
软件介绍
PEiD绿色汉化版是一款功能十分强大的查壳脱壳软件,这款软件中内置了非常多的插件可以供用户随意使用,让用户更好的查询软件是否加壳和程序脱壳操作,而且软件界面设计十分的简单,让用户更好的使用这款软件。
软件功能
1、以官方0.95版本为蓝本进行汉化调整,前期抢鲜版出现不少BUG,现在修正啦。
2、绝对无捆绑任何病毒、木马、后门等程序。卡巴报病毒,是误报在加壳上,本身并无毒。
3、MSVCR70.DLL、rtl70.bpl、vcl70.bpl、mfc70.dll是某些插件的必须的运行库,你可以拷贝到系统目录里。
4、收集了最新几乎所有的插件。
5、界面进行了调整美化,让我们日常查壳眼前明亮一些。
6、签名库收集于网络[1.2M大小],并不是本人原创。
7、接近百分之60插件属于汉化插件。
相关插件
1、advanced_scan.dll AntiSPack.dll
2、crc32.dll Easy Screen 1.3.0.dll
3、eCrap.dll eCrapOepVerify.dll
4、EPScan.dll ExtOverlay.dll
5、ExtractOverlay.dll FC.DLL
6、FileInfo.dll FixCRC.DLL
7、FNE.dll frant.dll
8、FSG v1.33脱壳.dll GenOEP.dll
9、GUID.dll hh.dll
10、HideCapt.dll HideCapt2.dll
怎么查壳
1、打开软件后我们可以单击右上角的三个点的按钮;

2、会弹出一个选择文件的窗口,我们单击我们需要查壳的文件,再点击右下角的 打开 按钮

3、我们也可以直接把需要查壳的软件拖到PEiD的界面里,同样能载入到PEiD里
(在需要查壳的软件上面按住鼠标左键,再拖动你的鼠标的PEiD的窗口里,最后松开你的鼠标左键)

4、然后我们就可以看到十分详细的信息,比如壳的信息,入口点的位置,区段……这里我们查壳出来显示是UPX的壳,也是十分准确的

软件官网
https://www.joesoft.com/peid/
软件综述
PEiD 是一款功能强大的应用程序,旨在分析 Windows 便携式可执行 (PE) 文件并检测压缩、加密、加壳或装包。它由 Matt Pietrek 开发,并被广泛用于恶意软件分析和二进制逆向工程。
PEiD 的主要功能包括:
- 检测已知和未知的 PE 文件压缩算法,包括 UPX、PECompact、ASPack 和 NSIS。
- 检测已知和未知的 PE 文件加密算法,包括 RC4、XOR 和 AES。
- 检测已知和未知的 PE 文件加壳算法,包括 Themida、VMProtect 和 Armadillo。
- 检测已知和未知的 PE 文件装包算法,包括 WinRAR、7-Zip 和 Inno Setup。
- 提取压缩、加密或加壳后的 PE 文件,以便对其进行进一步分析。
- 显示有关 PE 文件的详细信息,包括文件大小、入口点、节信息和导出函数。
PEiD 是一款非常轻量级的应用程序,并且易于使用。它具有直观的图形用户界面,允许用户轻松地打开和分析 PE 文件。PEiD 还具有命令行界面,允许用户通过脚本或批处理文件自动化分析过程。
PEiD 是一款非常流行的工具,并被广泛用于恶意软件分析和二进制逆向工程。它可以帮助分析人员快速识别和提取压缩、加密或加壳后的 PE 文件,以便对其进行进一步分析。PEiD 也是一个非常有用的工具,可以帮助开发人员了解 PE 文件的结构和格式。
以下是 PEiD 的一些优点:
- 免费且开源。
- 轻量级且易于使用。
- 检测已知和未知的压缩、加密、加壳和装包算法。
- 提取压缩、加密或加壳后的 PE 文件。
- 显示有关 PE 文件的详细信息。
PEiD 的一些缺点包括:
- 不支持所有类型的压缩、加密、加壳和装包算法。
- 有时无法准确检测出 PE 文件的压缩、加密、加壳或装包算法。
- 无法分析某些复杂或受保护的 PE 文件。
总体而言,PEiD 是一款非常有用的工具,可以帮助分析人员快速识别和提取压缩、加密或加壳后的 PE 文件。它也是一个非常有用的工具,可以帮助开发人员了解 PE 文件的结构和格式。