PEiD

PEiD

  • 版本:v0.95
  • 大小:3.5MB
  • 更新:2025-08-26
  • 下载:55317次
  • 语言:简体中文
  • 授权:免费
  • 评分:5
  • 系统:winall/win7/win10/win11
杀毒检测:无插件360通过金山通过

软件简介

  PEiDPEiD查壳工具这个软件可以探测大多数的PE文件封包器、加密器和编译器。当前可以探测六百多个不同的签名。PEiD查壳工具是款强大的一个查壳工具。天极下载提供此软件的下载,还等什么,有需要的赶快来下载吧!

PEiD软件特色

  PEID查壳工具的扫描模式

  普通扫描模式:可在PE文档的入口点扫描所有记录的签名

  深度扫描模式:可深度扫描所有记录的签名,这种模式要比上一种的扫描范围更广,更深入

  核心扫描模式:PEiD可完整地扫描整个PE文档,建议将此模式作为最后的选择。

  主要模块

  任务查看模块:可以扫描并查看当前正在运行的所有任务和模块,并可终止其运行。

  多文件扫描模块:可同时扫描多个文档。选择"只显示PE文件"可以过滤非PE文档;选择"递归扫描"可扫描所有文档,包括子目录。

  Hex十六进制查看模块:可以以十六进制快速查看文档。

PEiD

PEiD官方电脑端更新日志

  peid查壳工具 正式版 0.96

  1、加入PEID皮肤,美化界面

  2、更新签名库【签名大杂烩】

  3、加入PESniffer,查看更精确

  4、去除不适合新手与英文的插件

  5、加入适合新手的插件

  6、中文界面

PEiD官方电脑端使用方法

  peid -time// Show statistics before quitting 显示信息

  peid -r// Recurse through subdirectories 扫描子目录

  peid -nr// Don't scan subdirectories even if its set 不扫描子目录

  peid -hard// Scan files in Hardcore Mode 采用核心扫描模式

  peid -deep// Scan files in Deep Mode 采用深度扫描模式

  peid -norm// Scan files in Normal Mode 采用正常扫描模式

  peid

  You can combine one or more of the parameters.

  For example.

  peid -hard -time -r c:windowssystem32

  peid -time -deep c:windowssystem32*.dll

PEiD官方电脑端常见问题

  PEiD怎么用?

  PEiD查壳工具最常用的插件就是脱壳,PEiD的插件里有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复import表,点击"=>"打开插件列表,如图:

PEiD

  根据插件列表,还可以专门针对一些壳脱壳,效果比通用脱壳器会好

  点击EP后的>可以展开Section块列表:

PEiD

  再在Section块表上右击鼠标,可以看到以下菜单选项:

PEiD

  点击搜索全0处,会把所有块中全0的区块搜出来,这样我们可以在这些代码上加自己想加的code,非常方便:

PEiD

  直接用WinHex改就行了

  PEiD打不开就停止工作?

  一、特征码定位法删除问题插件

  1.以win10系统下的peid为例。运行后提示已停止,如下图所示。

PEiD

PEiD

  2.所谓特征码定位法,类似于早期远程控制软件的免杀操作,逐个的删除插件文件,定位出有问题的插件,将有问题插件删除后保证peid的正常运行 。具体来说,首先用户可以将peid下的plugins文件夹删除,看是否能正常运行。

PEiD

  3.删除plugins文件夹,正常运行peid0.94,说明问题出在plugins目录。但是plugins目录是很有用的,你不可能全部将其删除,所以需要定位有问题的DLL插件。

PEiD

  4.具体来说将plugins目录下的插件分成5个或者10个1组,删除看能否正常运行peid。正常说明有问题的dll插件文件就在删除的5个DLL文件中,然后再1个1个的恢复到plugins文件夹,直到找到问题dll文件。

PEiD

  5.我这里以5个DLL插件文件为一组进行删除,删除后发现peid正常运行,说明导致错误的插件就在删除的这个5DLL文件中。

PEiD

  6.然后一个一个的恢复到plugins目录,看是否正常运行peid,如果出现错误就可以定位出有问题的DLL。结合上面的图,我将xinfo.dll的文件复制到plugins目录下,peid就不可以正常运行了,说明xinfo.dll这个插件有问题。

