现在的软件大都加了壳,给破解汉化带来非常大的不便。peid查壳工具能够侦测出几乎所有的壳,其数量已超过 470 种 PE 文件的加壳类型和签名,新的 0.94 版本增加了命令行的操作支持,使用非常方便。peid查壳工具经分析是目前各类查壳工具中性能最强大的一款。另外还可识别出 EXE 文件是用什么语言编写的,比如:VC++、Delphi、VB 或 Delphi 等。
为了方便使用和照顾美观,汉化中我对界面做了大量美化和调整,并保留了所有的快捷键。
本软件是绿色软件,直接释放到一个目录中就可以运行,因此,我只用 WinRAR 做了个简单的自释放安装包,以方便大家使用。
peid查壳工具使用教程
打开peid,界面如下:
直接把exe文件拖到里面即可。例如:
这个是暗组2008 vstart软件的信息。从上面我们可以看到软件加的UPX的壳,版本是0.89.6。
我们最常用到的功能有:
1、查看入口点。即程序的入口地址。查入口点的软件有很多,几乎所有的PE编辑软件都可以查看入口点。
2、查看软件加的什么壳。这个软件加的是UPX 0.89.6
插件应用。最常用的插件就是脱壳。Peid的插件里面有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复improt表。
点击“=>”打开插件列表。如图:
还可以专门针对一些壳进行脱壳,效果要比通用脱壳器好。
此例子中,我们使用unpacker for upx插件进行脱壳。默认的脱壳后的文件放置位置在peid的根目录下。文件名为原文件名前加un字样。
脱壳后我们再查看壳:
发现壳已经脱掉,程序为VB编写。如果程序可以运行,则说明脱壳成功。如果不能运行,可以修改import table等方式解决。
- PC官方版
- 安卓官方手机版
- IOS官方手机版