Advertisement

StudyPE 1.11侦壳工具,提供x86和x64双版本

  •  5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:RAR


简介:
StudyPE是一款强大的侦壳工具,适用于Windows平台,支持x86和x64架构,帮助用户深入分析可执行文件的包装信息。 StudyPE 1.11侦壳工具提供双版本支持,包括x86和x64位。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • StudyPE 1.11x86x64
    优质
    StudyPE是一款强大的侦壳工具,适用于Windows平台,支持x86和x64架构,帮助用户深入分析可执行文件的包装信息。 StudyPE 1.11侦壳工具提供双版本支持,包括x86和x64位。
  • Exeinfo PE 0.0.3.2 绿色汉化
    优质
    Exeinfo PE绿色汉化版是一款功能强大的可执行文件信息查看和分析软件。它能够帮助用户详细解析PE文件结构,快速识别程序外壳(如加壳、保护层等),方便开发者和安全研究人员进行逆向工程及代码审计工作。 Exeinfo PE汉化版是一款用于查看PE文件信息的工具,能够展示EXE/DLL文件的编译器详情、是否被加壳处理、入口点地址以及输出表/输入表等各类PE数据。它有助于开发人员进行程序分析和逆向工程。此外,该软件还支持从PE文件中提取资源,包括图片、EXE文件、压缩包、MSI安装程序及SWF格式的内容等。
  • System.Data.SQLite.dll 多个x64x86
    优质
    简介:System.Data.SQLite.dll 是用于在.NET应用程序中操作SQLite数据库的动态链接库文件。提供的资源包包含了不同架构(如x86与x64)的多个版本,以适应各种开发环境的需求。 System.Data.SQLite.dll 提供了多个版本的 x64 和 x86 架构的 DLL 文件。
  • 1.4
    优质
    脱壳工具1.4版本是一款经过全面升级和优化的专业软件辅助程序,主要用于帮助用户从复杂加密或保护机制中提取原始文件,适用于高级编程者进行逆向工程分析。 许多应用程序开发者为了增强程序的安全性或防止被破解,在其内部添加了一层保护壳。然而,有些用户喜欢挑战这种安全措施或者尝试去除这些保护。如果你是这类用户之一,可以考虑使用一款名为万能脱壳工具的软件来满足你的需求。 这款工具具有强大的检查和移除保护壳的功能,并且支持多种实用功能,包括PE文件编辑、导入表抓取、进程内存查看及导出等操作。以下是该工具的主要特性: 1. **查壳功能**:用户可以拖拽单个或多个文件进行检测,同时也可以通过右键菜单启用对特定目录的扫描。除了内置的FFI壳库(unpack.avd)之外,还可以使用扩展库(userdb.txt)来增强识别能力。 2. **脱壳处理**:在查壳完成后,如果出现“Unpack”按钮,则表示可以对该文件进行脱壳操作,并且该工具采用虚拟机技术执行此过程以确保安全运行。 3. **PE编辑功能**:主界面会显示被检测程序的入口点物理偏移、区段等信息,并提供全面的修改选项。 4. **附加数据检查**:能够扫描应用程序中的额外数据项,同时提供了详细的起始位置和大小信息。使用Del Overlay按钮可以删除这些附加内容或通过Save Overlay来保存它们。 5. **支持PEid插件**:用户可以通过Options菜单加载PEid插件,并直接在FFI中访问相关功能而无需重启程序。 6. **重建PE文件**:这一特性主要用于修复经过脱壳处理后的PE格式,以解决重新加壳时遇到的问题。使用ReguildPE按钮即可实现此目的。 7. **第三方工具集成**:通过Options菜单中的Manage Tools选项可以添加或删除如OllyDBG、IDA等外部反汇编程序,并直接从FFI中启动它们来分析当前文件。 8. **进程内存导出(DUMP)功能**:用户可以通过TaskView按钮终止任务并获取进程中模块的内存镜像,支持三种不同的dump方法: Dump Full, Dump Partial和Dump Region。此外还具备自动调整主模块大小的功能以确保准确无误的数据提取。 这款工具为那些对应用程序保护机制感兴趣或者希望研究其内部结构的人提供了极大的便利和支持。
  • Kinject-x64:内核 DLL 注入,现为 x86 x64 即将推出
    优质
    Kiject-x64是一款即将推出的用于Windows系统内核模式下DLL注入的强大工具。当前版本仅支持x86架构,x64版本正在积极研发中。 Kinject-x64 是一个内核 DLL 注入器,当前仅提供 x86 版本,x64 版本即将推出。目前只发布了驱动程序部分,应用程序将在完成 x64 版开发后发布。 该注入工具的基本操作流程如下: 1. 寻找目标线程进行劫持。 2. 打开目标进程的句柄。 3. 获取目标线程的句柄。 4. 将自身附加到目标进程的地址空间中。 5. 在目标进程中分配内存区域用于存放 DLL 的名称以及 APC 例程的相关信息。 6. 设置 ApcState.UserApcPending 标志为 TRUE,促使目标线程执行 APC 例程。 7. 分配一个来自非分页池中的 APC 对象,并使用 KeInitializeApc 和 KeInsertQueueApc 函数来初始化并插入该对象到目标线程中。 8. 目标进程内的目标线程开始运行 APC 例程,后者会调用 LdrLoadDll 来加载指定的 DLL 文件。 9. 等待 APC 例程执行完毕。 10. 清理分配的资源。
  • X64X86的LZ4压缩解压
    优质
    这款工具提供了针对X64和X86架构系统的LZ4压缩与解压缩功能,适用于需要高效数据处理和存储优化的应用场景。 lz4 压缩和解压在命令行下可以运行。
  • Spatialite X86X64及GDAL x86x64
    优质
    简介:本文探讨了Spatialite X86与X64版本以及GDAL工具包在不同架构下的应用差异,旨在帮助用户根据需求选择合适的软件配置。 压缩包内包含System.data.Sqlite.dll 、Spatialite.dll以及适用于x86和x64架构的gdal库各一套,还包括一份详细的Spatialite编译文档及用于测试加载x64 Spatialite库与x64 gdal库的C#代码。
  • X64X86调试与资源-x86_en-us.msi
    优质
    本简介提供关于X64及X86架构下的调试工具与资源的信息,包括下载链接、安装指南等,旨在帮助开发者有效使用x86_en-us.msi软件包。 X64 Debuggers And Tools-x64_en-us.msi 和 X86 Debuggers And Tools-x86_en-us.msi 用于 Qt 和 Visual Studio 的调试环境。
  • IE11 离线安装包,含x86x64
    优质
    本资源提供微软Internet Explorer 11离线安装程序,涵盖32位(x86)与64位(x64)操作系统版本,适用于需要单独下载和安装IE11的用户。 IE11 离线安装包包含 x86 和 x64 版本,适用于无法连接外网的环境,可用于升级 IE 版本。