randydom 在 2009-01-24 06:23:12 上传
说明:analyse a PE , with this good PE analyser
开发平台:Delphi | 大小:5369KB | 下载68次
jacksonwong 在 2008-12-20 10:26:20 上传
说明:Anskya Polymorphic Packer V 1.3 Code By Anskya Thank:Aphex,Madshi,Gregory,~LOM~ Big Thank:Aphex,sforever,zxxfox,AngleAngel GST Http://www.Godexp.com Web Http://www.Anskya.net Explanation: Produce and encrypt the key with grade, the additional data are measured the file protect of PE is compressed.
开发平台:Delphi | 大小:494KB | 下载71次
metallica 在 2008-12-11 10:34:55 上传
说明:汇编语言全接触,包括一些牛人的教程:Win32汇编教程,PE教程,虚拟设备驱动程序
开发平台:Asm | 大小:822KB | 下载16次
MackyLee 在 2008-12-09 09:45:15 上传
说明:分析pe文件的原程序,INTERNET搜集的原码,可以自己修改成一个PE分析工具
开发平台:Delphi | 大小:589KB | 下载31次
shoooo 在 2008-12-08 02:47:51 上传
说明:一个小巧的 PE 文件区段添加工具,用来给可执行程序添加区段。
开发平台:Asm | 大小:6KB | 下载20次
zzcc209 在 2008-11-24 20:48:46 上传
说明:一个操作系统的可执行文件格式,从许多角度来看,都是操作系统内建行为的一面镜子。 虽然可执行档格式通常并不是一个程序员认为迫切需要学习的东西,但操作系统的许多 有用的知识却可以在这个过程中获得。动态联结、加载器行为、以及内存管理,是特 别容易在这个学习过程中推理而得的三个主题。
开发平台:CHM | 大小:214KB | 下载89次
米饭盒子 在 2008-11-13 14:59:26 上传
说明:为PE文件增加任意名称,任意大小的空白区段。是DELPHI的原代码,自己准备编写壳时的一个练习。
开发平台:Delphi | 大小:185KB | 下载50次
南天彩云 在 2008-11-08 20:10:54 上传
说明:Windows PE 文件在 DOS 下运行一般会显示:This program cannot be run in DOS mode. 这是PE文件头部的一个"dos stub"程序,这个就是"dos stub"的源码,我们可以修改它,用fasm.exe编译,在vc连接时,加上 /stub:stub.exe
开发平台:DOS | 大小:39KB | 下载91次
kmlch 在 2008-11-05 15:34:13 上传
说明:The Portable Executable File Format from Top to Bottom原文、译文及源代码 1、The Portable Executable File Format from Top to Bottom 是最早讲解PE格式的文章之一,是了解PE格式入门很好的文章,原文可以在MSDN1998光盘找到中。 2、这篇文章被国内网友多次翻译,有代表性的译文有两个: 看雪软件安全论坛(bbs.pediy.com)中的ah007译为:可移植的可执行文件格式全接触 VCKBASE(www.vckbase.com)转载的李马的译文题目为:PE文件格式详解。 3、在VCKBASE中有网友要这篇文章提到的源代码,好不容易找到的,一并提供。
开发平台:Visual C++ | 大小:473KB | 下载94次
管理员 在 2008-11-04 02:28:27 上传
说明:Delphi下深入Windows核心编程,PE结构分析
开发平台:Delphi | 大小:143KB | 下载36次
lonsoft 在 2008-09-20 14:30:44 上传
说明:读取PE头来修改EXE的图标,有时挺有用的!
