ich hab grad ein minitool geschrieben, das zum teil sehr nützliche informationen über das pe format auf die schnelle ausgibt!
ursprünglich sollte es ein "dll injection" tool werden (steht in klammern, weil die injection routine direkt auf der hdd in die .exe geschrieben wird).
das kommt allerdings später!
das nächste update für das info tool wird sein: dll imports (IAT) ausgeben ;)
danach folgen die dll exports (EAT) :)
ollydbg ist was das angeht nicht so schön, da muss man ewig suchen bis man die ganzen adressen raus hat!
und IDA braucht ewig zum laden.
bugs bitte melden!
how to use: einfach über die konsole starten:
im anhang ist auch eine .bat datei für die me.exe (umbenannte PEInfo.exe ;))
also, have fun
[Only registered and activated users can see links. Click Here To Register...]
EDIT: hab den scan vergessen, [Only registered and activated users can see links. Click Here To Register...]
total clean :)
ursprünglich sollte es ein "dll injection" tool werden (steht in klammern, weil die injection routine direkt auf der hdd in die .exe geschrieben wird).
das kommt allerdings später!
das nächste update für das info tool wird sein: dll imports (IAT) ausgeben ;)
danach folgen die dll exports (EAT) :)
ollydbg ist was das angeht nicht so schön, da muss man ewig suchen bis man die ganzen adressen raus hat!
und IDA braucht ewig zum laden.
bugs bitte melden!
how to use: einfach über die konsole starten:
Code:
PEInfo.exe \"dateiname.exe\"
also, have fun
[Only registered and activated users can see links. Click Here To Register...]
EDIT: hab den scan vergessen, [Only registered and activated users can see links. Click Here To Register...]
total clean :)