加密工具

PEiD(强大查壳工具) V0.94 绿色优化版
  • PEiD(强大查壳工具) V0.94 绿色优化版

  • 类别:加密工具系统: WinAll
  • 大小:2.44M时间:2018-11-14 15:29:16

应用简介

  PEiD是一款功能强大的查壳工具,它可以探测大多数的PE文件封包器、加密器和编译器,可以探测600多个不同签名,还可识别出exe文件是用什么语言编写的,只需要拖入即可。

PEiD

【软件功能】

  1、正常扫描模式:PEiD可在PE文档的入口点扫描所有记录的签名;

  2、深度扫描模式:可深入扫描所有记录的签名,这种模式要比上一种的扫描范围更广、更深入;

  3、核心扫描模式:PEiD可完整地扫描整个PE文档,建议将此模式作为最后的选择。

  PEiD内置有差错控制的技术,所以一般能确保扫描结果的准确性。前两种扫描模式几乎在瞬间就可得到结果,最后一种有点慢,原因显而易见。

【如何使用】

  1、PEiD最常用的插件就是脱壳,PEiD的插件里有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复import表,点击"=>"打开插件列表

PEiD

  2、根据插件列表,还可以专门针对一些壳脱壳,效果比通用脱壳器会好

  3、点击EP后的>可以展开Section块列表:

PEiD

  4、再在Section块表上右击鼠标,可以看到以下菜单选项:

PEiD

  5、点击搜索全0处,会把所有块中全0的区块搜出来,这样我们可以在这些代码上加自己想加的code,非常方便:

PEiD

  6、直接用WinHex改就行了

【命令行参数】

  PEiD now fully supports commandline parameters.

  peid -time// Show statistics before quitting 显示信息

  peid -r// Recurse through subdirectories  扫描子目录

  peid -nr// Don't scan subdirectories even if its set 不扫描子目录

  peid -hard// Scan files in Hardcore Mode 采用核心扫描模式

  peid -deep// Scan files in Deep Mode  采用深度扫描模式

  peid -norm// Scan files in Normal Mode 采用正常扫描模式

  peid <file1> <file2> <dir1> <dir2>

  You can combine one or more of the parameters.

  For example.

  peid -hard -time -r c:\windows\system32

  peid -time -deep c:\windows\system32\*.dll

【常见问题】

  PEiD打不开就停止工作的解决办法

  方法一、特征码定位法删除问题插件

  1、我这里以win10系统下的peid0.94版本为例。运行后提示已停止,如下图所示:

PEiD

  2、所谓特征码定位法,类似于早期远程控制软件的免杀操作,逐个的删除插件文件,定位出有问题的插件,将有问题插件删除后保证peid的正常运行 。具体来说,首先用户可以将peid下的plugins文件夹删除,看是否能正常运行。

PEiD

  3、删除plugins文件夹,正常运行peid0.94,说明问题出在plugins目录。但是plugins目录是很有用的,你不可能全部将其删除,所以需要定位有问题的DLL插件。

PEiD

  4、具体来说将plugins目录下的插件分成5个或者10个1组,删除看能否正常运行peid。正常说明有问题的dll插件文件就在删除的5个DLL文件中,然后再1个1个的恢复到plugins文件夹,直到找到问题dll文件。

PEiD

  5、我这里以5个DLL插件文件为一组进行删除,删除后发现peid正常运行,说明导致错误的插件就在删除的这个5DLL文件中。

PEiD

  6、然后一个一个的恢复到plugins目录,看是否正常运行peid,如果出现错误就可以定位出有问题的DLL。结合上面的图,我将xinfo.dll的文件复制到plugins目录下,peid就不可以正常运行了,说明xinfo.dll这个插件有问题。

