現(xiàn)在的軟件大都加了殼,給破解漢化帶來非常大的不便。peid查殼工具能夠偵測出幾乎所有的殼,其數(shù)量已超過 470 種 PE 文件的加殼類型和簽名,新的 0.94 版本增加了命令行的操作支持,使用非常方便。peid查殼工具經(jīng)分析是目前各類查殼工具中性能最強大的一款。另外還可識別出 EXE 文件是用什么語言編寫的,比如:VC++、Delphi、VB 或 Delphi 等。
為了方便使用和照顧美觀,漢化中我對界面做了大量美化和調(diào)整,并保留了所有的快捷鍵。
本軟件是綠色軟件,直接釋放到一個目錄中就可以運行,因此,我只用 WinRAR 做了個簡單的自釋放安裝包,以方便大家使用。
peid查殼工具使用教程
打開peid,界面如下:
直接把exe文件拖到里面即可。例如:
這個是暗組2008 vstart軟件的信息。從上面我們可以看到軟件加的UPX的殼,版本是0.89.6。
我們最常用到的功能有:
1、查看入口點。即程序的入口地址。查入口點的軟件有很多,幾乎所有的PE編輯軟件都可以查看入口點。
2、查看軟件加的什么殼。這個軟件加的是UPX 0.89.6
插件應(yīng)用。最常用的插件就是脫殼。Peid的插件里面有個通用脫殼器,能脫大部分的殼,如果脫殼后import表損害,還可以自動調(diào)用ImportREC修復improt表。
點擊“=>”打開插件列表。如圖:
還可以專門針對一些殼進行脫殼,效果要比通用脫殼器好。
此例子中,我們使用unpacker for upx插件進行脫殼。默認的脫殼后的文件放置位置在peid的根目錄下。文件名為原文件名前加un字樣。
脫殼后我們再查看殼:
發(fā)現(xiàn)殼已經(jīng)脫掉,程序為VB編寫。如果程序可以運行,則說明脫殼成功。如果不能運行,可以修改import table等方式解決。
- PC官方版
- 安卓官方手機版
- IOS官方手機版