Copyright © 2020-2023 www.SOT9.com. All Rights Reserved .
合作联系: QQ: 3217490875
可执行文件的字符串列表器和替代品找到任何ASCII和Unicode字符串内的PE和ELF可执行文件与使用任何外部文本编辑器对其进行修改的可能性,并重新注入他们在原来的可执行文件。
从技术上讲,发现的神器出山:www.shenqi73.com字符串的工作方式如下:拆卸所有的可执行部分的输入文件(如。文本,只支持x86 32位)和可视化的任何字符串或字符串数组,所以像推“字符串的任何指令“或MOV EAX,”串“或MOV EAX,[4 * EDX +阵列”等处理完美。
相反,注入的可执行文件的修改后的字符串(不支持ELF)是通过添加一个新的“stringZ的”一节,其中包含所有的新字符串和substituiting的所有指针在“发现收集这些字符串”与新的(搬迁)。