![]() PEiD是一款簡單的查殼工具,可以輕易檢出超過470種外殼,能檢測大多數編譯語言、病毒和加密的殼,能識別出exe文件是用VC++、Delphi、VB還是Delphi等其他語言編寫的。 PEiD功能1、正常掃描模式:PEiD可在PE文檔的入口點掃描所有記錄的簽名; 2、深度掃描模式:可深入掃描所有記錄的簽名,這種模式要比上一種的掃描范圍更廣、更深入; 3、核心掃描模式:PEiD可完整地掃描整個PE文檔,建議將此模式作為最后的選擇。 PEiD內置有差錯控制的技術,所以一般能確保掃描結果的準確性。前兩種掃描模式幾乎在瞬間就可得到結果,最后一種有點慢,原因顯而易見。 PEiD模塊任務查看模塊:可以掃描并查看當前正在運行的所有任務和模塊,并可終止其運行; 多文件掃描模塊:可同時掃描多個文檔。選擇“只顯示PE文件”可以過濾非PE文檔;選擇“遞歸掃描”可掃描所有文檔,包括子目錄。 Hex十六進制查看模塊:可以以十六進制快速查看文檔。 PEiD怎么用?PEiD查殼工具最常用的插件就是脫殼,PEiD的插件里有個通用脫殼器,能脫大部分的殼,如果脫殼后import表損害,還可以自動調用ImportREC修復import表,點擊"=>"打開插件列表,如圖: ![]() 根據插件列表,還可以專門針對一些殼脫殼,效果比通用脫殼器會好 點擊EP后的>可以展開Section塊列表: ![]() 再在Section塊表上右擊鼠標,可以看到以下菜單選項: ![]() 點擊搜索全0處,會把所有塊中全0的區塊搜出來,這樣我們可以在這些代碼上加自己想加的code,非常方便: ![]() 直接用WinHex改就行了 使用編程語言寫的程序,由于每條指令都對應計算機一個特定的基本動作,所以程序占用內存少、執行效率高。 |