吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11982|回复: 22
收起左侧

[其他原创] 区段名修改工具(ChangeSectionName)的编写

[复制链接]
zapline 发表于 2010-2-17 23:26
本帖最后由 zapline 于 2010-2-17 23:29 编辑

主要功能:根据需要,修改PE文件的区段名称,达到伪装,装逼等作用!

程序界面设计:
0.jpg

产生随机字符的代码:
 
char CChangeSectionNameDlg::GetChar()
{
return (char)(rand()%92+33);
}

主要功能实现代码:
 
void CChangeSectionNameDlg::OnDo() 
{
UpdateData(TRUE);
if (m_bak == TRUE)
{
  CString fn;
  fn = m_FileName + ".bak";
  CopyFile(m_FileName,fn,TRUE);
  fn.ReleaseBuffer();
} 
CFile f;
int secNum,n,m;
IMAGE_DOS_HEADER dh;
IMAGE_NT_HEADERS nh;
IMAGE_SECTION_HEADER sh;
f.Open(m_FileName,CFile::modeReadWrite);
f.Read(&dh,sizeof(IMAGE_DOS_HEADER));
f.Seek(dh.e_lfanew,CFile::begin);
f.Read(&nh,sizeof(IMAGE_NT_HEADERS));
secNum = nh.FileHeader.NumberOfSections;
if (m_mode == 0)
{
  for (n=0;n<secNum;n++)
  {
   f.Read(&sh,sizeof(IMAGE_SECTION_HEADER));
   for (m=0;m<8;m++)
   {
    sh.Name[m] = GetChar();
   }
   f.Seek(-sizeof(IMAGE_SECTION_HEADER),CFile::current);
   f.Write(&sh,sizeof(IMAGE_SECTION_HEADER));
  }
} 
else if (m_mode == 1)
{
  for (n=0;n<secNum;n++)
  {
   f.Read(&sh,sizeof(IMAGE_SECTION_HEADER));
   sh.Name[0] = 'z';
   sh.Name[1] = 'a';
   sh.Name[2] = 'p';
   sh.Name[3] = '.';
   for (m=4;m<8;m++)
   {
    sh.Name[m] = GetChar();
   }
   f.Seek(-sizeof(IMAGE_SECTION_HEADER),CFile::current);
   f.Write(&sh,sizeof(IMAGE_SECTION_HEADER));
  }
}
else
{
  char xName[6][8] = {"zapline","zap.vm ","zap.crc",{'z','a','p','.','a','n','t','i'},"zapline",{'f','u','c','k','x','i','m','o'}};
  for (n=0;n<secNum;n++)
  {
   f.Read(&sh,sizeof(IMAGE_SECTION_HEADER));
   for (m=0;m<8;m++)
   {
    sh.Name[m] = xName[n][m];
   }
   f.Seek(-sizeof(IMAGE_SECTION_HEADER),CFile::current);
   f.Write(&sh,sizeof(IMAGE_SECTION_HEADER));
   if (n == 5)
   {
    break;
   }
  }
  for (n=5;n<secNum;n++)
  {
   f.Read(&sh,sizeof(IMAGE_SECTION_HEADER));
   for (m=0;m<8;m++)
   {
    sh.Name[m] = GetChar();
   }
   f.Seek(-sizeof(IMAGE_SECTION_HEADER),CFile::current);
   f.Write(&sh,sizeof(IMAGE_SECTION_HEADER));
  }
}
f.Close();
MessageBox("OK!");
}

程序运行的界面:
1.jpg

三种模式效果图:
2.jpg 3.jpg 4.jpg

可执行文件+源码:
Release.rar (157.27 KB, 下载次数: 302) ChangeSectionName.rar (226.4 KB, 下载次数: 2347)

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

-King 发表于 2010-2-17 23:37
[s:392]沙发 不容易 下来看看
natyou 发表于 2010-2-18 23:15
这个,下载回来用用,呵呵。不过平时是很少用到
ithurricane 发表于 2010-2-21 09:48
clwj 发表于 2010-2-23 10:44
可以看不懂C,要是D就好了
Yewn 发表于 2010-2-26 10:13
这么好的东西没人支持啊
zmj2006 发表于 2010-3-14 04:01
回复 1# zapline


    又没有钱了  哎
5101798 发表于 2010-3-14 05:08
我晕哦,看不懂,
sys009 发表于 2010-6-22 20:13
謝謝研究一下..
343452674 发表于 2010-6-29 22:23
不错的一个  伪装工具啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 14:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表