找回密码
 立即注册
相关推荐换一批
  1. QJ 13A-1997 设计文件的分类编号
  2. QJ 1714.6A-1999 航天产品设计文件管理制度 设计文件的完整性
  3. QJ 1714.5A-1999 航天产品设计文件管理制度 设计文件的编号
  4. GB 12641-2007 教学视听设备及系统维护与操作的安全要求
  5. GB/T 2979-2008 农业轮胎规格、尺寸、气压与负荷
  6. GB/T 9278-2008 涂料试样状态调节和试验的温湿度
  7. QJ 1714.8-1989 航天产品设计文件管理制度 文字内容设计文件的编制
  8. DA/T 22-2000 归档文件整理规则
  9. GB/T 10198.2-1988 传真机技术要求 二类文件传真机
  10. GB/T 307.2-2005 滚动轴承 测量和检验的原则及方法
  11. JB/T 5054.8-1991 产品图样及设计文件 通用件及借用件管理办法
  12. GB/T 12852-1991 磁控管总规范 (可供认证用)
  13. SJ/T 211.5-1997 电子工业专用设备设计文件 第5部分:编号方法
  14. YY/T 0047-1991 医疗器械产品图样及设计文件的术语
  15. YD/T 703-1993 文件传真三类机检验测试方法
  16. YD/T 172-1994 邮电工业工艺文件格式
  17. TB/T 122-2001 机车车辆产品图样及设计文件编号原则
  18. QJ 903.9-1985 通用工艺文件编制规则
  19. CJ/T 166-2006 建设事业集成电路(IC)卡应用技术
  20. SJ/T 207.5-1999 设计文件管理制度 第5部分:设计文件的更改
  21. SJ/T 207.2-1999 设计文件管理制度 第2部分:设计文件的格式
  22. SJ/T 207.1-1999 设计文件管理制度 第1部分:设计文件的分类和组成
  23. GB/T 15387.1-1994 术语数据库开发文件编制指南
  24. NY/T 762-2004 蔬菜农业残留检测抽样规范
文件PEWindowsand | 程序非源代码 2021-07-15 819 0star收藏 版权: . 保留作者信息 . 禁止商业使用 . 禁止修改作品
Pev 是一个多平台 PE 分析工具包,包括用于
检索和解析有关 Windows PE 文件的信息。

* pehash - 计算 PE 文件的哈希值
* pedis - PE反汇编器
* pepack - 封隔器检测器
* pescan - 在 PE 文件中搜索可疑内容,包括 TLS 回调
* pesec - 检查 PE 文件中的安全功能
* petr - 在 PE 文件中搜索 unicode 和 ascii 字符串
* readpe - 显示 PE 文件头、节等
* rva2ofs - 将 RVA 转换为原始文件偏移量
* ofs2rva - 将原始文件偏移量转换为 RVA

要点是:

- 不需要 Windows API。 我们使用我们自己的名为 libpe 的 PE 库。
- 在 Windows、Linux 和 OS X 上测试。
- 支持 32 位和 64 位 PE 文件。
- 完全用 C 编写,使用 C99 标准。 所以,它是多平台的。
- 完全可编写脚本。 所有 pev 工具都使用 CLI 并以明文和 CSV(开发中的 HTML、XML 和 JSON)生成输出。

(Pev is a multiplatform PE analysis toolkit that includes tools to
retrieve and parsing information about Windows PE files.

* pehash - calculate PE file hashes
* pedis - PE disassembler
* pepack - packer detector
* pescan - search for suspicious things in PE files, including TLS callbacks
* pesec - check security features in PE files
* pestr - search for unicode and ascii strings in PE files
* readpe - show PE file headers, sections and more
* rva2ofs - convert RVA to raw file offsets
* ofs2rva - convert raw file offsets to RVA

The main points are:

- No need for Windows API. We use our own PE library called libpe.
- Tested on Windows, Linux and OS X.
- Support for 32 and 64-bit PE files.
- Written entirely in C, using C99 standard. So, it's multiplatform.
- Fully scriptable. All pev tools uses CLI and produces outputs in clear text and CSV (HTML, XML and JSON in development).)

1626336243801.rar


上一篇:ELF101 - A Linux Executable Walkthrough
下一篇:Unpacker_PECompact v 1.2