系统城官网 - 纯净的系统和软件下载网站!

当前位置:首页 > 系统教程 > 软件教程 > 详细页面

Peid查壳脱壳教程

时间:2021-10-21 来源:系统城官网

  peid怎么使用?peid是一款实用高效的查壳软件,可以侦测出软件所有的壳,其数量已超过470 种PE文档 的加壳类型和签名,还能识别程序编写语言,非常好用。那么怎么使用peid进行查壳脱壳的检验呢?来看看具体的方法教程吧。

  peid查壳教程

  1、打开软件后我们可以单击右上角的三个点的按钮,会弹出一个选择文件的窗口,我们单击我们需要查壳的文件,再点击右下角的 打开 按钮。

Peid查壳脱壳教程

 

  2、也可以直接把需要查壳的软件拖到PEiD的界面里,同样能载入到PEiD里(在需要查壳的软件上面按住鼠标左键,再拖动你的鼠标的PEiD的窗口里,最后松开你的鼠标左键)

Peid查壳脱壳教程

  3、然后我们就可以看到十分详细的信息,比如壳的信息,入口点的位置,区段……这里我们查壳出来显示是UPX的壳,也是十分准确的

Peid查壳脱壳教程

  peid脱壳教程

  1、把需要进行脱壳的exe文件拖到里面即可,这个是暗组2008 vstart软件的信息。从上面我们可以看到软件加的UPX的壳,版本是0.89.6。然后点击“=》”打开插件列表。如图:

Peid查壳脱壳教程

Peid查壳脱壳教程

  2、还可以专门针对一些壳进行脱壳,效果要比通用脱壳器好。

Peid查壳脱壳教程

  3、此例子中,我们使用unpacker for upx插件进行脱壳。默认的脱壳后的文件放置位置在peid的根目录下。文件名为原文件名前加un字样,脱壳后我们再查看壳:

Peid查壳脱壳教程

  4、发现壳已经脱掉,程序为VB编写。如果程序可以运行,则说明脱壳成功。如果不能运行,可以修改import table等方式解决。

相关信息

  • IDM怎么更改下载路径?IDM更改下载路径的方法

    IDM是一款功能强大的下载管理器,它允许用户高效地下载文件。默认情况下,IDM会将文件下载到预设的文件夹中,但有时候用户可能希望更改下载路径以满足个人需求或组织文件。本文将...

    2023/08/06

  • Snipaste如何设置中文?Snipaste设置中文的方法

    Snipaste如何设置中文?Snipaste是一款功能丰富的截图工具,它提供了许多方便的功能和选项,此外支持多种语言设置,包括中文。如果你想将Snipaste设置为中文界面,可以按照以下步骤进...

    2023/08/06

系统教程栏目

栏目热门教程

人气教程排行

站长推荐

热门系统下载