对于广大程序爱好者来说查壳脱壳是必备的技能,每次反编译程序前都需要进行查壳确认壳的种类才能想办法脱壳解密。众多的查壳工具中Detect It Easy是目前还在更新的软件之一,Detect It Easy是功能强大的pe查壳工具,兼容性好。
界面预览图:
Detect It Easy与PEID都是现在比较常见的查壳工具了,相比PEID而言Detect It Easy的功能更强大,因为它一直在升级所以兼容性很不错,对于一些高版本的壳也可以正常识别,支持超大文件读取,其他查壳工具无法打开的程序,Detect It Easy都能读取,可以替换PEID使用。
Detect It Easy 查壳工具是不可多得的程序解密利器,可以识别200多种文件类型。支持文件直接拖放,可添加到右键菜单,方便很多!Die与peid一样可以加载插件,身为反编译爱好者的你赶快下载试一下吧?
Detect it Easy对于分析恶意程序也很有用,DIE 可以为您提供有关恶意软件样本的N多详细信息。例如,散列值与字符串值也是十六进制值。如果您要进行手动拆包,入口点可能会有用。我平常使用此工具来查看恶意软件是否已打包。提交后,点击此按钮后会出现名为熵的按钮,您将看到状态。
实际使用中,您会发现Detect It Easy真是个好工具,可以检测壳类型、编程语言与其他PE信息,并且内置HEX/反汇编可以对代码进行简单的编辑。使用它可以查看EXE是使用什么编译器编译的,知道次文件为何种语言,为你的反编译提供方向。
官方介绍:
Detect It Easy,或缩写为DIE是一个程序,用于确定文件类型。
DIE是一个跨平台的应用程序,除了Windows版本还具有 适用于Linux与Mac OS的可用版本。
很多此类程序(PEID、PE工具)允许使用第三方签名。 不幸的是,那些签名只能按预先设置的掩码扫描字节,而实际上是这样的 无法指定其他参数。结果,错误触发 经常发生。更复杂的算法平常在程序中严格设置 本身所以,要添加新的复杂检测,需要重新编译整个 项目除了作者自己,没有人可以改变算法。 一个探测。随着时间的推移,如果没有持续的支持,这些计划就会失去意义。
Detect It Easy具有完全开放的签名架构。您可以容易地 添加您自己的检测算法或修改已经存在的算法。这 是通过使用脚本实现的。脚本语言与JavaScript非常相似 任何了解编程基础知识的人都能轻轻轻很容易松松松理解 它是怎么工作的。可能有人会使用为脚本工作得很慢。 的确,脚本运行速度比编译代码慢,但是,由于良好的优化 的脚本引擎,这不会造成任何特别的不便。的可能性 开放式体系结构弥补了这些局限性。
DIE有三个版本。基本版(die)、精简版(diel)与 控制台版本(diec)。所有这三个使用相同的签名,这是位于 在文件夹DB中。如果打开此文件夹,将找到嵌套的子文件夹 (二进制、PE与其他)。子文件夹的名称对应于文件的类型。 第一步,DIE确定文件的类型,随后依次加载所有签名, 它们位于相应的目录中。现在,程序定义了以下类型:
MSDOS可执行文件
PE可执行文件Windows
ELF可执行文件Linux
MACH可执行文件Mac OS
二进制所有其他文件
Detect It Easy(查壳工具)界面一览:
Detect It Easy功能:
1、支持文件拖放
2、支持添加右键菜单
3、绿色免费,不需要安装
4、支持多国语言(包含简体中文)
5、支持16进制编辑
6、与Peid一样支持加载插件
7、支持 Windows,Mac,Linux 系统
8、支持自定义插件
9、支持脚本编写与定义
10、支持多种皮肤选择
Detect It Easy特点:
1、插件
支持Windows、MAC与Linux系统,支持定制插件,脚本与支持。
2、加载
支持多种皮肤选择支持十六进制编辑,与Peid一样,Die可以加载插件。
3、探测
外壳探测的多功能pe diy工具。
4、右键
支持拖放文件,支持右键点击菜单,支持多国语言含简体中文。
Detect It Easy查壳工具使用教程:
1、解压Detect It Easy中文绿色版压缩包,双击die.exe打开,如果界面是英文的,可以在界面上点击options---appearance,随后选择language,选择中文语言,点击ok保存,切换成中文界面。
2、下载重新打开detect it easy软件您会发现界面已经变成中文了。如果需要查壳直接将需要查壳的文件拖入die.exe就OK了。
3、现在程序开始检测并给出导入文件资源的多种详细信息。
4、需要提示的是Detect It Easy与Peid一样可以加载插件,功能上大同小异,只不过Peid很久没有更新了,需要插件的话各位可以网上找找安装。