Detemida 1.0.0.5
新增:2种PE隐藏方式,全部能捉出来作用:
- 检测各主要版本的Themida/WinLicense被保护文件,打消有些人拿TMD加木马免杀的念头。
- 集成了水印显示,可以当水印察看器使用。
- 喜欢DIY的朋友可以拿它试试手。
检测原理:
- 模糊匹配、静态解码。
结果:
- 水印匹配的会显示水印和版本
- OEP
- 3种模糊匹配
- 2种Hide from PE Scanners的检测,提示Hide方式
- 段数据检测
需要VC8运行库 不是原创作品禁止出售! 又要安装VC8了 好工具一个,下载试用 听说有源码,不知道在哪里能找到? 靠。。收了钱。。。
和1003版的有什么不同吗?
不会是1003版PE了的吧 回复个 下载 使用 多谢楼主分享 确实是个好东西 收藏了。。。。。 找了很久了 谢谢啊啊啊啊
页:
[1]
2