【peid汉化版】peid查壳工具下载 v0.94 中文免费版

软件介绍

知识兔

peid汉化版是一款广受好评的查壳工具。peid查壳软件界面简约清爽,功能布局合理,操作起来非常简单,容易上手。只要使用了peid,用户就可以很好地知道软件有没有加壳,软件能够协助用户侦测出几乎所有软件的壳,了解详细的加壳类型和签名。并且它还能够识别exe程序的语言编写组成方式。软件小巧,功能强大,快来下载。

peid汉化版软件介绍

peid汉化版软件功能

知识兔

1、正常扫描模式:PEiD可在PE文档的入口点扫描所有记录的签名。

2、深度扫描模式:可深入扫描所有记录的签名,这种模式要比上一种的扫描范围更广、更深入。

3、核心扫描模式:PEiD可完整地扫描整个PE文档,建议将此模式作为最后的选择。

PEiD内置有差错控制的技术,所以一般能确保扫描结果的准确性。前两种扫描模式几乎在瞬间就可得到结果,最后一种有点慢,原因显而易见。

peid汉化版安装教程

知识兔

-从知识兔下载软件之后,解压,运行exe应用程序。

-点击下一步,选择了好安装路径。

-安装完成,即可使用。

peid汉化版安装教程

peid汉化版使用方法

知识兔

1、PEiD最常用的插件就是脱壳,PEiD的插件里有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复import表,点击”=>”打开插件列表。

2、根据插件列表,还可以专门针对一些壳脱壳,效果比通用脱壳器会好。

3、点击EP后的>可以展开Section块列表。

4、再在Section块表上右击鼠标,可以看到菜单选项。

5、点击搜索全0处,会把所有块中全0的区块搜出来,这样我们可以在这些代码上加自己想加的code,非常方便。

6、直接用WinHex改就行了。

peid汉化版使用方法

peid汉化版常见问题

知识兔

PEiD打不开就停止工作的解决办法?

方法一、特征码定位法删除问题插件

-所谓特征码定位法,类似于早期远程控制软件的免杀操作,逐个的删除插件文件,定位出有问题的插件,将有问题插件删除后保证peid的正常运行 。具体来说,首先用户可以将peid下的plugins文件夹删除,看是否能正常运行。

-删除plugins文件夹,正常运行peid0.94,说明问题出在plugins目录。但是plugins目录是很有用的,你不可能全部将其删除,所以需要定位有问题的DLL插件。

-具体来说将plugins目录下的插件分成5个或者10个1组,删除看能否正常运行peid。正常说明有问题的dll插件文件就在删除的5个DLL文件中,然后再1个1个的恢复到plugins文件夹,直到找到问题dll文件。

-我这里以5个DLL插件文件为一组进行删除,删除后发现peid正常运行,说明导致错误的插件就在删除的这个5DLL文件中。

-然后一个一个的恢复到plugins目录,看是否正常运行peid,如果出现错误就可以定位出有问题的DLL。结合上面的图,我将xinfo。dll的文件复制到plugins目录下,peid就不可以正常运行了,说明xinfo。dll这个插件有问题。

-删除xinfo。dll后就可以正常使用peid。

方法二、使用虚拟机安装可使用系统

基本上现在老的逆向工程类的工具,都可以正常的运行于windows xp的系统,所以如果实在不能解决,则考虑在虚拟机安装windows xp系统 。

下载仅供下载体验和测试学习,不得商用和正当使用。

下载体验

请输入密码查看下载!

如何免费获取密码?

点击下载

标签

发表评论