
PEiD
PEiD安裝教程

PEiD是專(zhuān)業(yè)的偵殼軟件,能有效檢測(cè)出軟件是否加殼,支持大多數(shù)的E文件封包器、加密器和編譯器,還能檢測(cè)大多數(shù)編譯語(yǔ)言、病毒和加密的殼,其數(shù)量已超過(guò)470種PE文檔的加殼類(lèi)型和簽名。它主要利用查特征串搜索來(lái)完成識(shí)別工作的,各種開(kāi)發(fā)語(yǔ)言都有固定的啟動(dòng)代碼部分,利用這點(diǎn)可識(shí)別是何種語(yǔ)言編譯的。被加殼程序處理過(guò)的程序,在殼里會(huì)留下相關(guān)加殼軟件的信息,利用這點(diǎn)就可識(shí)別是保種殼所加密的。它提供了一個(gè)擴(kuò)展接口文件userdb.txt ,用啟可以自定義一些特征碼,這樣可以識(shí)別出新的文件類(lèi)型,簽名的制作可以用插件Add Signature來(lái)完成!
peid功能介紹
1、正常掃描模式:PEiD可在PE文檔的入口點(diǎn)掃描所有記錄的簽名;
2、深度掃描模式:可深入掃描所有記錄的簽名,這種模式要比上一種的掃描范圍更廣、更深入;
3、核心掃描模式:PEiD可完整地掃描整個(gè)PE文檔,建議將此模式作為最后的選擇。
PEiD內(nèi)置有差錯(cuò)控制的技術(shù),所以一般能確保掃描結(jié)果的準(zhǔn)確性。前兩種掃描模式幾乎在瞬間就可得到結(jié)果,最后一種有點(diǎn)慢,原因顯而易見(jiàn)。
下載地址
-
- 通用安全下載
-
- 移動(dòng)安全下載
-
- 聯(lián)通安全下載
-
- 電信安全下載
-
- 移動(dòng)網(wǎng)絡(luò)下載
-
- 聯(lián)通網(wǎng)絡(luò)下載
-
- 電信網(wǎng)絡(luò)下載
-
- 通用網(wǎng)絡(luò)下載