装机助理重装系统 重装定义系统重装

立即下载
当前位置:装机助理一键重装助手>系统教程>详细页面

最新电脑系统PEID查壳并脱壳的使用教程

时间:2019-03-06 11:23:15来源:装机助理重装系统www.zhuangjizhuli.com作者:由管理员整理分享

  PEiD是一款著名的软件查壳工具,其功能强大到几乎可以侦测出所有的壳,其数量已超过470种PE文档的加壳类型和签名,可以探测大多数PE文件封包器、加密器和编译器从而进行软件汉化,当然所有的前提就是进行查壳,看是否加壳,看是所加外壳的类型。但是最近却有最新电脑系统用户不知道如何在PEID查壳软件,对此下面小编就来介绍一下使用方法吧。
  第一:PEID简介:
  PEiD是一款著名的查壳工具,其功能强大,几乎可以侦测出所有的壳,其数量已超过470 种PE文档的加壳类型和签名,可以探测大多数PE文件封包器、加密器和编译器。
  1、首先:运行PeiD;
最新电脑系统PEID查壳并脱壳的使用教程
  2、然后,在定位要查壳的软件;
最新电脑系统PEID查壳并脱壳的使用教程
  3、最后再点击打开文件后即可出现以下界面。
最新电脑系统PEID查壳并脱壳的使用教程
  说明该软件是加了Nullsoft PiMP Stub壳的,可以用专门脱Nullsoft PiMP Stub脱壳机来脱壳,也可能用自动脱壳机无法脱壳(版本更新等原因)可以选择手动脱壳。
  第二:PEID的扫描模式
  正常扫描模式:可在PE文档的入口点扫描所有记录的签名;
  深度扫描模式:可深入扫描所有记录的签名,这种模式要比上一种的扫描范围更广、更深入;
  核心扫描模式:可完整地扫描整个PE文档,建议将此模式作为最后的选择;
  PEiD内置有差错控制的技术,所以一般能确保扫描结果的准确性。前两种扫描模式几乎在瞬间就可得到结果,最后一种有点慢,原因显而易见;
  第三:插件应用
  最常用的插件就是脱壳。Peid的插件里面有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复improt表;
  点击“=>”打开插件列表。
  第四:PEID查壳脱壳使用教程
  根据插件列表,还可以专门针对一些壳脱壳,效果比通用脱壳器会好。
       通过教程对PEID查壳脱壳的使用有一定的了解决了吧,如果想要了解更多的教程,请继续关注系统花园教程吧。

分享到:

相关教程

分享