下载之家_微软原版Msdn Win11正式版 64位系统下载

当前位置:首页软件下载应用软件详细列表

PEiD(查壳工具) v0.95 官网版

PEiD(查壳工具) v0.95 官网版

软件大小:402 KB软件语言:简体中文授权方式:免费软件

更新时间:2022-07-23运行环境:Win ALL

  • 软件介绍
  • 下载地址
  • 同类推荐
  • 相关文章

PEiD官网版是一款专业的查壳软件,几乎可以侦测出所有的壳,其数量已超过470 种PE 文档 的加壳类型和签名。PEiD能检测大多数编译语言.、病毒和加密的壳,它主要利用查特征串搜索来完成识别工作的,各种开发语言都有固定的启动代码部分,利用这点可识别是何种语言编译的,被加壳程序处理过的程序,在壳里会留下相关加壳软件的信息,利用这点就可识别是保种壳所加密的,它提供了一个扩展接口文件userdb.txt ,用启可以自定义一些特征码,这样可以识别出新的文件类型,签名的制作可以用插件Add Signature来完成!

PEiD(查壳工具) v0.95 官网版

PEiD官网版特色

一、PEID查壳工具的扫描模式

1、普通扫描模式:可在PE文档的入口点扫描所有记录的签名

2、深度扫描模式:可深度扫描所有记录的签名,这种模式要比上一种的扫描范围更广,更深入

3、核心扫描模式:PEiD可完整地扫描整个PE文档,建议将此模式作为最后的选择。

二、主要模块

1、任务查看模块:可以扫描并查看当前正在运行的所有任务和模块,并可终止其运2、多文件扫描模块:可同时扫描多个文档。选择"只显示PE文件"可以过滤非PE文档;选择"递归扫描"可扫描所有文档,包括子目录。

3、Hex十六进制查看模块:可以以十六进制快速查看文档。p class="itTit">PEiD命令选项1、PEiD -time〓 显示信息

2、PEiD -r〓 扫描子目录

3、PEiD -nr〓 不扫描子目录

4、PEiD -hard〓 采用核心扫描模式

5、PEiD -deep〓 采用深度扫描模式

6、PEiD -norm〓 采用正常扫描模式

PEiD官网版安装教程

1、双击在本站下载的PEiD安装包,点击【继续】

PEiD(查壳工具) v0.95 官网版

2、安装之前请阅读以下重要信息,然后点击【继续】

PEiD(查壳工具) v0.95 官网版

3、选择您要安装的位置,点击【继续】

PEiD(查壳工具) v0.95 官网版

4、选择开始菜单的文件夹位置。点击【继续】

PEiD(查壳工具) v0.95 官网版

5、点击【安装】,安装程序继续…

PEiD(查壳工具) v0.95 官网版

PEiD官网版使用方法

1、PEiD最常用的插件就是脱壳,PEiD的插件里有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复import表,点击"=>"打开插件列表,如图:

PEiD(查壳工具) v0.95 官网版

2、根据插件列表,还可以专门针对一些壳脱壳,效果比通用脱壳器会好

3、点击EP后的>可以展开Section块列表:

PEiD(查壳工具) v0.95 官网版

4、再在Section块表上右击鼠标,可以看到以下菜单选项:

PEiD(查壳工具) v0.95 官网版

5、点击搜索全0处,会把所有块中全0的区块搜出来,这样我们可以在这些代码上加自己想加的code,非常方便:

PEiD(查壳工具) v0.95 官网版

6、直接用WinHex改就行了

PEiD官网版常见问题

PEiD打不开就停止工作的解决办法

方法一、特征码定位法删除问题插件

1、我这里以win10系统下的peid0.94版本为例。运行后提示已停止,如下图所示。

PEiD(查壳工具) v0.95 官网版

PEiD(查壳工具) v0.95 官网版

2、所谓特征码定位法,类似于早期远程控制软件的免杀操作,逐个的删除插件文件,定位出有问题的插件,将有问题插件删除后保证peid的正常运行 。具体来说,首先用户可以将peid下的plugins文件夹删除,看是否能正常运行。

PEiD(查壳工具) v0.95 官网版

3、删除plugins文件夹,正常运行peid0.94,说明问题出在plugins目录。但是plugins目录是很有用的,你不可能全部将其删除,所以需要定位有问题的DLL插件。

PEiD(查壳工具) v0.95 官网版

4、具体来说将plugins目录下的插件分成5个或者10个1组,删除看能否正常运行peid。正常说明有问题的dll插件文件就在删除的5个DLL文件中,然后再1个1个的恢复到plugins文件夹,直到找到问题dll文件。

