您的位置:首页 > 下载中心 > 行业软件 > 网络编程

PETotal 1.6 中文绿色版 | 带文件捆绑功能的PE工具

网络编程

  • 软件大小:940 KB
  • 更新时间:2010-03-01
  • 软件语言:简体中文
  • 软件授权:共享软件
  • 软件类型:国产软件
  • 插件状态:无插件
  • 官方网站:http://

相关软件

无相关信息
  • 软件介绍
  • 本类推荐
  • 最新文章
  • 下载地址
  • 相关评论

由于我是在业余时间开发这个软件,所以没有时间做充分的测试,
感谢一些热心的朋友指出了一些错误,我这次基本上都修正了,
能够做出安全的为大家带来方便的软件是我的目标~~~

因为不太喜欢1.4这个版本号,所以这次没按常规出牌,直接跳到V1.5了...


BUG修改:
1. winrar等软件打开出错
2. 提取资源无法保存在中文目录
3. 输入表显示乱码的问题

总结一下到目前为止的功能吧:
1. 支持换肤
2. 可以看可执行文件(exe,dll,sys)的版本信息,
PE头信息(可用于效验文件的三个字段)和
这个可执行文件使用的DLL和函数,以及输出地函数接口
3. 支持拖拽功能,可以直接拖拽文件到界面,即可分析
4. 可以检查可执行文件是否已经数字签名了
5..可以探测一部分加壳的信息和编译器的信息
6. 可以自动添加花指令,免杀功能
也可以手动添加空白Section,然后修改入口地址,自己通过第三方工具加花指令
7. 支持添加自定义花指令
8. 支持自定义shellcode探框的消息内容
9. 新增提取图标和位图的资源文件功能
10. 文件捆绑功能(由于采用了比较特别的捆绑方式,可以很好的躲开一些杀毒软件的查杀,
可选择释放隐藏文件还是在内存运行隐藏文件)

看一下文件捆绑的全过程:

理论上可以对360杀毒免杀,
不过我自己还没试过。。。

因为这次有文件捆绑功能了

12. 支持拖入快捷方式分析,直接拖入桌面的快捷方式即可分析
13.新增附加数据的分析和提取附加数据

没有图片
下载地址
PETotal 1.6 中文绿色版 | 带文件捆绑功能的PE工具
普通下载地址:
阿里云(青岛)下载  
本类推荐