当前位置:主页 > 软件中心 > 动画教程 > 免杀教程 >

新手跟我学免杀第九课--重建可执行文件的PE头

  • 软件类型:国产软件
  • 授权方式:共享软件
  • 界面语言:简体中文
  • 软件大小:未知
  • 运行环境:Win2003,WinXP,Win2000,Win9X
  • 软件等级:★★★☆☆
  • 发布时间:2012-02-17
  • 下载次数:载入中请稍后.....
  • 软件介绍

    零基础学免杀第九课--重建可执行文件的PE头

    工具:
    1.C32ASM
    2.LordPE
    3.PECLEAN
     
    课程概述:
     
    本节课将对PE的知识点进行收尾,讲解如何手工/工具重建可执行文件的PE头(扩大/变异)
     
    课程解析:
     
    PECLEAN:一款清除PE头垃圾的工具,有一点免杀的效果(不变异的话作用不大)。可以帮助建立一个良好的PE头修改环境。
     
    (本课详细过程请看教程,涉及到的工具PECLEAN已近打包)
     
    作业:对打包的作业程序进行重建PE
     
    课程要点:
     
    1.       PE头大小的转换
     
     
    在C32中需要10进制大小的文件先转换成16进制后再倒叙输入
    (假设某程序修改PE后10进制大小为350)
     
    First:打开计算器,模式设置为科学型
     
    Second:在10进制中输入新PE大小350
     
    Third:再单击“16进制,得到新大小
     
    Fourth:进行转换
    新大小为15E,即015E(01 5E)。由于要倒叙输入,则为5E 01
     
    15E=015E=01 5E
    在C32中输入=5E 01
    下载地址
    下载说明

    部分软件会被杀毒软件报警,是否正常请自行判断
    本站免费提供的软件和资料不提供技术支持,如对本站内容存有疑问,需技术支持请参加vip培训
    ☉如果这个软件总是不能下载的请到留言板报告错误,谢谢合作!!
    ☉下载本站资源,如果服务器暂不能下载请过一段时间重试!
    ☉如果遇到什么问题,请到本站留言板去咨寻,我们将在那里提供更多 、更好的资源!
    ☉本站内容来自于互联网,仅供学习网络安全技术所用,学习过程中请遵循国家的相关法律法规
    ☉部分内容由本站在网上搜集,若侵犯了您的版权利益,敬请来信通知,我们会在第一时间给于删除或其他处理
    ☉内容在发布前会尽可能测试运行,通过多种杀毒软件验证,限于能力及时间等问题,如您发现存在安全隐患请【及时通知】
     

    分享按钮
    评论区
    正在载入评论数据中...