
【基本簡介】
小狗PE資源管理器是一個專業(yè)的 PE 文件資源管理器,可用于逆向工程、惡意軟件研究和靜態(tài)檢查 PE 文件詳細信息的人員。有很多工具可用于靜態(tài)分析惡意二進制文件,但它們只是普通的文件工具。小狗是一款輕量級、強大的靜態(tài)可疑文件檢查工具,內(nèi)部自帶一個文件信息插件,可在知名的惡意軟件存儲庫中一鍵查詢大小、熵、屬性、哈希值、版本信息等技術信息。【軟件特色】
小狗PE資源管理器對于畸形和特別制作的 PE 文件是強大的,這對于逆向工程、惡意軟件研究和靜態(tài)檢查 PE 文件詳細信息的人員來說非常方便。支持包括導入、資源、異常、證書(依賴于 Windows API)、基址重定位、調(diào)試、TLS、加載配置、綁定導入、IAT、延遲導入和清理 PE 文件中的所有目錄。【功能介紹】
– 支持 PE32 和 PE64;– Virustotal 和 OPSWAT 的 Metadefender 查詢報告;
– 靜態(tài)分析 windows 本地和 .Net 可執(zhí)行文件;
– 強大的 exe、dll、sys、scr、drv、cpl、ocx 等解析;
– 編輯幾乎每個數(shù)據(jù)結(jié)構(gòu);
– 輕松地轉(zhuǎn)儲區(qū)段、資源和 .Net 程序集目錄;
– 區(qū)段熵和 MD5 計算以及資源項目;
– 查看嵌入到文件中字符串,包括網(wǎng)址、注冊表和可疑之處等;
– 提取內(nèi)容保留在 PE 文件中;
– 異常檢測;
– 右鍵點擊復制、在網(wǎng)絡中搜索、Whois 和轉(zhuǎn)儲;
– 內(nèi)置十六進制編輯器;
– Windows 資源管理器上下文菜單集成;
– 數(shù)據(jù)構(gòu)件的描述性信息;
– 刷新、保存和另存為菜單命令;
– 拖放支持;
– 列表查看列可以以適當?shù)姆绞綄?shù)據(jù)進行排序;
– 從命令行打開文件;
– 校驗和驗證;
– 插件啟用;
【更新日志】
– 支持 Rich 頭(實驗性);– 在導入的 API 中按順序解析名稱;
– 顯示導入模塊的文件描述;
– 為列表查看添加了過濾/搜索框;
– 在狀態(tài)欄中添加了 PE 類型圖標;
– .ini 文件轉(zhuǎn)換為 UTF;
– 在 FileInfo 插件中添加了 SHA256 和 ImpHash;
– 錯誤修復;


































