Peid095使用详解与下载.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Peid 0.95使用详解与下载 Peid是一款专业的侦壳工具, 可以侦测多种壳及程序所使用的编程语言, Peid是一款专业的侦壳工具, 可以侦测多种壳及程序所使用的编程语言, 使用插件(如脱壳插件,可直接把侦测到的壳脱之 ),其外观如下: 另外此工具还可以 强大查壳工具PEiD 0.95全插件汉化版: /blog/static/588464420123104442762/ 软件详解: 一.以0.94版为例说明主要构成文件 I—xternal.txt --- 扩展签名库 —PEiD 0.94.exe --- 原英文程序 —PEiD_ch.exe --- 汉化后的程序 I― adme.txt --- 帮助说明文件 I―serdb.txt --- 扩展签名库 Ilugi ns 插件目录 | AddSig.DLL | AddSig.HTML | adva nced_sca n. dll | CRC32.DLL | EPSca n.dll | ExtOverlay.dll | FileI nfo.dll | FixCRC.dll | GenOEP .dll | ImpREC.dll | kan al.dll | kan al.htm | pluzi na1.dll | pluz in a2.dll | pluzi na3.dll | pluzi na4.dll | RebuildPE.dll SmartOVR.dll Stri ngViewer .dll un def.dll un fsg_v133.dll Un UPolyX.dll UNUPX.DLL Un UPXShit.dll VerA.dll xI nfo.DLL ZDRx.dll 以上为插件 I―lugi nsdk 插件的空工程示例目录 defs.h n ull.c NULL.dll 1— ols 工具目录 I— EiD Sig nature Organi zer I PEIDSO.exe I userdb.BAK I userdb.txt 1— Eid_db_Ma nager_1.01 PEid db Man ager .exe userdb.txt userdb2.txt userdbopt.txt 二、软件相关功能讲解 程序主界面功能如下图所示 选择多文件扫描后出现如下界面 nt- rtiD tO.34 文件:B:\FEID 0 入口点: 000! 点击多文件扫00! 描以后出现右-. 侧对话框 Mi crbsoft Visua 多 扫描⑩I 17总在最前區) [=J WCRJ巴刀也 J- H 3. S 软盘 3:) 甲.一本地磁盘C ) 申〒本地盛盘0 ) * ■.: ] DllylCE 选釋好要扫描的 鑒亀BI司打亠! ■ . M 目录占确定闘可 !O plugins ? pl^Lgi risdk 厂4 文件 学点取消则放弃扫描 ■注.点击扫描目录肓 关闭Q 1 時只亀亍FE立件 巳耶件扫描 二岀现上侧对话框 是否对孑目录进行扫描 - 是否品示非FE交件扫 选择查看进程后如下图所示 选择选项菜单后出现如下图所示界面 注:四种扫描模式的说明 普通扫描:只扫描入口处,忽略扩展签名库中签名的 ep_only = 选项 深度扫描:比普通扫描更广,更深入,但如果扩展签名库中签名的 ep_only = true 的 话会忽略此条签名 核心扫描:整个文件扫描,速度可能会慢,但同样会忽略扩展签名库中签名选项中 ep_only =true 的签名 外部扫描:使用外部签名库,但是使用以上三种扫描中的那一种取绝于选项中的选择,如 果选择普通扫描,同样只有外部签名库扫描文件入口处,深度扫描则用普通扫描和深度扫描 都扫一遍,如果是核心扫描,那么将先普通,再深度,后核心的扫描顺序进行扫描 5.选择如右下角的扩展信息后如下图所示 5.选择如右下角的扩展信息后如下图所示 选对右下角的箭头标志后如下图所示 最后对PEID签名库中的签名所下解释(以下是两条独立的签名库,我们只对第一 条作解释) 注释如下: 壳的名称可以随变写,不影响查壳,但也不能乱写,最起码自已要知道能看懂吧! !! 红色圈出的签名部分 sig nature = ”之后的部分才是签名, 答名的提取是有讲究的, 其中 ”??”是不确定的值,也就是说这种壳此处的值可以每次都会有变化, 比如对两个文件同时加 壳,此处的值可能会有两个,所以此处就用双问号表示 (也就是一个字节),其化处当然是提 取到是什么就添什么了。 蓝色圈出部分中 ep_only =是不变的,其后面可以取两个值, true 和false。当采 用true的时候,任何扫描都只扫描程序入口,如果为 false的时候,普通扫描同样只扫入 口,深度和核心扫描将根

文档评论(0)

wq1987 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档