找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 16|回复: 0

peid 0.94优化版工具

[复制链接]

32万

主题

0

回帖

96万

积分

超级版主

积分
964681
发表于 2025-3-14 11:21:00 | 显示全部楼层 |阅读模式
软件标签:  peid   查壳工具
peid 0.94优化版是一款功能强大的查壳工具,通过这款软件可以识别各种语言编译,并且可以查询被加壳程序处理过的程序,需要的朋友欢迎来绿色资源网免费下载使用。
peid 0.94优化版介绍
peid(pe identifier)是一款着名的查壳工具,其功能强大,几乎可以侦测出所有的壳,其数量已超过470 种pe 文档 的加壳类型和签名。



peid 0.94优化版主要模块
●任务查看模块:

可以扫描并查看当前正在运行的所有任务和模块,并可终止其运行;

●多文件扫描模块:

可同时扫描多个文档。选择“只显示pe文件”可以过滤非pe文档;选择“递归扫描”可扫描所有文档,包括子目录。

●hex十六进制查看模块:

可以以十六进制快速查看文档。
peid 0.94优化版模式介绍
●正常扫描模式:

可在pe文档的入口点扫描所有记录的签名;

●深度扫描模式:

可深入扫描所有记录的签名,这种模式要比上一种的扫描范围更广、更深入;

●核心扫描模式:

可完整地扫描整个pe文档,建议将此模式作为最后的选择。peid内置有差错控制的技术,所以一般能确保扫描结果的准确性。前两种扫描模式几乎在瞬间就可得到结果,最后一种有点慢,原因显而易见。
peid 0.94优化版插件
●krypto analyzer

●peid通用脱壳器

●通用oep查找器

●add signature

●advanced scan

●crc32

插件总数共84个(不包含重复插件)。实际插件总数88个,其中有4个插件有不同版本(有些是汉化版)。
peid命令行参数
peid now fully supports commandline parameters.

peid -time// show statistics before quitting 显示信息

peid -r// recurse through subdirectories ?扫描子目录

peid -nr// don“t scan subdirectories even if its set 不扫描子目录

peid -hard// scan files in hardcore mode 采用核心扫描模式

peid -deep// scan files in deep mode ?采用深度扫描模式

peid -norm// scan files in normal mode 采用正常扫描模式

peid <file1> <file2> <dir1> <dir2>

you can combine one or more of the parameters.

for example.

peid -hard -time -r c:windowssystem32

peid -time -deep c:windowssystem32*.dll

解压密码:www.down80.com


aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|ziyuan80.com

GMT+8, 2025-8-17 23:48 , Processed in 0.070017 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表