开发平台:Visual Basic | 大小:7KB | 下载12次
zhuwg 在 2008-09-14 07:52:41 上传
说明:ResBorn 是一种高效方便的多语言引擎,它的工作模式如下: 1.导出字符串: 枚举指定PE文件(可以是当前进程的EXE文件)中的所有资源,把其中语言相关的字符串(对话框、菜单、字符表)导出为 LNG 格式的语言字符串列表(UNICODE带BOM的文本文件),用户可以使用任何文本编辑器编辑它。 2. 导入字符串:枚举指定PE文件(可以是当前进程的EXE文件,有自动退出更新机制)中的所有资源,根据1中所述的LNG文件,把特定的字符串更改结果回写到资源中,完成一个多语言版本的重构工作。 其中,步骤一可省略,开发者可以提供原始的语言文件。步骤二仅在切换语言时调用,正常运行时不需要耗费任何的性能损失(根本不用干活),和MUI方式一样。 简而言之,ResBorn 是一个 Win32 PE 资源专用解析引擎! 更进一步地,你可以根本不用考虑多语言引擎,因为 ResBorn 本身提供了一个使用 ResBorn Engine 的工具(名字就叫 ResBorn),可以认为是一个专用资源汉化工具(或者英化?等)。使用 ResBorn 工具,可以INI格式的语言字符列表,修改后回写到EXE/DLL文件中,即可得到一个新语言版本的程序。(理论上针对任何PE有效,不需要在程序中做什么工作,即,对任何第三方程序可用)
开发平台:Visual C++ | 大小:99KB | 下载71次
wdpan77 在 2008-08-07 14:38:31 上传
说明:WINDOWNS PE格式文件分析,可以校验PE是否数字签名,或是否被修改,并可以取证书中公司的名称等等信息。
开发平台:Visual C++ | 大小:1325KB | 下载132次
fancylf 在 2008-08-04 14:57:24 上传
说明:这个是一个用汇编编写的查看PE文件有效性的程序,PE加载器需要做的事情之一。
开发平台:Asm | 大小:7KB | 下载11次
fancylf 在 2008-08-04 14:52:50 上传
说明:这个是一个修改PE文件,往PE文件中添加一段代码的程序,病毒技术的基础!
开发平台:Asm | 大小:30KB | 下载28次
modernhill 在 2008-07-26 20:30:06 上传
说明:PE格式是现在windows平台的主要文件格式,这是一个剖析PE格式文件的一个不错的工具。
开发平台:C/C++ | 大小:238KB | 下载6次
tanghao7799 在 2008-07-26 11:39:38 上传
说明:PE文件详解 包括 DOS Header, PE Header Optional Header, Export Table ,Import Table, Section Table 详尽的代码一一帮你分解,为你解开pe文件的面纱.希望对大家有所帮助.
开发平台:Delphi | 大小:2363KB | 下载144次
FDF 在 2008-07-23 11:45:31 上传
说明:一个PE文件查看器,可以查看PE文件的详细信息
开发平台:Visual C++ | 大小:94KB | 下载14次
tianyabooks 在 2008-07-15 10:55:07 上传
说明:PE文件分析结构,
开发平台:Delphi | 大小:143KB | 下载14次
lena1220 在 2008-06-12 08:05:18 上传
说明:pe文件的各个区段通常需要对齐,因此通常会在区段之间留下一些空白区间,这段代码就实现了找到这些空白区间
开发平台:Visual C++ | 大小:33KB | 下载31次
luchuan2 在 2008-05-30 18:55:18 上传
说明:对PE文件格式进行了详细的解释和演示, 可以很容易的获取PE操作的主要关键技术。 是高级的参考资料。
开发平台:Visual C++ | 大小:3568KB | 下载13次
710869 在 2008-05-24 11:07:21 上传
说明:PE文件操作的一个例子!很好的啊!
开发平台:Visual C++ | 大小:202KB | 下载5次
iamNo2222 在 2008-05-23 10:58:24 上传
说明:Windows系统下可执行文件PE文件结构的分析源代码
开发平台:Visual C++ | 大小:31KB | 下载3次
seaglesky 在 2008-05-21 09:44:08 上传
说明:pe文件格式,把exe文件按照pe文件格式读出显示
开发平台:Visual C++ | 大小:870KB | 下载28次
nogood2 在 2008-04-14 09:37:12 上传
说明:PE教程1: PE文件格式一览 PE教程2: 检验PE文件的有效性 PE教程3: File Header (文件头) PE教程4: Optional Header PE教程5: Section Table(节表) PE教程6: Import Table(引入表) PE教程7: Export Table(引出表)
开发平台:Others | 大小:191KB | 下载127次
drsunbo 在 2008-04-04 21:43:49 上传
说明:PE文件TLS表演示程序。在文件运行前先执行一个函数。
开发平台:Visual C++ | 大小:6KB | 下载27次
齐欢乐11 在 2008-04-01 13:26:47 上传
说明:PE文件分析,源代码为VC6.0版本和Delphi7.0版本。参考价值很大。
开发平台:C/C++ | 大小:223KB | 下载46次
cocobar 在 2008-03-29 15:37:38 上传
说明:《PE文件格式教程.chm》 详细描述WINDOWS PE文件的格式 找了很久才找到的
开发平台:Asm | 大小:44KB | 下载145次
ym123- 在 2008-03-14 11:20:35 上传
说明:PE操作,刚找到的,现在上传以便于您的学习.好东西共同学习学习
开发平台:Visual C++ | 大小:178KB | 下载9次