PEiD单文件版是款专业性比较强的查壳工具。PEiD单文件版不仅能探测绝大多数的PE文件封包器、加密器和编译器,还能探测四百多种不同的签名。PEiD单文件版还能检测大多数编译语言、病毒和加密的壳,它主要利用查特征串搜索来完成识别工作的。
PEiD now fully supports commandline parameters.
peid -time// Show statistics before quitting 显示信息
peid -r// Recurse through subdirectories 扫描子目录
peid -nr// Dont scan subdirectories even if its set 不扫描子目录
peid -hard// Scan files in Hardcore Mode 采用核心扫描模式
peid -deep// Scan files in Deep Mode 采用深度扫描模式
peid -norm// Scan files in Normal Mode 采用正常扫描模式
peid <file1> <file2> <dir1> <dir2>
You can combine one or more of the parameters.
For example.
peid -hard -time -r c:windowssystem32
peid -time -deep c:windowssystem32*.dll
1、将PEiD下载下来,会得到一个软件压缩包。
2、接着我们需要将压缩包解压,得到PEID V0.95.EXE应用程序。
3、双击打开PEID V0.95.EXE应用程序,就可以使用了。
脱壳教程:
1、打开peid 0.95汉化版,然后选择需要进行壳查询的程序,之后点击EP段如下图,展开Section块列表
2、再在Section块表上右击鼠标,可以看到以下菜单选项
3、点击搜索全0处,会把所有块中全0的区块搜出来,这样我们可以在这些代码上加自己想加的code,非常方便
同类推荐
2022-04-25
立即下载2022-06-13
立即下载2022-06-18
立即下载2022-07-19
立即下载2022-07-23
立即下载2022-08-02
立即下载