【逆向分析】PEiD查壳

本文介绍了PEiD工具的使用,它能自动分析PE文件的加壳信息。通过将文件拖入PEiD,可以在文本框中查看壳类型。此外,工具还允许查看程序的导入函数,帮助理解程序的功能。用户可以通过导入表中的函数名推测程序行为。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

工具:PEiD
链接:https://pan.baidu.com/s/1nDuMf6AnHKZUBG1hv-ACvw?pwd=8108
提取码:8108

PEiD界面(中文版)

在这里插入图片描述

选项:
一般使用正常扫描就能出结果,不行的话就是用核心扫描等

在这里插入图片描述

查壳:将PE文件拉入PEiD界面,程序会自动分析
如果成功扫描,会在下方文本框给出所加壳的信息
有时文本框不显示,可以看EP节点名字,可能就是所加壳的类型
在这里插入图片描述
查看程序导入函数,分析功能
可以在导入表中切换查看所含的函数名,根据函数名推测这个函数的功能

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值