小狗PE資源管理器是一款專業(yè)的PE文件資源管理工具,它可以幫助開發(fā)者開展逆向工程,加入或者修改某些功能。小狗PE資源管理器也可以快速展示PE文件內的所有內容,是否有后門程序或者惡意軟件都可以一目了然。
軟件簡介:
小狗PE資源管理器是一個專業(yè)的 PE 文件資源管理器,可用于逆向工程、惡意軟件研究和靜態(tài)檢查 PE 文件詳細信息的人員。有很多工具可用于靜態(tài)分析惡意二進制文件,但它們只是普通的文件工具。小狗是一款輕量級、強大的靜態(tài)可疑文件檢查工具,內部自帶一個文件信息插件,可在知名的惡意軟件存儲庫中一鍵查詢大小、熵、屬性、哈希值、版本信息等技術信息。
小狗PE資源管理器對于畸形和特別制作的 PE 文件是強大的,這對于逆向工程、惡意軟件研究和靜態(tài)檢查 PE 文件詳細信息的人員來說非常方便。支持包括導入、資源、異常、證書(依賴于 Windows API)、基址重定位、調試、TLS、加載配置、綁定導入、IAT、延遲導入和清理 PE 文件中的所有目錄。
軟件功能:
支持 PE32 和 PE64;
Virustotal 和 OPSWAT 的 Metadefender 查詢報告;
靜態(tài)分析 windows 本地和 .Net 可執(zhí)行文件;
強大的 exe、dll、sys、scr、drv、cpl、ocx 等解析;
編輯幾乎每個數據結構;
輕松地轉儲區(qū)段、資源和 .Net 程序集目錄;
區(qū)段熵和 MD5 計算以及資源項目;
查看嵌入到文件中字符串,包括網址、注冊表和可疑之處等;
提取內容保留在 PE 文件中;
異常檢測;
右鍵點擊復制、在網絡中搜索、Whois 和轉儲;
內置十六進制編輯器;
Windows 資源管理器上下文菜單集成;
數據構件的描述性信息;
刷新、保存和另存為菜單命令;
拖放支持;
列表查看列可以以適當的方式對數據進行排序;
從命令行打開文件;
校驗和驗證;
插件啟用;
更新日志:
支持 Rich 頭(實驗性);
在導入的 API 中按順序解析名稱;
顯示導入模塊的文件描述;
為列表查看添加了過濾/搜索框;
在狀態(tài)欄中添加了 PE 類型圖標;
.ini 文件轉換為 UTF;
在 FileInfo 插件中添加了 SHA256 和 ImpHash;
錯誤修復;