查壳软件你都是用什么软件查呢?是PEID?StudPE?还是PEscan?众多的查壳软件中Exeinfo PE查壳软件也是很不错的一款,功能方便仅次于是PEID和Detect It Easy,功能类似于PEiD,轻松检测exe或dll文件的壳,特此分享Exeinfo PE含教程中文版下载。
界面预览图:
反编译又叫程序逆向分析,这一步主要是了解是用什么语言编写的或用什么编译器编译的,与程序是否被某种加密程序处理过,常见的文件分析工具有PEID、StudPE、PEscan等。
Exeinfo PE 是一个用来查看PE文件信息的软件,简单来讲就是一个查壳软件。Exeinfo PE 可以查看EXE/DLL文件的编译器信息、是否加壳、入口点地址、输出表/输入表等等PE信息,帮助开发人员对程序进行分析与逆向。除此之外Exeinfo PE还可以提取PE文件中的资源,可以提取图片、EXE、压缩包、MSI、SWF等等资源。
Exeinfo PE支持查看PE信息、编译信息、是否加壳、输入输出表、入口地址等,还可以提取PE文件中的相关资源。
Exeinfo PE官方一直保持更新,现在也是网上少有的持续更新查壳软件了,很多新壳也能查出来。
Exeinfo PE查壳软件功能特点:
1、可以查看入口点,文件偏移、链接信息、文件大小、EP段,第一个字节,子系统与覆盖。但你还可以输入十六进制数据查看本信息。
2、可以使它EXE执行快速扫描,忽略错误,融入壳,总是上有一个大的界面。除此之外,你可以选择皮肤、日志文件与语言。
3、可以查看每个虚拟偏移与大小、原始数据的偏移量与大小,标志,名称,第一个字节(在十六进制模式)与部分状态(可执行文件,可读,可写)。
4、可以查看头信息,围绕T:表、安全例外、资源、调试,对目录结构等参数,与表头大小、数量的目录,图像库,库代码,与更多。
Exeinfo PE查壳软件切换中文界面方法:
1、运行Exeinfo PE软件,点击设置按钮。
2、进入设置菜单后选择:Chinese GB语言,如果没有可以点击右边小简体自己载入语言文件,语言文件在languages目录下。
3、最后关闭并重新运行软件就是中文界面了。
Exeinfo PE查壳教程:
1、运行Exeinfo PE软件把需要查壳的exe程序直接拖到软件界面上即可获取该文件的PE信息。
2、可以直接看到壳信息,一些新壳可能要进一步分析。基本上在结果中会给出详细的编译器与集成开发环境名称,除此之外还具有一些相应的推荐调试与脱壳工具等。
3、看到了壳信息,只需找对应的脱壳软件就能很容易脱壳了。