息的错误。 V1.99 r3 1.修正HDD模式下自动判断的问题。 2.改进完成时间的估算问题。 V1.99 r2 1.新增“日志文件”选项(/filelog)。 2.移动模式中启动过滤器。 3.程序启动速度提升
  3. 所属分类:网络攻防

    • 发布日期:2010-05-06
    • 文件大小:175kb
    • 提供者:helankeji
  1. FastCopy高速文件复制软件

  2. FastCopy 是 Windows 平台上最快的文件复制、删除软件 【版本特点】 V1.99 r4 1.当大小写字母不同时,目标文件名自适为源文件名(“全部覆盖”模式除外)。 2.修正无法显示详细信息的错误。 V1.99 r3 1.修正HDD模式下自动判断的问题。 2.改进完成时间的估算问题。 V1.99 r2 1.新增“日志文件”选项(/filelog)。 2.移动模式中启动过滤器。 3.程序启动速度提升。 V1.98 1.添加“扩展过滤器”(文件大小/时间戳)。(“设置”-->“显
  3. 所属分类:网络攻防

    • 发布日期:2010-07-13
    • 文件大小:178kb
    • 提供者:gamenews
  1. 病毒攻杀编程技术资料!

  2. !病毒攻杀编程技术资料!.rar [ActiveProcessLinks] [DKOM保护进程] [DKOM进程保护] [DKOM隐藏进程] [DLL注入] [FcOpenProcess] [FlowerBellGetProcess] [FTP上传下载文件] [NtQueryDirectoryFile枚举文件和文件夹] [NtSysDbgCtrl查看进程模块] [PE导出输入表演示(文件影射版)] [PE导出输入表演示(读文件版)] [PE导出输入表演示(进程版)收藏] [Ping指令类模块]
  3. 所属分类:网络攻防

    • 发布日期:2010-09-19
    • 文件大小:12mb
    • 提供者:pylzj
  1. 加密解密 技术内幕 PE文件格式深入研究

  2. 第1章 PE文件格式深入研究 1.1 PE文件格式格式纵览 1.1.1 区块(Section) 1.1.2 相对虚拟地址(Relative Virtual Addresses) 1.1.3 数据目录 1.1.4 输入函数(Importing Functions) 1.2 PE文件结构 1.2.1 The MS-DOS头部 1.2.2 IMAGE_NT_HEADERS头部 1.2.3 区块表(The Section Table) 1.2.4 各种块(Sections)的描述 1.2.5 输出表
  3. 所属分类:网络攻防

    • 发布日期:2010-10-03
    • 文件大小:1mb
    • 提供者:ywj1225
  1. 软件加密技术内幕chm

  2. 第1章 PE文件格式深入研究 1.1 PE文件格式格式纵览 1.1.1 区块(Section) 1.1.2 相对虚拟地址(Relative Virtual Addresses) 1.1.3 数据目录 1.1.4 输入函数(Importing Functions) 1.2 PE文件结构 1.2.1 The MS-DOS头部 1.2.2 IMAGE_NT_HEADERS头部 1.2.3 区块表(The Section Table) 1.2.4 各种块(Sections)的描述 1.2.5 输出表
  3. 所属分类:其它

    • 发布日期:2011-04-15
    • 文件大小:1mb
    • 提供者:yy_liyu
  1. 软件加密技术内幕 光盘

  2. ****************************************************************************** * 《软件加密技术内幕》配套光盘目录说明 * * 看雪学院(http://www.pediy.com) * ****************************************************************************** 注意:从光盘上拷贝文件到硬盘时,要注意改变文件属性,取消“只读”属性。 光
  3. 所属分类:其它

    • 发布日期:2011-12-20
    • 文件大小:23mb
    • 提供者:oliverpep
  1. 软件加密技术内幕配套光盘

  2. ****************************************************************************** * 《软件加密技术内幕》配套光盘目录说明 * * 看雪学院(http://www.pediy.com) * ****************************************************************************** 注意:从光盘上拷贝文件到硬盘时,要注意改变文件属性,取消“只读”属性。 光
  3. 所属分类:其它

    • 发布日期:2011-12-20
    • 文件大小:23mb
    • 提供者:oliverpep
  1. 软件加密技术内幕配套光盘(iso版本)

