Using Resource Hacker to retrieve a malware's resources
查看Windows32位和64位可執行和相關文件的資源(*.exe、*.dll、*.cpl、*.ocx、*.msstyles等等),在已編譯和反編譯的格式下都可以。提取(保存)資源為文件(*.res)格式,可作為二進制,或作為反編譯過的資源腳本或圖像。作為圖像還是作為*.rc文本文件都可以。修改(替換)...。參考影片的文章的如下:
查看Windows32位和64位可執行和相關文件的資源(*.exe、*.dll、*.cpl、*.ocx、*.msstyles等等),在已編譯和反編譯的格式下都可以。提取(保存)資源為文件(*.res)格式,可作為二進制,或作為反編譯過的資源腳本或圖像。作為圖像還是作為*.rc文本文件都可以。修改(替換)...。參考影片的文章的如下:
查看Windows32位和64位可執行和相關文件的資源(*.exe、*.dll、*.cpl、*.ocx、*.msstyles等等),在已編譯和反編譯的格式下都可以。提取(保存)資源為文件(*.res)格式,可作為二進制,或作為反編譯過的資源腳本或圖像。作為圖像還是作為*.rc文本文件都可以。修改(替換)可執行文件的資源。圖像資源(圖示、游標和點陣圖)可以被相應的圖像文件(*.ico,*.cur,*.bmp)、*.res文件、甚至是另一個*.exe文件所替換。對,ResourceHacker作為一...
我們常常都遇到有些小軟體很不錯用,不過就可惜在英文的介面,許多人對於英文介面就是很不習慣,因為小小的英文就浪費了一個小工具不是很浪費嗎?那麼自己中文化一下吧!但是中文化的技術也不是那麼的簡單,除了...
QRcode的使用越來越廣泛,現在許多廣告媒體的宣傳都會搭配QRcode的呈現,想當初我知道QRcode時智慧型手機都還不普遍咧~轉眼間就如此發達了!也有越來越多的創意在QRcode上面呈現,QRcode就不會是大家看起來都一...
RegDllView可以顯示出你的電腦裡所有已註冊的dll,ocx,exe元件(COM註冊),在每個已註冊的檔案中,你可以檢視它的最後註冊日期,CLSID和ProgID等.還可以以粉紅色來顯示已註冊但遺失的來源檔案,可以點右鍵來註冊和反註...
ExeinfoPE主要用於[殼]偵測,除了辨識[殼]的壓縮/保護/封裝形式及應用程式類型外,亦提供了檔案及脫殼的相關資訊;軟體本身也附帶了幾個實用的小工具,具體請參閱[readme.txt]內的說明。-----------------------...