PEiD

  7、删除xinfo.dll后就可以正常使用peid。

PEiD

  方法二、使用虚拟机安装可使用系统

  基本上现在老的逆向工程类的工具,都可以正常的运行于windows xp的系统,所以如果实在不能解决,则考虑在虚拟机安装windows xp系统 。

展开 收起

其他版本

相关文章

猜你喜欢

热门专题

热门推荐

  • OPPO软件商店 V11.12.20 官方最新版

    OPPO软件商店 V11.12.20 官方最新版

  • Google Play Store(谷歌安卓市场) V40.8.36-23 [0] [PR] 629845725 安卓版

    Google Play Store(谷歌安卓市场) V40.8.36-23 [0] [PR] 629845725 安卓版

  • Adobe Reader V24.4.0.33031 安卓版

    Adobe Reader V24.4.0.33031 安卓版

  • Gmail手机版 V2024.04.21.630144553.Release 安卓版

    Gmail手机版 V2024.04.21.630144553.Release 安卓版

  • aptoide应用商店最新版 V9.21.0.1 官方安卓版

    aptoide应用商店最新版 V9.21.0.1 官方安卓版

  • vivo应用商店APP官方正版 V9.8.60.0 安卓版

    vivo应用商店APP官方正版 V9.8.60.0 安卓版

  • 欢太手机搬家 V14.11.0 安卓版

    欢太手机搬家 V14.11.0 安卓版

  • OPPO游戏中心 V13.8.3 安卓版

    OPPO游戏中心 V13.8.3 安卓版

  • 花瓣测速 V4.8.0.307 官方安卓版

    花瓣测速 V4.8.0.307 官方安卓版

  • 智慧沃家 V7.5.2 安卓版

    智慧沃家 V7.5.2 安卓版

  • 猎豹清理大师手机版 V6.22.5 安卓最新版

    猎豹清理大师手机版 V6.22.5 安卓最新版

  • 腾讯应用宝手机版 V8.7.0 安卓最新版

    腾讯应用宝手机版 V8.7.0 安卓最新版

推荐排名

  • CAD图纸加密解密插件 V1.0 免费版 10K1万人在用 CAD图纸加密解密插件是一款非常实用的CAD图纸加密解密程序,如果你需要对CAD图纸进行加密的话,可以通过这个程序来进行加密操作,并且解密操作也是非常的简单哦。

    下载
  • exe一机一码授权软件 V1.0 绿色免费版 3.06M7千人在用 exe一机一码加密工具是一款功能强大的exe文件加密软件。该软件操作简单,能够帮助用户快速保护自己的exe文件,而且加入了一机一码超强加密,不同的电脑加密后的文件不同用户电脑需要不同的开启密码。

    下载
  • 高强度文件夹加密大师v9000破解版 V1.0 免注册码版 1.57M6千人在用 高强度文件夹加密大师v9000是一款非常优秀的文件夹加密软件。该软件非常实用,支持加密文件夹、解密文件夹、修改密码等功能,从而让用户更加放心自己的文件不会被任何人盗取,让你的文件信息更加安全。

    下载
  • SuperPassword(1系列NVR密码临时密码生成) V1.0.0.1 绿色免费版 142K2千人在用 SuperPassword是一款非常实用的1系列NVR密码临时密码生成工具,部分用户在安装监控系统后,不会在使用密码进行系统登陆,从而导致管理元密码被忘记情况的发生,无法进行设置菜单的话可以试试这个工具。

    下载
  • 文件夹加密精灵注册版 V5.0 永久免费版 941K3千人在用 文件夹加密精灵5.0破解版是一款使用方便功能齐全的文件夹加密软件,该软件安全可靠,它可以为广大用户提供安全性超高的加密方式,支持快速加解密、安全解加密、移动加解密、伪装文件夹等诸多功能。

    下载
  • 文件夹只读加密专家免费版 V1.15 Win7版 8.57M2千人在用 文件夹只读加密专家破解版是款可以免费使用的文件夹加密处理软件。用户可以通过这款软件对文件夹进行加密处理工作,帮助用户对数据进行安全加密处理,操作简单,方便快捷,非常好用。

    下载
  • CAD加锁程序 V1.0 绿色版 5K1千人在用 CAD加锁程序是一款简单实用的专业化CAD加密工具,它可以快速的对您的文件夹、文件进行加密,让加密的方式相当的安全,也不会原文件进行修改,覆盖,大家需要进行注意是,加密后的cad文件只能看,不能修改。

    下载
  • Ulock(移动加密) V1.0 绿色免费版 335K2千人在用 Ulock是一款小巧又实用的文件加密软件,有了这款软件,用户可以针对某个文件进行设置加密密码,保障文件以及文档的隐私安全,被加密后的文件即使传输到其它电脑上也依旧有加密效果,非常给力!

    下载

网友评论