- 运行环境:Win9X/2000/XP/2003/
- 软件语言:简体中文|授权方式:免费版
- 软件类型:国产软件 - 攻防软件 - 加壳软件
- 软件大小:826 KB
- 下载星级:
- 软件官网:暂无
- 更新时间:2010/2/22 9:45:32
【软件截图】

【基本介绍】
2010-02-21 PETotal V1.5
BUG修改:
1. winrar等软件打开出错
2. 提取资源再也不能够保存就在中文目录
3. 输入表显示乱码的问题
功能追加:
1. 文件程序捆绑功能(由于采用了比较特别的捆绑方式, 可以能够很好的躲开一些杀毒软件的查杀,
可选择中释放隐藏文件还是在内存运行隐藏文件)由于我是在业余时间开发这个软件, 所以没有时间做充分的测试,
感谢一些热心的网友朋友指出了一些错误, 我这一次可以说是上都修正了,
能够做出安全的为大家带来方便的软件是我的目标~~~
因为不太中意1.4这个版本号, 所以这次没按常规出牌, 直接跳到V1.5了...
BUG修改:
1. winrar等软件打开出错
2. 提取资源无法保存在中文目录
3. 输入表显示乱码的问题
总结一下到就在目前为止的功能吧:
1. 支持换肤
2. 可以看可执行文件(exe, dll, sys)的版本信息,
PE头信息(可用于效验文件的三个字段)和
这个可执行文件使用的DLL和函数, 以及输出地函数接口
3. 支持拖拽功能, 可以直接拖拽文件到界面, 即可分析
4. 可以检查可执行文件是否已经数字签名了
5..可以探测一部分加壳的信息和编译器的信息
6. 可以全自动添加花指令, 免杀功能
也可以手动添加空白Section, 之后修改入口地址, 我自己可以通过第三方必备工具加花指令
7. 支持添加自已来定义花指令
8. 支持自定义shellcode探框的消息内容
9. 新增提取图标和位图的资源文件功能
10. 文件捆绑功能(由于采用了比较特别的捆绑方式, 可以很好的躲开一些杀毒软件的查杀,
可选择释放隐藏文件还是在内存运行隐藏文件)
看一下文件捆绑的全过程:
理论上可以对360杀毒免杀,
不过我自己还没试过。 。 。
因为这次有文件捆绑功能了, 所以给大家一个原始的MD5值作为参考
MD5:
545F4BA43CFEABABDD3263ACDC2E6E05
SHA1:
AEA9CA4E35D388ACD158E9F37B4E10DB1DF3D56E
1. 最先是选择想要隐藏的文件(目前只支持隐藏一个文件)
以隐藏记事本为例
为了示范, 我把两个选择项都选上了
2. 选择生成文件的保存路径
确认之后就生成绑定后的新文件了
3.接下来如果打开生成的绑定文件,
因为我们自己选择了在内存里运行隐藏文件,
所以会和原程序, 一起打开 4.因为我们也选择了释放隐藏文件, 所以也会在硬盘(电脑存储媒介)上生成一个记事本