功能概述:1. 支持换肤 2. 可以看可执行文件(exe,dll,sys)的版本信息, PE头信息(可用于效验文件的三个字段)和 这个可执行文件使用的DLL和函数,以及输出地函数接口 3. 支持拖拽功能,可以直接拖拽文件到界面,即可分析 4. 可以检查可执行文件是否已经数字签名了PETotalV1.7新增添加导入函数,和自定义特征码功能添加导入函数,有两种做法,一个是写到已有段的空隙里面,不过如果反复添加的话,也可能空隙不足了,所以我用添加新段的方式,把添加的导入函数,和原来的IMAGE_IMPORT_DESCRIPTOR的内容也都搬到新段里面即可完成~~~
2010-02-27 PETotal V1.6改善:1. 为文件捆绑专门做了个寄主文件(.exe),隐藏文件只能绑定到这个寄主文件,petotal不再做免杀软件的载体了(请务必把petotal和放在同一目录)2. 支持拖入快捷方式分析,直接拖入桌面的快捷方式即可分析功能追加:1. 新增附加数据的分析和提取附加数据,也就是平时大家常看到的 [Overlay] *这个技术一般用在隐藏一些数据,用的时候自己读取,也可以用在隐藏,捆绑文件上(petotal不是用这个捆绑技术)所以这功能也可以用来检测部分文件捆绑~~~
2010-03-01 PETotal V1.7改善:1. 检查壳和编译信息的特征码信息,转移到外部文件中,支持自定义特征码功能追加:1. 新增添加导入函数功能,方便花指令调用函数
英格兰超级联赛赛程表