论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 2711阅读
  • 0回复

[绿色软件]PETotal V1.5下载  新增文件捆绑免杀(可在内存中运行隐藏文件) [复制链接]

上一主题 下一主题
离线vs007
 
发帖
*
今日发帖
最后登录
1970-01-01
只看楼主 倒序阅读 使用道具 楼主  发表于: 2010-02-22 09:14:07
BUG修改:
   1. winrar等软件打开出错
   2. 提取资源无法保存在中文目录
   3. 输入表显示乱码的问题


总结一下到目前为止的功能吧:
1. 支持换肤
2. 可以看可执行文件(exe,dll,sys)的版本信息,
     PE头信息(可用于效验文件的三个字段)和
     这个可执行文件使用的DLL和函数,以及输出地函数接口
3. 支持拖拽功能,可以直接拖拽文件到界面,即可分析
4. 可以检查可执行文件是否已经数字签名了
5..可以探测一部分加壳的信息和编译器的信息
6. 可以自动添加花指令,免杀功能
   也可以手动添加空白Section,然后修改入口地址,自己通过第三方工具加花指令
7. 支持添加自定义花指令
8. 支持自定义shellcode探框的消息内容
9. 新增提取图标和位图的资源文件功能
10. 文件捆绑功能(由于采用了比较特别的捆绑方式,可以很好的躲开一些杀毒软件的查杀,
                    可选择释放隐藏文件还是在内存运行隐藏文件)



看一下文件捆绑的全过程:

理论上可以对360杀毒免杀,
不过我自己还没试过。。。
  

因为这次有文件捆绑功能了,所以给大家一个原始的MD5值作为参考

MD5:
545F4BA43CFEABABDD3263ACDC2E6E05

SHA1:
AEA9CA4E35D388ACD158E9F37B4E10DB1DF3D56E



1.    首先选择想要隐藏的文件(目前只支持隐藏一个文件)
以隐藏记事本为例
为了示范,我把两个选项都选上了




2.    选择生成文件的保存路径



确认之后就生成绑定后的新文件了

3.    接下来如果打开生成的绑定文件,
因为我们选择了在内存里运行隐藏文件,
所以会和原程序,一起打开




4.    因为我们也选择了释放隐藏文件,所以也会在硬盘上生成一个记事本



至此,捆绑和使用方法全部完成了~~~
点击进入下载页面: PETotal V1[1].5.zip (851 K) 下载次数:0
点击进入下载页面: PETotal使用帮助.rar (213 K) 下载次数:0
软件下载咨询邮箱: sdbeta@qq.com (回复及时)