現(xiàn)在的軟件大都加了殼,給破解漢化帶來非常大的不便。peid查殼工具能夠偵測(cè)出幾乎所有的殼,其數(shù)量已超過 470 種 PE 文件的加殼類型和簽名,新的 0.94 版本增加了命令行的操作支持,使用非常方便。peid查殼工具經(jīng)分析是目前各類查殼工具中性能最強(qiáng)大的一款。另外還可識(shí)別出 EXE 文件是用什么語言編寫的,比如:VC++、Delphi、VB 或 Delphi 等。
為了方便使用和照顧美觀,漢化中我對(duì)界面做了大量美化和調(diào)整,并保留了所有的快捷鍵。
本軟件是綠色軟件,直接釋放到一個(gè)目錄中就可以運(yùn)行,因此,我只用 WinRAR 做了個(gè)簡(jiǎn)單的自釋放安裝包,以方便大家使用。
peid查殼工具使用教程
打開peid,界面如下:
直接把exe文件拖到里面即可。例如:
這個(gè)是暗組2008 vstart軟件的信息。從上面我們可以看到軟件加的UPX的殼,版本是0.89.6。
我們最常用到的功能有:
1、查看入口點(diǎn)。即程序的入口地址。查入口點(diǎn)的軟件有很多,幾乎所有的PE編輯軟件都可以查看入口點(diǎn)。
2、查看軟件加的什么殼。這個(gè)軟件加的是UPX 0.89.6
插件應(yīng)用。最常用的插件就是脫殼。Peid的插件里面有個(gè)通用脫殼器,能脫大部分的殼,如果脫殼后import表損害,還可以自動(dòng)調(diào)用ImportREC修復(fù)improt表。
點(diǎn)擊“=>”打開插件列表。如圖:
還可以專門針對(duì)一些殼進(jìn)行脫殼,效果要比通用脫殼器好。
此例子中,我們使用unpacker for upx插件進(jìn)行脫殼。默認(rèn)的脫殼后的文件放置位置在peid的根目錄下。文件名為原文件名前加un字樣。
脫殼后我們?cè)俨榭礆ぃ?/p>
發(fā)現(xiàn)殼已經(jīng)脫掉,程序?yàn)閂B編寫。如果程序可以運(yùn)行,則說明脫殼成功。如果不能運(yùn)行,可以修改import table等方式解決。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版