偵殼軟件必備 Peid使用圖文教程
發(fā)布時間:2010-10-25 15:01:23 作者:佚名
我要評論

Peid是一款強大的查殼軟件,非常簡單易用。
打開peid,界面如下:

直接把exe文件拖到里面即可。例如:

這個是暗組2008 vstart軟件的信息。從上面我們可以看到軟件加的UPX的殼,版本是0.89.6。
我們最常用到的功能有:
1、查看入口點。即程序的入口地址。查入口點的軟件有很多,幾乎所有的PE編輯軟件都可以查看入口點。
2、查看軟件加的什么殼。這個軟件加的是UPX 0.89.6
插件應(yīng)用。最常用的插件就是脫殼。Peid的插件里面有個通用脫殼器,能脫大部分的殼,如果脫殼后import表損害,還可以自動調(diào)用ImportREC修復(fù)improt表。
點擊“=>”打開插件列表。如圖:
點擊“=>”打開插件列表。如圖:

還可以專門針對一些殼進行脫殼,效果要比通用脫殼器好。

此例子中,我們使用unpacker for upx插件進行脫殼。默認的脫殼后的文件放置位置在peid的根目錄下。文件名為原文件名前加un字樣。
脫殼后我們再查看殼:

發(fā)現(xiàn)殼已經(jīng)脫掉,程序為VB編寫。如果程序可以運行,則說明脫殼成功。如果不能運行,可以修改import table等方式解決。
相關(guān)軟件下載地址 http://chabaoo.cn/softs/32610.html
相關(guān)軟件下載地址 http://chabaoo.cn/softs/32610.html
相關(guān)文章
- PEiD是一款著名的查殼工具,其功能強大,幾乎可以偵測出所有的殼,其數(shù)量已超過470 種PE 文檔 的加殼類型和簽名2021-03-20
- 很多新手想要學(xué)漢化軟件。不知道從何學(xué)。今天我就發(fā)個最基本的查殼教程。當然咯。此教程只對新手。老鳥請飛過。2010-10-25
exe、dll偵殼工具 PEiD+0.96中國破解組織專用版無病毒
現(xiàn)在的軟件大都加了殼,給破解漢化帶來非常大的不便。PEiD 能夠偵測出幾乎所有的殼,其數(shù)量已超過 470 種 PE 文件的加殼類型和簽名,新版本增加了命令行的操作支持,使用非2010-10-25exe,dll偵殼工具 PEiD v0.94 20060510 漢化集成插件版
現(xiàn)在的軟件大都加了殼,給破解漢化帶來非常大的不便。PEiD 能夠偵測出幾乎所有的殼,其數(shù)量已超過 470 種 PE 文件的加殼類型和簽名,新版本增加了命令行的操作支持,使用非2010-10-25- 現(xiàn)在的軟件大都加了殼,給破解漢化帶來非常大的不便。PEiD 能夠偵測出幾乎所有的殼,其數(shù)量已超過 470 種 PE 文件的加殼類型和簽名,新版本增加了命令行的操作支持,使用非2010-10-25
強大的查殼工具 PEiD V0.9420060510漢化修正綠色增強版
PEiD(強大查殼工具) PEiD 可以探測大多數(shù)的 PE 文件封包器、加密器和編譯器。當前可以探測 600 多個不同簽名。PEiD 是最強大的一個查殼工具。 修正了在 Windows2000 下2009-06-05PEiD 0.95 全插件漢化綠色版 加殼探測軟件(支持x64)
方便破解軟件的朋友,好的情況下我們需要知道,軟件用什么加殼,我們再想法破解,修改等操作2016-10-23- PEiD是一款著名的查殼工具,其功能強大,幾乎可以偵測出所有的殼,其數(shù)量已超過470 種PE文檔的加殼類型和簽名,可以探測大多數(shù)PE文件封包器、加密器和編譯器2016-10-23