PEiD V0.95 集成插件中文汉化版 支持对470种加密壳进行查壳
${1}
虽然peid shell工具的网络版本有很多,但像PEiD V0.95集成插件中文汉化版这样强大的版本还很少。 此集成插件版集成了大多数peid shell可用的插件。 本PEiD汉化版为全插件版本,是非常完美的PEiD版本。
界面预览图:
目前的软件大多是现成的,给汉化的2024带来了极大的不便。 你想查一下程序上是否有外壳吗? 加是什么壶?
PEiD是一种著名的程序壳工具,其功能几乎可以检测到所有的壳,其数量已经超过470种PE文档的壳类型和签名。
peid shell软件可以检测大多数shell,其数量超过了470多种PE文件的shell类型和签名。 新版本增加了命令行操作支持,使用起来更方便。 分析表明,目前各种壳牌工具中性能最高。 您还可以识别使用哪种语言编写的EXE文件,如VC、Delphi、VB和Delphi。
该shell检测软件主要利用它来查询特征串搜索以完成识别工作,并能利用它来识别是用哪种语言编译的、是用保护shell加密的等。
此外,PEiD外壳工具还支持多种扫描模式,包括普通扫描模式、深度扫描模式和核心扫描模式,能够更好地满足PEiD用户的需求。
PEiD查壳工具 V0.95 集成插件中文汉化版插件列表:
PE sniffer4peid.asmpesniffer4peid.dll
PlgLdr.dll PluginEx.dll
pluzina.dll pluzina1.dll
pluzina4.dll pluziny.nfo
QuickChSum.dll RebuildPE.dll
RelocRebuilder.dll s.bat
s.txt SecFix.dll
SecTool.DLL Sendspy.dll
StringViewer.dll unbero.dll
UnCDS_SS.DLL undef.dll
UnFakeNinja.DLL unfsg.dll
UnitsBrowser.dll UnPPP.DLL
UnRCrypt.DLL UnRPolyCrypt.DLL
UnUPolyX.dll UCBUG UNUPX.DLL
unupx2.dll UnUPXShit.dll
UPXI.dll UPXScramb.dll
uupx.dll VerA.dll
VerA.txt xInfo.DLL
xresourceeditor _ plugin.dll XP.dll
YPP.DLL ypp.ini
ZDRx.dll
advanced_scan.dll AntiSPack.dll
crc32.dll Easy Screen 1.3.0.dll
eCrap.dll eCrapOepVerify.dll
EPScan.dll ExtOverlay.dll
ExtractOverlay.dll FC.DLL
FileInfo.dll FixCRC.DLL
FNE.dll frant.dll
FSG v1.33脱壳. dll GenOEP.dll
GUID.dll hh.dll
HideCapt.dll HideCapt2.dll
IDToText.DLL Imploder.DLL
ImpREC.dll kanal.dll
Morphine.DLL oepscan.dll
ohfixer_v01.dll Overlay1.0.dll
Overlay1.0汉化. dll Oversaver.dll
pack upx.dll patch _ maker _0.5.0. dll
PE2HTML.dll PE2HTML.exe
PEExtract.DLL PEiDBundle.DLL
PEID查壳工具使用教程:
1、运行PeiD中文汉化版。
2、单击顶部文件旁边的按钮,加载需要检查外壳程序。
3、单击打开文件后,PEiD会在下方显示shell信息。 精度很高。
4、如上图所示,该程序是放入Nullsoft PiMP Stub壶的,可以用专门脱壶的机器脱壶。
PEiD查壳工具插件使用方法:
Peid用于检查shell,但可以使用插件实现简单的shell。 右下角的按钮下方将显示插件列表。 插件具有外壳,但具有简单的压缩外壳,如upx。
如果你不能用OD手动脱毛,那就找脱毛机吧。
举个用PEID脱UPX壳的例子:
首先加载程序,然后单击右下角的箭头按钮,再选择unpacker for UPX,peid会自动拔出。
我们不推荐用PEID进行脱毛。 PEID的强大之处在于与他的shell功能以及随时更新数据库。
peid shell工具允许使用第三方插件。 例如,这个PEiD V0.95集成插件的中文汉化版集成了很多插件。 可以通过单击界面中的=打开插件列表。
PEiD不仅更新了,而且如果下载后插件症状不全正常,许多PEiD插件不支持PEiD的新版本,而是基于共享的最新版本。