一款可以看可执行文件(exe,dll,sys)的版本信息, PE头信息(可用于效验文件的三个字段)和这个可执行文件使用的 DLL 和函数,以及输出地函数接口。可以检查可执行文件是否已经数字签名了。可以探测一部分加壳的信息和编译器的信息。可以自动添加花指令,免杀功能。也可以手动添加空白 Section,然后修改入口地址,自己通过第三方工具加花指令。支持添加自定义花指令。支持自定义 shellcode 探框的消息内容。支持提取图标和位图的资源文件功能。文件捆绑功能(由于采用了比较特别的捆绑方式,可以很好的躲开一些杀毒软件的查杀,可选择释放隐藏文件还是在内存运行隐藏文件)。 |