pev 是一个小巧的基于命令行的 windows 可执行文件(PE)分析工具,支持 Linux、Windows 和 OSX 系统。
特别的是它使用 ANSI 标准 C 编写,因此可以容易地在多个平台上编译。
pev 免费并且开放源代码。
我试图用OpenSSL验证一个PE文件的证书/签名(或者实际上用Python,但是看起来Python在证书处理方面很糟糕)。 我已从PE文件中提取了DER PKCS7证书,如下所述:http://blog.didierstevens.com/2008/01/11/the-case-of-the-missing-digital-signatures-tab/ 我已经创建了一个没有校验和和签名数据的P
import "debug/pe" Package pe implements access to PE (Microsoft Windows Portable Executable) files. Index Constants type COFFSymbol func (sym *COFFSymbol) FullName(st StringTable) (string, error) type
网站访客的来源渠道众多,网站分析系统,根据自身处理逻辑,对网站访客来源进行分割、匹配,访客来源主要可分为广告活动,搜索引擎,社交媒体,其他来源,直接访问等; 4.2.1 互斥来源分类 4.2.1.1 什么是互斥来源分类? 互斥来源分类,即根据不同渠道权重不同的原则,将同时具有2个来源渠道的流量,归结到单一优先渠道来源。 4.2.1.2 互斥来源分类场景示例 当我们分析网站访客的来源时,会发现存在一
Tornado 是由 Facebook 开源的一个服务器“套装”,适合于做 python 的 web 或者使用其本身提供的可扩展的功能,完成了不完整的 wsgi 协议,可用于做快速的 web 开发,封装了 epoll 性能较好。文章主要以分析 tornado 的网络部分即异步事件处理与上层的 IOstream 类提供的异步IO,其他的模块如 web 的 tornado.web 以后慢慢留作分析。
下载地址和介绍在这里: http://www.ton6.cn/viewthread.php?tid=409extra=page%3D1 引用脚本的内容: ; 该脚本使用 HM VNISEdit 脚本编辑器向导产生 !include "LogicLib.nsh" ; 安装程序初始定义常量 !define PRODUCT_NAME "通用 PE 工具箱" !define PRODUCT_VERS
这是通用PE工具箱1.7的NSIS安装脚本,有一定的参考价值。 ; 通用 PE 工具箱安装脚本 ; 大体流程: ;1、初始化阶段:包括定义几个变量,预解压页面文件等 ;2、读取用户设置:名称、等待时间,外置目录、桌面壁纸等 ;3、判断版本号,分别按不同模式进行引导的设置。 ;4、解压文件:PE核心,外置程序,引导文件等 ;5、设置启动密码并对PE核心和引导文件进行隐藏处理 ;6、创建卸载程序