找回密码
 立即注册
相关推荐换一批
  1. NY/T 762-2004 蔬菜农业残留检测抽样规范
  2. GB/T 3382-1993 文件传真三类机在电话网中的互通技术条件
  3. SJ 2785-1987 雷达产品随机文件
  4. SJ/T 10151-1991 电子产品设计文件的标准化检查
  5. SJ/T 11156-1998 计算机辅助设计 设计文件档案管理制度
  6. SJ/T 10719-1996 电子设备设计文件编制示例
  7. SJ/T 10631-1995 工艺文件的编号
  8. SJ/T 10375-1993 工艺文件格式的填写
  9. SJ/T 10323-1992 电池产品设计文件的分类编号
  10. GB/T 19097-2003 技术产品文件 生命周期模型及文档分配
  11. GB/T 18253-2000 钢及钢产品 检验文件的类型
  12. FZ/T 90066-1995 纺织机械 产品图样及设计文件的更改
  13. FZ/T 90012-1991 材料在图样及设计文件中的标记方法
  14. FZ/T 91003.8-1993 纺织机械制造工艺管理导则 工艺文件的修改
  15. FZ/T 91003.7-1993 纺织机械制造工艺管理导则 工艺文件标准审查
  16. FZ/T 91001.4-1993 纺织机械制造工艺文件 工艺装备设计图样及文件格式
  17. FZ/T 91001.1-1993 纺织机械制造工艺文件 工艺文件完整性及审批程序
  18. GB/T 13959-1992 文件格式分类与代码编制方法
  19. SJ/T 207.8-2001 设计文件管理制度 第8部分:图样编制
  20. SJ/T 207.7-2001 设计文件管理制度 第7部分:电气简图的编制
  21. SJ/T 207.6-2001 设计文件管理制度 第6部分:项目代号
  22. 2021年牛津上海版小学一年级英语下册期末复习试题考试卷及参考答案解析
  23. 中山大学附属小学2016-2017学年度一年级英语上学期期末学业水平测试卷
  24. 2014-2015学年新起点版小学一年级英语上册期中教学质量检测试卷
文件PEWindowsand | 程序非源代码 2021-07-15 843 0star收藏 版权: . 保留作者信息 . 禁止商业使用 . 禁止修改作品
Pev 是一个多平台 PE 分析工具包,包括用于
检索和解析有关 Windows PE 文件的信息。

* pehash - 计算 PE 文件的哈希值
* pedis - PE反汇编器
* pepack - 封隔器检测器
* pescan - 在 PE 文件中搜索可疑内容,包括 TLS 回调
* pesec - 检查 PE 文件中的安全功能
* petr - 在 PE 文件中搜索 unicode 和 ascii 字符串
* readpe - 显示 PE 文件头、节等
* rva2ofs - 将 RVA 转换为原始文件偏移量
* ofs2rva - 将原始文件偏移量转换为 RVA

要点是:

- 不需要 Windows API。 我们使用我们自己的名为 libpe 的 PE 库。
- 在 Windows、Linux 和 OS X 上测试。
- 支持 32 位和 64 位 PE 文件。
- 完全用 C 编写,使用 C99 标准。 所以,它是多平台的。
- 完全可编写脚本。 所有 pev 工具都使用 CLI 并以明文和 CSV(开发中的 HTML、XML 和 JSON)生成输出。

(Pev is a multiplatform PE analysis toolkit that includes tools to
retrieve and parsing information about Windows PE files.

* pehash - calculate PE file hashes
* pedis - PE disassembler
* pepack - packer detector
* pescan - search for suspicious things in PE files, including TLS callbacks
* pesec - check security features in PE files
* pestr - search for unicode and ascii strings in PE files
* readpe - show PE file headers, sections and more
* rva2ofs - convert RVA to raw file offsets
* ofs2rva - convert raw file offsets to RVA

The main points are:

- No need for Windows API. We use our own PE library called libpe.
- Tested on Windows, Linux and OS X.
- Support for 32 and 64-bit PE files.
- Written entirely in C, using C99 standard. So, it's multiplatform.
- Fully scriptable. All pev tools uses CLI and produces outputs in clear text and CSV (HTML, XML and JSON in development).)

1626336243801.rar


上一篇:ELF101 - A Linux Executable Walkthrough
下一篇:Unpacker_PECompact v 1.2