易语言资源网 - 做最全的易语言资源下载社区
精易论坛授权登录

原创易语言版_EXE分析器[PE解析]_可分析DLL函数_导入函数_分析软件三大头_移动表   [复制链接]

    2020-06-01 11:46:55
    系统工具源码
    易语言资源网
    6859 次浏览
    来源链接

原创易语言版_EXE分析器[PE解析]_可分析DLL函数_导入函数_分析软件三大头_移动表


a.可分进程shuj:

1.进程列表

2.进程模块 模块名 模块句柄 模块基址 模块大小 模块路径

3.通过特征码扫描易语言的程序


b.移动EXE文件到分析器即可对这个软件进行分析

        1.可以快速分析PE的一些信息

比如

        当前选中程序路径:D:\Program Files (x86)\Tencent\WeChat\WeChat.exe

        模块句柄:0x00400000

        主模块地址:0x00400000

        主模块大小:0x00005000

        模块数量:74

        内存镜像基址:0x00400000

        内存镜像大小:0x00079000

        节数量:6

        所有头大小:1024


c.分析DOS头:

        PE标志 标志PE头的地址

d.分析NT头

e.可以分析标准PE头

        1.机器码

        2.节的数量

        3.PE文件的特征值

        4.可选PE头的大小

        5.符号的数量

        ...

f.分析可选PE头

        1.机器型号

        2.链接器版本

        3.代码节的RVa       

        4.shuj节rva

        5.内存中节对其和文件对其值

        6.ImaeBase 镜像基址

        7.SizeOfImage 整个程序在内存中占用的空间

        8.所有头大小

        9.程序入口点

        .....


g.可以分析shuj目录地址

        1.导入表

        2.导出表

        3.zy表

        4.IAT表

        5.绑定导入表

        ......

j.可以分析节表

        Name:  .text          [节名称]

        VirtualSize[内存中大小(对齐前的长度)]

        VirtualAddress[节区在内存中的偏移地址(RVA)]

        SizeOfRawData[文件中大小(对齐后的长度)]

        PointerToRawData [文件中偏移(OffSet)]

        Characteristics[标志(块属性)]


l.可以分析DLL软件到哪些函数,可以分析DLL导出了哪些函数

p.可以分析软件的重定位表


以及移动导出表操作,移动导入表操作,偏移转换器。


TIM截图20200518223042.png

2.png

3.png

4.png

6.png

7.png

8.png

9.png

12.png

13.png

14.png

15.png

16.png

19.png

xxng



点我下载 (已有 481 次下载)

引用模块


源码文件名 模块文件名
PE.e
小曾完美HOOK类.ec
精易皮肤模块.ec


引用支持库


源码文件名 支持库文件名 支持库标识
PE.e 系统核心支持库 5.7 d09f2340818511d396f6aaf844c7e325
扩展界面支持库一 2.0 27bb20fdd3e145e4bee3db39ddd6e64c
应用接口支持库 3.1 F7FC1AE45C5C4758AF03EF19F18A395D
拖放支持库 2.0 {9DA96BF9CEBD45c5BFCF94CBE61671F5}


[错误报告]   上一篇:精易模块V8.2.5 发布【2020.0...     下一篇:quickjs超小js引擎 开源...