SurrealSky / PETOOLS
PE文件解析和加壳工具
☆18Updated 2 years ago
Alternatives and similar repositories for PETOOLS:
Users that are interested in PETOOLS are comparing it to the libraries listed below
- 管道监视器,类似于spyxx之类的东西,一般用于监视目标进程的系统调用.关键词:detours+piep☆23Updated 10 years ago
- PE文件格式学习资料☆18Updated 6 years ago
- x64HOOK库☆18Updated 5 years ago
- 基于Unicorn仿真PE模拟☆28Updated 2 years ago
- 《面向脚本驱动的软件开发》示例代码☆17Updated 6 years ago
- 稳定多线程中的inline hook☆16Updated 5 years ago
- 带有代码分析器的混乱虚拟机保护引擎☆14Updated 4 years ago
- ☆40Updated 5 years ago
- 驱动☆9Updated 6 years ago
- 安全卫士项目☆32Updated 7 years ago
- PDB Explorer 是一个能够查看微软 pdb 文件(Program DataBase,程序数据库)的工具,它能够将 pdb 文件中的 struct、union 及 enum 类型的定义以 C/C++ 的语法显示出来,特别适合 Windows 底层研究人员及 DDK …☆37Updated 9 years ago
- This is another tool helping to generate c file for dll hijack, besides AheadLib and AddExport. 这是 AheadLib 和 AddExport 之外的,另一种生成 DLL 劫持…☆27Updated 5 years ago
- 一个可以帮助你进行Windows驱动开发和分析的工具。☆43Updated 3 years ago
- 我的开源:讲解anything☆21Updated 4 years ago
- 逆的或者收集的别人家的代码☆27Updated 2 weeks ago
- Windows 驱动开发基础函数库,供个人使用☆14Updated 5 years ago
- 通过重造轮子和调用OpenSSL的方式学习密码!!☆15Updated 2 years ago
- 驱动层拦截web访问源码☆29Updated 6 years ago
- 卓然主动防御源码(可执行文件+完整源码+完整作品报告)☆15Updated 5 years ago
- Sysark全称system anti-rootkit,是我学习内核写的工具(2013年的代码,后续不会再更新),里面基本上所有的功能都是用内核实现的。这里只是实现了反rootkit部分功能,作为工具的话,本人觉得还欠完善,但作为学习,或有人需要。目前针对的是XP SP2,…☆27Updated 7 years ago
- PEBFake(修改PEB 伪装当前进程路径、参数等)☆50Updated 4 years ago
- 粗暴地枚举管理内核的WFP对象。 Manage kernel WFPs in a brutal way.☆26Updated 7 years ago
- 自己实现LoadLirbrary,GetProcAdd,FreeLirbrary等函数的功能,比特币病毒wcry就是用了这一功能☆17Updated 7 years ago
- 根据参考字符串,和结果逆向,推算出算法。☆21Updated last year
- 模拟NtTerminateProcess的实现关闭PCHunter☆14Updated 6 years ago
- 扫描以及恢复 r3hook 类☆10Updated 3 years ago
- windows rpc 使用MIDL+RPC实现HelloWorld☆22Updated 6 years ago
- 进程保护、进程过滤的小工程、主要亮点是在内核中对操作系统中的用户进行管理☆15Updated 10 years ago
- 一种通用的XOR加密后内存加载PE绕过杀毒软件的方法☆11Updated 9 years ago