  2. 光盘: ├─chap01....................................第1章 PE文件格式的深入分析 │ └─PEDump.zip ;Matt Pietrek的PEDUMP程序 │ ├─chap02....................................第2章 PE分析工具编写 │ ├─PEInfo_example ;PE分析工具样例 │ └─Test ;TestSH.exe,这个程序的OptionalHeader的大小为0xD0 │ ├─chap03
  3. 所属分类:网络攻防

    • 发布日期:2008-10-19
    • 文件大小:23mb
    • 提供者:cadetbosun
  1. PEChecksum

  2. 计算PE文件校验和的工具,一些特殊场合可能会用到,比如说你修改了bootmgr.exe,就需要这工具重新校验
  3. 所属分类:其它

    • 发布日期:2014-07-25
    • 文件大小:10kb
    • 提供者:benjamin_xu
  1. sigcheck tool

  2. PE文件数字签名查看及校验工具
  3. 所属分类:桌面系统

    • 发布日期:2017-05-06
    • 文件大小:361kb
    • 提供者:lewfahr
  1. 程祥软件一键智能装机助理 v3.3.1.zip

  2. 程祥软件一键智能装机助理V3.1标准版集备份、恢复、分区对拷、硬盘对拷、NT6.x安装、自动修复引导、自动解密GHO/ESD、调用WindowsPE、内置多款维护工具等功能于一身,拥有GHOST和ImageX、WimLib-Imagex三核心,32/64位自适应,支持GHO/WIM/SWM/ISO/ESD/WinNT32.EXE,支持UEFI GPT,支持动态磁盘。支持无人值守配置文件的的自动创建,实现真正的一键装机。  程祥软件一键智能装机助理其特点具体如下: 1.内置支持WinPE调用,
  3. 所属分类:其它

    • 发布日期:2019-07-14
    • 文件大小:37mb
    • 提供者:weixin_39840650
  1. PE文件查看器PE_Info中文版.rar

  2. 软件介绍: PE_Info是一款用于查看PE文件详细信息的软件。查看前需要先载入PE文件。可以查看区块(表)以及数据目录表。可查看运行平台及区块数目、创建时间及日期、程序执行入口及DOS、PE头 区块表。内存中区块对齐值、文件中的区块对齐值、文件子系统、映像校验及DLL特征。
  3. 所属分类:其它

    • 发布日期:2019-09-05
    • 文件大小:190kb
    • 提供者:weixin_38743506
  1. PEChecksum计算PE文件校验和的工具

  2. PEChecksum计算PE文件校验和的工具 ,当修改了bootmgr.exe,就需要这工具重新校验
  3. 所属分类:C#

    • 发布日期:2019-10-31
    • 文件大小:11kb
    • 提供者:liming1016
  1. Static-Malware-Analyses:一个开放源代码Python脚本,可对恶意软件二进制文件(便携式可执行文件)执行静态分析-python source file

  2. 概述: 用于对恶意软件二进制文件执行静态分析的Python脚本。 该脚本使用pefile模块从PE(便携式可执行文件)文件中读取信息。 结果将保存在HTML文件中。 当前功能: 全局文件信息(大小,类型,校验和) 文件版本信息 弦乐 进口货 出口产品 可疑API 栏目 资源 病毒总结果 经过测试的操作系统: MAC OS X(10.11.2) 接触: 如果您遇到问题,请随时与Twitter保持联系,查看当前问题或创建一个新问题。 也欢迎打补丁。
  3. 所属分类:其它

    • 发布日期:2021-03-25
    • 文件大小:30kb
    • 提供者:weixin_42121086
  1. Malware:与恶意软件开发和技术有关的一切-源码

  2. 恶意软件 目录 感谢展示了这些技术 发展 钩和根/引导工具 侦查 反恶意软件解决方案可以使用三种类型的检测机制 基于签名的检测:静态检查文件校验和(MD5,SHA1等)以及二进制文件中是否存在已知字符串或字节序列, 启发式检测:(通常)对应用程序行为进行静态分析并识别潜在的恶意特征(例如,使用通常与恶意软件相关联的特定功能), 沙箱:对程序的动态分析,该程序在受控环境(沙箱)中执行,该环境监视其行为。 逃避 存在逃避不同检测机制的多种技术。 例如: 多态(或至少经常重新编译)的恶意软件可能
  3. 所属分类:其它

« 12 3 4 »