PEiD

  7.删除xinfo.dll后就可以正常使用peid。

PEiD

  二、使用虚拟机安装可使用系统

  基本上现在老的逆向工程类的工具,都可以正常的运行于windows xp的系统,所以如果实在不能解决,则考虑在虚拟机安装windows xp系统。

小编寄语

      PEiD内置有差错控制的技术,所以一般能确保扫描结果的准确性。普通扫描和深度扫描模式几乎在瞬间就可得到结果,核心扫描有点慢,一般情况下建议使用前两种。

      解压密码:www.mydown.yesky.com

提示:软件图集是通过PEiD官网或软件客户端截图获取,主要用于分享软件价值,如有侵权请联系我们!

下载地址

通过金山毒霸软件管家下载地址通道,安全,快速,便捷
腾讯元宝:全能AI助手 支持深度思考
最新软件
  • 123云盘
    123云盘 云存储 | 2026-01-13 天极下载站提供123云盘官方最新版免费下载。123云盘是一款空间大、不限速、无广告、专注大文件传输分发的云存储服务产品。喜欢123云盘的家人们快来天极下载站体验,此软件已通过安全检测,无捆绑!
    查看下载
  • Sync Breeze
    Sync Breeze 文件管理 | 2026-01-13 天极下载站提供SyncBreeze官方最新版免费下载。SyncBreeze是一款易于使用的、灵活、快速的文件同步的工具,可允许您同步管理您网络计算机的磁盘文件,主要用来对文件进行分类保存和管理。界面简单朴素易用,允许您多个同步管理。你可以预览在任何文件被复制或删除。喜欢SyncBreeze的家人们快来天极下载站体验,此软件已通过安全检测,无捆绑!
    查看下载
  • 小马浏览器
    小马浏览器 浏览器 | 2026-01-13 小马浏览器官方版是一款十分实用、用户体验极好的安全浏览器。拥有强大的功能,能够满足用户对网页浏览的需求,采用人性化的设置,让用户体验更加完美。
    查看下载
  • AMR Player
    AMR Player 影音转换 | 2026-01-13 天极下载站提供AMR Player官方最新版免费下载。AMR Player是一款AMR格式解码及转换工具,AMR Player不仅可以播放使用手机所录制的*.amr音乐文件,最重要的是它能够将AMR 转换成MP3、WAV档,或者是将MP3、WAV档转成AMR文件。喜欢AMR Player的家人们快来天极下载站体验,此软件已通过安全检测,无捆绑!
    查看下载
  • 化学元素周期表
    化学元素周期表 理科工具 | 2026-01-13 天极下载站提供化学元素周期表官方最新版免费下载。化学元素周期表是一款界面精美的化学元素周期表软件,这款元素周期表比课本之中的更加全面更加明了,软件之中非常详细的将碱金属、非金属、过渡元素、碱土元素、卤族元素、镧系金属、主族元素、惰性气体、锕系金属进行标志,使用户更加容易进行区分。喜欢化学元素周期表的家人们快来天极下载站体验,此软件已通过安全检测,无捆绑!
    查看下载
  • 傲桔电脑定时关机
    傲桔电脑定时关机 开关定时 | 2026-01-13 天极下载站提供傲桔电脑定时关机官方最新版免费下载。傲桔电脑定时关机软件支持定时关机、重启、注销、锁屏、睡眠等,是家长和管理人员的好帮手,满足对电脑定时开关机有需求的用户,多种定时模式供你选择,让您再也不用担心电脑关机问题。喜欢傲桔电脑定时关机的家人们快来天极下载站体验,此软件已通过安全检测,无捆绑!
    查看下载
  • PEiD截图1
  • PEiD截图2
  • PEiD截图3
  • PEiD截图4
  • PEiD截图5

PEiD PEiD  v0.95官方正式版
关闭

您可能还需要

大家都在玩