• 世界杯八大热门悉数亮相 西班牙巴西最有冠军相 2019-07-21
  • 绿染江源,千湖归来——三江源生态保护建设取得阶段性成效 2019-07-21
  • 古镇镇多措并举 助推专业镇转型升级 2019-07-13
  • 北京冬奥场馆建设注重赛后利用 2019-07-08
  • 商务部新闻发言人就6月15日美方公布对华贸易措施发表谈话 2019-07-03
  • 城市网站传播力2017年9月榜 大洋网第三季度保持领先! 2019-06-23
  • 贸易战打败的是经济理论家,不是中美两国经济。 2019-06-23
  • 人民网评:还老百姓蓝天白云、繁星闪烁 2019-06-22
  • 第九届全球健康促进大会 2019-06-05
  • 陆军第75集团军:多岗锻炼打造空地一体全能飞行员 2019-06-05
  • 旅游必备神器 尼康万元级单反相机你值得拥有 2019-05-26
  • 第24届上海电视节落幕何冰爆冷夺最佳男主角 2019-05-22
  • 先学别人后自己创造创新,先进口后出口等都是发展的必然。只有这“先”而没有那“后”就发展不了。 2019-05-18
  • “习近平社会治理法治思想”的核心要义及其时代价值 2019-05-18
  • 各省市自治区举报中心 2019-05-09
  • 当下软件园 / 汇聚当下最新最酷的软件下载站!
    您的位置: 安徽11选5第18100880期 > 安全相关 > 加密工具 > PEiD(强大查壳工具) V0.94 绿色优化版
    PEiD PEiD(强大查壳工具) V0.94 绿色优化版 / peid 0.94汉化版 版本

      PEiD是一款功能强大的查壳工具,它可以探测大多数的PE文件封包器、加密器和编译器,可以探测600多个不同签名,还可识别出exe文件是用什么语言编写的,只需要拖入即可。

    PEiD

    【软件功能】

      1、正常扫描模式:PEiD可在PE文档的入口点扫描所有记录的签名;

      2、深度扫描模式:可深入扫描所有记录的签名,这种模式要比上一种的扫描范围更广、更深入;

      3、核心扫描模式:PEiD可完整地扫描整个PE文档,建议将此模式作为最后的选择。

      PEiD内置有差错控制的技术,所以一般能确保扫描结果的准确性。前两种扫描模式几乎在瞬间就可得到结果,最后一种有点慢,原因显而易见。

    【如何使用】

      1、PEiD最常用的插件就是脱壳,PEiD的插件里有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复import表,点击"=>"打开插件列表

    PEiD

      2、根据插件列表,还可以专门针对一些壳脱壳,效果比通用脱壳器会好

      3、点击EP后的>可以展开Section块列表:

    PEiD

      4、再在Section块表上右击鼠标,可以看到以下菜单选项:

    PEiD

      5、点击搜索全0处,会把所有块中全0的区块搜出来,这样我们可以在这些代码上加自己想加的code,非常方便:

    PEiD

      6、直接用WinHex改就行了

    【命令行参数】

      PEiD now fully supports commandline parameters.

      peid -time// Show statistics before quitting 显示信息

      peid -r// Recurse through subdirectories  扫描子目录

      peid -nr// Don't scan subdirectories even if its set 不扫描子目录

      peid -hard// Scan files in Hardcore Mode 采用核心扫描模式

      peid -deep// Scan files in Deep Mode  采用深度扫描模式

      peid -norm// Scan files in Normal Mode 采用正常扫描模式

      peid <file1> <file2> <dir1> <dir2>

      You can combine one or more of the parameters.

      For example.

      peid -hard -time -r c:\windows\system32

      peid -time -deep c:\windows\system32\*.dll

    【常见问题】

      PEiD打不开就停止工作的解决办法

      方法一、特征码定位法删除问题插件

      1、我这里以win10系统下的peid0.94版本为例。运行后提示已停止,如下图所示:

    PEiD

      2、所谓特征码定位法,类似于早期远程控制软件的免杀操作,逐个的删除插件文件,定位出有问题的插件,将有问题插件删除后保证peid的正常运行 。具体来说,首先用户可以将peid下的plugins文件夹删除,看是否能正常运行。

    PEiD

      3、删除plugins文件夹,正常运行peid0.94,说明问题出在plugins目录。但是plugins目录是很有用的,你不可能全部将其删除,所以需要定位有问题的DLL插件。

    PEiD

      4、具体来说将plugins目录下的插件分成5个或者10个1组,删除看能否正常运行peid。正常说明有问题的dll插件文件就在删除的5个DLL文件中,然后再1个1个的恢复到plugins文件夹,直到找到问题dll文件。

    PEiD

      5、我这里以5个DLL插件文件为一组进行删除,删除后发现peid正常运行,说明导致错误的插件就在删除的这个5DLL文件中。

    PEiD

      6、然后一个一个的恢复到plugins目录,看是否正常运行peid,如果出现错误就可以定位出有问题的DLL。结合上面的图,我将xinfo.dll的文件复制到plugins目录下,peid就不可以正常运行了,说明xinfo.dll这个插件有问题。

    PEiD

      7、删除xinfo.dll后就可以正常使用peid。

    PEiD

      方法二、使用虚拟机安装可使用系统

      基本上现在老的逆向工程类的工具,都可以正常的运行于windows xp的系统,所以如果实在不能解决,则考虑在虚拟机安装windows xp系统 。

    软件特别说明

    标签: PEiD 查壳工具

    其他版本下载
    相关文章
    最新评论
    回顶部 去下载

    关于本站|下载帮助|下载声明|安徽11选5第18100880期|联系我们

    Copyright ? 2005-2018 安徽11选5第18100880期 www.yek3.com.All rights reserved.

    浙ICP备06019006号

  • 世界杯八大热门悉数亮相 西班牙巴西最有冠军相 2019-07-21
  • 绿染江源,千湖归来——三江源生态保护建设取得阶段性成效 2019-07-21
  • 古镇镇多措并举 助推专业镇转型升级 2019-07-13
  • 北京冬奥场馆建设注重赛后利用 2019-07-08
  • 商务部新闻发言人就6月15日美方公布对华贸易措施发表谈话 2019-07-03
  • 城市网站传播力2017年9月榜 大洋网第三季度保持领先! 2019-06-23
  • 贸易战打败的是经济理论家,不是中美两国经济。 2019-06-23
  • 人民网评:还老百姓蓝天白云、繁星闪烁 2019-06-22
  • 第九届全球健康促进大会 2019-06-05
  • 陆军第75集团军:多岗锻炼打造空地一体全能飞行员 2019-06-05
  • 旅游必备神器 尼康万元级单反相机你值得拥有 2019-05-26
  • 第24届上海电视节落幕何冰爆冷夺最佳男主角 2019-05-22
  • 先学别人后自己创造创新,先进口后出口等都是发展的必然。只有这“先”而没有那“后”就发展不了。 2019-05-18
  • “习近平社会治理法治思想”的核心要义及其时代价值 2019-05-18
  • 各省市自治区举报中心 2019-05-09
  • 多福多财送彩金 棋牌app模式 今天15选5开奖号码 近5o期七星彩走势图 一起来捉妖哪个虚拟定位软件可以 龙珠激斗破解版哪里有 王牌战士下载官网 老鹰vs凯尔特人录像 火热KTVAPP下载 热血羽毛球开始游戏 我叫mt4术语简称 柏林赫塔队歌 神奇橡树APP下载 黑龙江p62规则 小悟空电子游艺 微信棋牌群推广群