- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Peid 0.95使用详解与下载
Peid是一款专业的侦壳工具, 可以侦测多种壳及程序所使用的编程语言,
Peid是一款专业的侦壳工具, 可以侦测多种壳及程序所使用的编程语言,
使用插件(如脱壳插件,可直接把侦测到的壳脱之 ),其外观如下:
另外此工具还可以
强大查壳工具PEiD 0.95全插件汉化版:
/blog/static/588464420123104442762/
软件详解:
一.以0.94版为例说明主要构成文件
I—xternal.txt --- 扩展签名库
—PEiD 0.94.exe --- 原英文程序
—PEiD_ch.exe --- 汉化后的程序
I― adme.txt --- 帮助说明文件
I―serdb.txt --- 扩展签名库
Ilugi ns 插件目录
| AddSig.DLL
| AddSig.HTML
| adva nced_sca n. dll
| CRC32.DLL
| EPSca n.dll
| ExtOverlay.dll
| FileI nfo.dll
| FixCRC.dll
| GenOEP .dll
| ImpREC.dll
| kan al.dll
| kan al.htm
| pluzi na1.dll
| pluz in a2.dll
| pluzi na3.dll
| pluzi na4.dll
| RebuildPE.dll
SmartOVR.dll
Stri ngViewer .dll
un def.dll
un fsg_v133.dll
Un UPolyX.dll
UNUPX.DLL
Un UPXShit.dll
VerA.dll
xI nfo.DLL
ZDRx.dll
以上为插件
I―lugi nsdk 插件的空工程示例目录
defs.h
n ull.c
NULL.dll
1— ols 工具目录
I— EiD Sig nature Organi zer
I PEIDSO.exe
I userdb.BAK
I userdb.txt
1— Eid_db_Ma nager_1.01
PEid db Man ager .exe
userdb.txt
userdb2.txt
userdbopt.txt
二、软件相关功能讲解
程序主界面功能如下图所示
选择多文件扫描后出现如下界面
nt- rtiD tO.34
文件:B:\FEID 0
入口点: 000!
点击多文件扫00! 描以后出现右-. 侧对话框
Mi crbsoft Visua 多
扫描⑩I
17总在最前區)
[=J WCRJ巴刀也
J- H 3. S 软盘 3:) 甲.一本地磁盘C ) 申〒本地盛盘0 )
* ■.: ] DllylCE
选釋好要扫描的
鑒亀BI司打亠! ■ . M
目录占确定闘可
!O plugins
? pl^Lgi risdk
厂4
文件
学点取消则放弃扫描
■注.点击扫描目录肓
关闭Q 1
時只亀亍FE立件 巳耶件扫描
二岀现上侧对话框
是否对孑目录进行扫描
-
是否品示非FE交件扫
选择查看进程后如下图所示
选择选项菜单后出现如下图所示界面 注:四种扫描模式的说明
普通扫描:只扫描入口处,忽略扩展签名库中签名的 ep_only = 选项
深度扫描:比普通扫描更广,更深入,但如果扩展签名库中签名的 ep_only = true 的
话会忽略此条签名
核心扫描:整个文件扫描,速度可能会慢,但同样会忽略扩展签名库中签名选项中 ep_only
=true 的签名
外部扫描:使用外部签名库,但是使用以上三种扫描中的那一种取绝于选项中的选择,如 果选择普通扫描,同样只有外部签名库扫描文件入口处,深度扫描则用普通扫描和深度扫描 都扫一遍,如果是核心扫描,那么将先普通,再深度,后核心的扫描顺序进行扫描
5.选择如右下角的扩展信息后如下图所示
5.选择如右下角的扩展信息后如下图所示
选对右下角的箭头标志后如下图所示
最后对PEID签名库中的签名所下解释(以下是两条独立的签名库,我们只对第一 条作解释)
注释如下:
壳的名称可以随变写,不影响查壳,但也不能乱写,最起码自已要知道能看懂吧! !!
红色圈出的签名部分 sig nature = ”之后的部分才是签名, 答名的提取是有讲究的, 其中
”??”是不确定的值,也就是说这种壳此处的值可以每次都会有变化, 比如对两个文件同时加
壳,此处的值可能会有两个,所以此处就用双问号表示 (也就是一个字节),其化处当然是提
取到是什么就添什么了。
蓝色圈出部分中 ep_only =是不变的,其后面可以取两个值, true 和false。当采
用true的时候,任何扫描都只扫描程序入口,如果为 false的时候,普通扫描同样只扫入 口,深度和核心扫描将根
您可能关注的文档
最近下载
- 安全管理资料目录(新版).doc VIP
- 神经质的实质与治疗 - 森田正马.doc VIP
- 改革开放后山西生活环境的巨大变化.pptx VIP
- 九年级美术下册 第三单元 第2课《动漫形象设计》教学教案 新人教版.doc VIP
- 比较级最高级练习.doc VIP
- D-Z-T 0325-2018 石膏、天青石、硅藻土矿产地质勘查规范(正式版).docx VIP
- (完整版)法兰连接尺寸HG20592-2009.pdf VIP
- 人工智能在消防防火中的应用.pptx VIP
- JB∕T 14641-2022 计算机和数据处理机房用间接蒸发冷却空调机组.pdf
- AI1AI增效:AI赋能职场办公提升.pptx VIP
文档评论(0)