- 博客(0)
- 资源 (7)
- 收藏
- 关注
ProtectionID
ProtectionID主要功能是可以给单个、多个文件查壳,支持的文件类型较多,软件还带了十几种辅助功能:如sfv生成及sfv校验,进程管理器,光盘iso生成或引导制作工具等。
个人感觉没有Peid好用
2016-01-07
dotNET_Reactor
dotNET Reactor 是一款优秀的用于.NET程序集的加密加压混淆器,正是它本身加密性也很好,所以一直还没有人对它汉化过,不过2.6.4版还可以用NETUnpack脱壳。
dotNET Reactor 是一款强大的 .NET 代码保护和授权管理系统,安全可靠、简单易用,主要用来帮助开发人员保护他们的 .NET 软件产品。开发人员从此不必担心如何保护他们的知识产权,可以将更多精力放在产品功能的开发上。
与代码混淆工具(Obfuscator)相比,.NET Reactor 可以完全阻止对 .NET 程序集(由 C#, VB.NET, Delphi.NET, J#, MSIL… 等语言编写)的反编译。通俗的讲,.NET Reactor 在破解者和您的 .NET 代码之间构建了强大的防破解保护屏障,生成一个基于 Windows 的而不是基于MSIL 的兼容格式文件。原始的 .NET 代码完整的封装在本地代码内,无论何时都不会释放到硬盘,对于破解者是不可见的,目前还没有任何工具可以反编译 .NET Reactor 保护过的程序集。
.NET具有较多的优点,如:标准集成,简化应用,对移动设备的支持等。但使用.NET编写的程序有个致命的缺点:易被反编译,且运行时占用较大的资源。
如在开发中需要修改一个dll文件(.NET程序集)中某些地方的类型名称,但没有源代码,只能修改IL代码。
2016-01-07
PEiD_V0.95.3146450382
PEiD_V0.95.3146450382
PEiD(PE Identifier)是一款著名的查壳工具,其功能强大,几乎可以侦测出所有的壳,其数量已超过470 种PE 文档 的加壳类型和签名。
2016-01-07
脱壳工具,亲测可用
脱壳工具,亲测可用
Sucop virus analysis tool(File Format Identifier) v1.4
unnoo-dswlab products
It is an auxiliary tool for virus analysis, which includes various file format recognition engine code, sniffing packers, unpacking by virtual machine, editing PE file, rebuilding PE file, obtaining the import table(using virtual machine to decode the encode import table), dumpping memory, processesing the overlay, PE address conversion, supporting PEid plugins, computing MD5 and efficient use of third-party tools, and so on. It is also used for disposing the Trojan virus samples during virus analysis.
2016-01-07
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人