
PEiD
v0.95官方正式版- 软件大小:3.5MB
- 更新日期:2024-05-23 13:06
- 软件语言:简体中文
- 软件类别:编程工具
- 软件授权:免费软件
- 软件官网:待审核
- 适用平台:winall/win7/win10/win11
- 软件厂商:暂无
手机扫描查看
软件介绍人气软件网友评论下载地址
PEiD查壳工具这个软件可以探测大多数的PE文件封包器、加密器和编译器。当前可以探测六百多个不同的签名。PEiD查壳工具是款强大的一个查壳工具。天极下载提供此软件的下载,还等什么,有需要的赶快来下载吧!
PEiD软件特色
PEID查壳工具的扫描模式
普通扫描模式:可在PE文档的入口点扫描所有记录的签名
深度扫描模式:可深度扫描所有记录的签名,这种模式要比上一种的扫描范围更广,更深入
核心扫描模式:PEiD可完整地扫描整个PE文档,建议将此模式作为最后的选择。
主要模块
任务查看模块:可以扫描并查看当前正在运行的所有任务和模块,并可终止其运行。
多文件扫描模块:可同时扫描多个文档。选择"只显示PE文件"可以过滤非PE文档;选择"递归扫描"可扫描所有文档,包括子目录。
Hex十六进制查看模块:可以以十六进制快速查看文档。
更新日志
peid查壳工具 正式版 0.96
1、加入PEID皮肤,美化界面
2、更新签名库【签名大杂烩】
3、加入PESniffer,查看更精确
4、去除不适合新手与英文的插件
5、加入适合新手的插件
6、中文界面
使用方法
peid -time// Show statistics before quitting 显示信息
peid -r// Recurse through subdirectories 扫描子目录
peid -nr// Don't scan subdirectories even if its set 不扫描子目录
peid -hard// Scan files in Hardcore Mode 采用核心扫描模式
peid -deep// Scan files in Deep Mode 采用深度扫描模式
peid -norm// Scan files in Normal Mode 采用正常扫描模式
peid
You can combine one or more of the parameters.
For example.
peid -hard -time -r c:windowssystem32
peid -time -deep c:windowssystem32*.dll
FAQ
PEiD怎么用?
PEiD查壳工具最常用的插件就是脱壳,PEiD的插件里有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复import表,点击"=>"打开插件列表,如图:
根据插件列表,还可以专门针对一些壳脱壳,效果比通用脱壳器会好
点击EP后的>可以展开Section块列表:
再在Section块表上右击鼠标,可以看到以下菜单选项:
点击搜索全0处,会把所有块中全0的区块搜出来,这样我们可以在这些代码上加自己想加的code,非常方便:
直接用WinHex改就行了
PEiD打不开就停止工作?
一、特征码定位法删除问题插件
1.以win10系统下的peid为例。运行后提示已停止,如下图所示。
2.所谓特征码定位法,类似于早期远程控制软件的免杀操作,逐个的删除插件文件,定位出有问题的插件,将有问题插件删除后保证peid的正常运行 。具体来说,首先用户可以将peid下的plugins文件夹删除,看是否能正常运行。
3.删除plugins文件夹,正常运行peid0.94,说明问题出在plugins目录。但是plugins目录是很有用的,你不可能全部将其删除,所以需要定位有问题的DLL插件。
4.具体来说将plugins目录下的插件分成5个或者10个1组,删除看能否正常运行peid。正常说明有问题的dll插件文件就在删除的5个DLL文件中,然后再1个1个的恢复到plugins文件夹,直到找到问题dll文件。
5.我这里以5个DLL插件文件为一组进行删除,删除后发现peid正常运行,说明导致错误的插件就在删除的这个5DLL文件中。
6.然后一个一个的恢复到plugins目录,看是否正常运行peid,如果出现错误就可以定位出有问题的DLL。结合上面的图,我将xinfo.dll的文件复制到plugins目录下,peid就不可以正常运行了,说明xinfo.dll这个插件有问题。
7.删除xinfo.dll后就可以正常使用peid。
二、使用虚拟机安装可使用系统
基本上现在老的逆向工程类的工具,都可以正常的运行于windows xp的系统,所以如果实在不能解决,则考虑在虚拟机安装windows xp系统。
小编寄语
PEiD内置有差错控制的技术,所以一般能确保扫描结果的准确性。普通扫描和深度扫描模式几乎在瞬间就可得到结果,核心扫描有点慢,一般情况下建议使用前两种。
解压密码:www.mydown.yesky.com
下载地址
-
PEiD v0.95官方正式版
其他版本下载
- 查看详情Protection ID v0.6.5.5官方正式版0.56 MB简体中文24-05-20
- 查看详情Relyze(二进制编程软件) v2.16.0官方正式版121.2 MB简体中文24-05-23
- 查看详情WinCHM Pro v5.43官方正式版7.14 MB多语言24-05-23
- 查看详情Komodo Edit v11.0.0.18063官方正式版74.7 MB简体中文24-05-20
- 查看详情vscode中文快速输入插件 v1.0官方正式版92.02KB简体中文24-05-23
- 查看详情Open Teradata viewer v1.8.0官方正式版13.11 MB简体中文24-05-23
- 查看详情精易模块最新版 v8.3.5官方正式版1.51 MB简体中文24-05-25
- 查看详情webTools v1.0官方正式版56.13 MB简体中文24-05-20
- 查看详情STC-ISP在线编程软件 v4.80官方正式版2.61 MB简体中文24-05-21
- 查看详情Quick Batch File Compiler v4.3.0.0官方正式版3.17 MB多语言24-05-21
人气软件
小程序开发者工具194.5MB
/简体中文FastReport 4 for Delphi 610.41MB
/多语言LayaAir IDE79.94 MB
/简体中文PowerShell100.88MB
/简体中文Visual Studio Code电脑版91.5MB
/英语Text Edit Plus8.4MB
/多语言HBuilder240.6MB
/简体中文Vscode46.6MB
/简体中文Visual Studio1.13MB
/简体中文EditPlus 汉化补丁2.13MB
/简体中文
查看所有评论>>网友评论共0条
热门关键词
精彩评论