做了一个petoolkit的gui版本,放几张图上来。

mono里面有全部的源代码,但是我很懒,它命令行的输出不好看,而且速度比较慢,于是自己做了一个GUI版本的。mono代码在这里:D:\\mono\\mcs-1.0\\class\\Mono.PEToolkit。唯一修改的地方,是Rows.cs中所有的类都增加了一个对于接口方法string Dump();的实现。其他的,没有任何改动。不是用reflection做的,而是直接分析pe header得到的。

下面是普通pe头的信息:

没啥看的,和win32下的差不多。下面这个是metadata的,应该有很多东西可以分析,:D

最后这个是说明,呵呵,我小时候是不是比较帅?!
posted @ 2004-07-09 14:32  鞠强  阅读(1110)  评论(4编辑  收藏  举报

hello

world