PEiD(查壳工具) v0.95 官网版

5、我这里以5个DLL插件文件为一组进行删除,删除后发现peid正常运行,说明导致错误的插件就在删除的这个5DLL文件中。

PEiD(查壳工具) v0.95 官网版

6、然后一个一个的恢复到plugins目录,看是否正常运行peid,如果出现错误就可以定位出有问题的DLL。结合上面的图,我将xinfo.dll的文件复制到plugins目录下,peid就不可以正常运行了,说明xinfo.dll这个插件有问题。

PEiD(查壳工具) v0.95 官网版

7、删除xinfo.dll后就可以正常使用peid。

PEiD(查壳工具) v0.95 官网版

方法二、使用虚拟机安装可使用系统

基本上现在老的逆向工程类的工具,都可以正常的运行于windows xp的系统,所以如果实在不能解决,则考虑在虚拟机安装windows xp系统 。

怎么查壳

1、打开软件后我们可以单击右上角的三个点的按钮;

PEiD(查壳工具) v0.95 官网版

2、会弹出一个选择文件的窗口,我们单击我们需要查壳的文件,再点击右下角的 打开 按钮

PEiD(查壳工具) v0.95 官网版

3、我们也可以直接把需要查壳的软件拖到PEiD的界面里,同样能载入到PEiD里

(在需要查壳的软件上面按住鼠标左键,再拖动你的鼠标的PEiD的窗口里,最后松开你的鼠标左键)

PEiD(查壳工具) v0.95 官网版

4、然后我们就可以看到十分详细的信息,比如壳的信息,入口点的位置,区段……这里我们查壳出来显示是UPX的壳,也是十分准确的

PEiD(查壳工具) v0.95 官网版

命令行参数

PEiD now fully supports commandline parameters.

peid -time// Show statistics before quitting 显示信息

peid -r// Recurse through subdirectories  扫描子目录

peid -nr// Don't scan subdirectories even if its set 不扫描子目录

peid -hard// Scan files in Hardcore Mode 采用核心扫描模式

peid -deep// Scan files in Deep Mode  采用深度扫描模式

peid -norm// Scan files in Normal Mode 采用正常扫描模式

peid <file1> <file2> <dir1> <dir2>

You can combine one or more of the parameters.

For example.

peid -hard -time -r c:windowssystem32

peid -time -deep c:windowssystem32*.dll

所有插件

本汉化版为全插件版,是目前网络中最完美的版本,插件是特别全面的,又为广大的脱壳爱好者提供了好工具啦!

advanced_scan.dll AntiSPack.dll

crc32.dll Easy Screen 1.3.0.dll

eCrap.dll eCrapOepVerify.dll

EPScan.dll ExtOverlay.dll

ExtractOverlay.dll FC.DLL

FileInfo.dll FixCRC.DLL

FNE.dll frant.dll

FSG v1.33脱壳.dll GenOEP.dll

GUID.dll hh.dll

HideCapt.dll HideCapt2.dll

IDToText.DLL Imploder.DLL

ImpREC.dll kanal.dll

Morphine.DLL oepscan.dll

ohfixer_v01.dll Overlay1.0.dll

Overlay1.0汉化.dll Oversaver.dll

PackUPX.DLL Patch_Maker_0.5.0.dll

PE2HTML.dll PE2HTML.exe

PEExtract.DLL PEiDBundle.DLL

PESniffer4PEiD.ASM PESniffer4PEiD.DLL

PlgLdr.dll PluginEx.dll

pluzina.dll pluzina1.dll

pluzina4.dll pluziny.nfo

QuickChSum.dll RebuildPE.dll

RelocRebuilder.dll s.bat

s.txt SecFix.dll

SecTool.DLL Sendspy.dll

StringViewer.dll unbero.dll

UnCDS_SS.DLL undef.dll

UnFakeNinja.DLL unfsg.dll

UnitsBrowser.dll UnPPP.DLL

UnRCrypt.DLL UnRPolyCrypt.DLL

UnUPolyX.dll UNUPX.DLL

unupx2.dll UnUPXShit.dll

UPXI.dll UPXScramb.dll

uupx.dll VerA.dll

VerA.txt xInfo.DLL

XNResourceEditor_Plugin.DLL XP.dll

YPP.DLL ypp.ini

ZDRx.dll [[-=About PEiD =-]]