反病毒工具-LordPE

LordPE

简介

一款强大的可执行文件分析辅助脱壳工具,附带16进制编辑器.不包括反汇编模块.它叫LordPE而不是LoadPE.
LordPE主界面

版本系统支持情况

32位兼容64位

官网

y0da.cjb.net(已失效)

什么时候需要?

你想熟悉PE结构吗?LordPE拥有基于最小功能的PE修改方式.
LordPE
你当然也可以用它查看PE的其它信息.它提供了有限的自动脱壳功能.此外它的作者y0da曾经开放过数款有趣的壳.

示例

问题:随机基址的标志在哪里?

如果你是一个不太不底层的程序员,我们就会经常听到”随机基址”一词.这项技术将映像基地址变得随机使程序难以被找出有效的攻击漏洞.
据信VS2010以上编译出的程序默认开启了这项功能.
如图:
随机基址如何打开和关闭在VS

因为从程序的OEP(入口点)开始就进入了基址重定位的区域.所以我们推断基址重定位的标记应当在PE文件头中.
为了确切得到哪个标志位决定了是否使用基址重定位.需要一个对比实验.首先需要写一个”你好师姐”或者其它任意的程序.
如图:
你好师姐

通过配置开启和关闭随机基址功能分别生成程序后复制出来.等待我们的分析.

如何找到两个PE文件文件头的区别?
使用我们LordPe打开其中一个文件,点击”对比”,找到另外一个文件.
如图:
比较前

红×表示不同之处.
对比的时候

如果你竟然看不懂这里的东东.快去学习PE头结构,以下是我当年学习PE的时候找到的比较好的资料:
从计算机病毒讲解PE
PE结构详解
教科书般-深入剖析PE文件

拓展学习

该程序的原版非汉化版,被加了壳yoda’s Protector.这很有趣不是吗?以下是一些相关资料:
超级变态壳yoda’s Protector v1.02请高手指教!
yoda’s cryptor 壳流程分析

注意

确定还是保存?
LordPE的PE编辑器模块对文件的改变是不可逆的.很多操作是实时的.别想着通过”取消”来反悔.因为根本没有”取消”按钮.汗.

  • 6
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: LordPE是一款用于Windows操作系统的工具,用于可执行文件的解析和修改。它是一款功能强大的反汇编软件,常用于静态分析和动态调试。 LordPE主要用于逆向工程和软件安全方面。它可以对可执行文件进行解析,包括导出函数、导入函数、节表、资源等。它还可以查看和编辑文件的二进制代码,如修改函数地址、修改寄存器值等。 除了基本的解析和修改功能之外,LordPE还提供了其他实用工具。例如,它可以扫描文件中的恶意代码,帮助用户检测和清除病毒。此外,它还支持反汇编和调试操作,用于分析和跟踪程序的执行过程。 在使用LordPE时,用户需要具备一定的计算机知识和经验。因为操作不当可能会导致系统故障或安全问题。因此,使用者应该谨慎操作,并在了解其原理和功能的基础上使用该工具。 总结来说,LordPE是一款功能强大的反汇编软件,用于Windows操作系统。它具有解析和修改可执行文件的能力,并提供了其他实用工具,用于逆向工程、软件安全和程序分析等。但是,使用者需要注意安全和操作规范,确保正确使用该工具。 ### 回答2: LordPE是Windows操作系统上的一个辅助工具,用于分析和修改PE(可执行和可链接)文件。 而Win10是Windows 10操作系统的简称,它是微软公司推出的最新一代Windows操作系统。Win10相对于之前的版本来说,有很多改进和创新,包括界面风格的变化、新功能的添加以及性能的优化等。 LordPE在Win10下仍然可以成功运行,并且能够与Win10的系统文件兼容。用户可以使用LordPE工具来查看和修改Win10下的PE文件,以便满足特定的需求。例如,用户可以通过LordPE来检查PE文件的结构、分析其导入和导出函数等信息,或者修改PE文件的某些参数以实现特定的功能。 使用LordPE工具需要一定的技术知识和经验,因为涉及到对PE文件的解析和修改。用户在使用时需要小心操作,以免对文件造成不可恢复的损坏。 总之,无论是在Win10还是其他版本的Windows操作系统上,LordPE都是一个强大的辅助工具,用于分析和修改PE文件。使用者可以根据自己的需求,结合LordPE工具来实现对Win10 PE文件的定制化操作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值