peid是一款功能非常強大的查殼工具,peid幾乎可以偵測出所有的殼,其數(shù)量已超過470種PE文件的加殼類型和簽名。peid擁有命令行的操作支持,可識別出EXE文件是用什么語言編寫的,比如:VC++、Delphi、VB 或Delphi 等。
功能介紹
1.掃描模式
正常掃描模式:可在PE文檔的入口點掃描所有記錄的簽名。
深度掃描模式:可深入掃描所有記錄的簽名,這種模式要比上一種的掃描范圍更廣、更深入。
核心掃描模式:可完整地掃描整個PE文檔,建議將此模式作為最后的選擇。
PEiD內(nèi)置有差錯控制的技術(shù),所以一般能確保掃描結(jié)果的準(zhǔn)確性。前兩種掃描模式幾乎在瞬間就可得到結(jié)果,最后一種有點慢,原因顯而易見。
2.命令選項
peid -time 顯示信息。
peid -r 掃描子目錄。
peid -nr 不掃描子目錄。
peid -hard 采用核心掃描模式。
peid -deep 采用深度掃描模式。
peid -norm 采用正常掃描模式。
3.主要模塊
任務(wù)查看模塊:可以掃描并查看當(dāng)前正在運行的所有任務(wù)和模塊,并可終止其運行。
多文件掃描模塊:可同時掃描多個文檔。選擇“只顯示PE文件”可以過濾非PE文檔;選擇“遞歸掃描”可掃描所有文檔,包括子目錄。
Hex十六進制查看模塊:可以以十六進制快速查看文檔。
4.插件
Krypto ANALyzer。
PEID通用脫殼器。
通用OEP查找器。
Add Signature。
Advanced Scan。
Crc32。
更新日志
1、加入PEID皮膚,美化界面;
2、更新簽名庫【簽名大雜燴】;
3、加入PESniffer,查看更精確;
4、去除不適合新手與英文的插件;
5、加入適合新手的插件;
6、中文界面。