百度空间 | 百度首页 
 
查看文章
 
计算 PE 文件的信息熵值
2008-04-08 20:21
这个工具可用来查看 PE 文件的信息熵值,从而判定文件是否被压缩。编码思路来源于 PEiD 工具,每个节的信息熵和 PEiD 的计算结果一样,但 是整个文件的熵值和 PEiD 的计算结果不同,搞不清楚 PEiD 怎么弄的。也懒得去逆向了。在PEiD 论坛有个帖子讨论了这个问题:http: //www.secretashell.com/PEiD/viewtopic.php?t=42。

关于信息熵的相关知识我也不懂,只是看了点资料,了解些皮毛。有啥问题也别问我,问了也白问,呵呵可以上 http://en.wikipedia.org/wiki/Information_entropy 看看。

另外,感觉这个功能还是挺有用的,比如 ProcessExplorer 可以显示被压缩的进程,估计就是用到了这种办法。(猜测的 ^_^)



源码下载: entropy_src.zip

类别:未分类 | 添加到搜藏 | 浏览() | 评论 (1)
 
最近读者:
 
网友评论:
1
2009-07-28 22:19 | 回复
计算 PE 文件的信息熵值,这个工具我下载试过了,很好用,您能否解释一下您的思想?您的软件中有信息熵的显示,peid的信息熵在什么地方显示的?我很想跟您学习一下这方面的知识,是否可以将您的回答发给我?我的邮箱liuxin_star@163.com,qq:24688784.非常感谢!
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu