分类

PEiD (查壳工具)下载 v0.95 绿色中文汉化版

PEiD (查壳工具)下载 v0.95 绿色中文汉化版 xx

大小:387KB更新日期:2025/12/31

类别:系统软件语言:简体中文

立即下载
    PEiD是一款著名的查壳工具,PEiD功能强大,几乎可以侦测出所有的壳,PEiD数量已超过470 种PE 文档 的加壳类型和签名。PEiD内置有差错控制的技术,所以一般能确保扫描结果的准确性。
    peid

    【软件介绍】

    PEiD新增加WinNT平台下的自动脱壳器插件,可以应对现在大部分的软件脱壳(包括PEiD自身的UPXShit0.06壳)! 现在软件越来越多的加壳了,给破解带来非常大的不便,但是这个PEiD软件可以检测出 450种壳,非常方便! 增加病毒扫描功能,是目前各类查壳工具中,性能最强的。另外PEiD还可识别出EXE文件是用什么语言编写的,比如:VC++、Delphi、VB或Delphi等。 支持文件夹批量扫描; 插件增加到5个:General OEP、Kanal 1.3,FSG v1.33 Unpacker,CRC32(新增加的),PEiD 通用脱壳器 Forwinnt2kxp(新增加的), ……功能全部开放!强烈推荐!

    【功能介绍】

    1、正常扫描模式:可在PE文档的入口点扫描所有记录的签名;
    2、深度扫描模式:可深入扫描所有记录的签名,这种模式要比上一种的扫描范围更广、更深入;
    3、核心扫描模式:可完整地扫描整个PE文档,建议将此模式作为最后的选择。
    PEiD内置有差错控制的技术,所以一般能确保扫描结果的准确性。前两种扫描模式几乎在瞬间就可得到结果,最后一种有点慢,原因显而易见。

    【命令选项】

    PEiD now fully supports commandline parameters.
    peid -time// Show statistics before quitting 显示信息
    peid -r// Recurse through subdirectories  扫描子目录
    peid -nr// Dont scan subdirectories even if its set 不扫描子目录
    peid -hard// Scan files in Hardcore Mode 采用核心扫描模式
    peid -deep// Scan files in Deep Mode  采用深度扫描模式
    peid -norm// Scan files in Normal Mode 采用正常扫描模式
    peid <file1> <file2> <dir1> <dir2>
    You can combine one or more of the parameters.
    For example.
    peid -hard -time -r c:\windows\system32
    peid -time -deep c:\windows\system32\*.dll

    【安装步骤】

    1、双击在本站下载的安装包,点击【继续】

    2、安装之前请阅读以下重要信息,然后点击【继续】

    3、选择您要安装的位置,点击【继续】

    4、选择开始菜单的文件夹位置。点击【继续】

    5、点击【安装】,安装程序继续…

    6、安装中…请耐心等待
    7、安装成功后就可以立即运行PEiD啦!

    【使用方法】

    PEiD最常用的插件就是脱壳,PEiD的插件里有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复import表,点击"=>"打开插件列表,如图:

    根据插件列表,还可以专门针对一些壳脱壳,效果比通用脱壳器会好
    点击EP后的>可以展开Section块列表:

    再在Section块表上右击鼠标,可以看到以下菜单选项:

    点击搜索全0处,会把所有块中全0的区块搜出来,这样我们可以在这些代码上加自己想加的code,非常方便:

    直接用WinHex改就行了。

    【常见问题】

    PEiD打不开就停止工作的解决办法:
    方法一、特征码定位法删除问题插件
    1、我这里以win10系统下的peid0.94版本为例。运行后提示已停止,如下图所示。


    2、所谓特征码定位法,类似于早期远程控制软件的免杀操作,逐个的删除插件文件,定位出有问题的插件,将有问题插件删除后保证peid的正常运行 。具体来说,首先用户可以将peid下的plugins文件夹删除,看是否能正常运行。

    3、删除plugins文件夹,正常运行peid0.94,说明问题出在plugins目录。但是plugins目录是很有用的,你不可能全部将其删除,所以需要定位有问题的DLL插件。

    4、具体来说将plugins目录下的插件分成5个或者10个1组,删除看能否正常运行peid。正常说明有问题的dll插件文件就在删除的5个DLL文件中,然后再1个1个的恢复到plugins文件夹,直到找到问题dll文件。

    5、我这里以5个DLL插件文件为一组进行删除,删除后发现peid正常运行,说明导致错误的插件就在删除的这个5DLL文件中。

    6、然后一个一个的恢复到plugins目录,看是否正常运行peid,如果出现错误就可以定位出有问题的DLL。结合上面的图,我将xinfo.dll的文件复制到plugins目录下,peid就不可以正常运行了,说明xinfo.dll这个插件有问题。

    7、删除xinfo.dll后就可以正常使用peid。


    方法二、使用虚拟机安装可使用系统
    基本上现在老的逆向工程类的工具,都可以正常的运行于windows xp的系统,所以如果实在不能解决,则考虑在虚拟机安装windows xp系统 。

    方法三、使用修正版的peid
    1、网上有很多修正版的peid,对插件都进行了更新、升级、修正,一般都可以正常使用,比如下面的peid0.95,可以正常使用。

    2、peid本身的工作原理是很简单的,麻烦的是定位出壳的特征码和插件更新,要写一个PEID很容易的事情,但是后期的壳的特征码及插件的维护非常麻烦,所以建议长时间使用的朋友,最好有这样的圈子或者关注某些插件的开发者,以便随时更新修正自己使用的版本。

    显示全部

    网友评论
    我要跟贴
    精品推荐

    猜你喜欢

    • 沙威玛传奇
    • 真人互动剧情类手游
    • 最真实的警察模拟类游戏
    • 中式风格恐怖游戏
    • 末日生存打僵尸游戏

    沙威玛传奇

    沙威玛传奇是款很受玩家欢迎的手机游戏,这款游戏中有超多不同国家的美食食谱,您可以感受到土耳其的风土人情,还能用美食征服全世界的顾客!喜欢美食经营及美食制作的顾客千万不能错过。

    相关下载

    0