Exeinfo PE v0.0.9.9 中文绿色版 强悍的可执行文件深度查壳与分析利器

Exeinfo PE v0.0.9.9 中文绿色版 强悍的可执行文件深度查壳与分析利器 介绍

Exeinfo PE 是一款完全免费且极其强悍的可执行文件(EXE/DLL)深度查壳与分析工具。它依托庞大且持续更新的特征库,能够精准检测各类压缩壳、加密壳、编译器及混淆手段,一键解析文件入口点、节区等底层信息。本版为中文绿色版,解压即用。

主要功能

可执行文件查壳、编译器与语言识别、PE 头底层解析、InnoSetup一键解包、资源提取与偏移计算

版本优化与特色

  1. 集成庞大的特征签名库,可瞬间侦测出数百种已知与未知的压缩加密壳和混淆保护层。
  2. 内置 Inno Setup 自动解包工具,已升级至 v2.67.11 最新版。
  3. 支持深度扫描 x64 文件,特别增强了对 x64 VMProtect SDK 的侦测能力。
  4. 支持直接拖放快速分析,并提供批量扫描模式,满足高频逆向研判需求。

常见问题

Q:什么是 Exeinfo PE 的“查壳”?它是杀毒软件吗?
A:它不是杀毒软件,而是一款专业的 PE 文件结构分析工具。逆向工程中,“壳”是指为了防止软件被破解或分析而进行的加密和压缩保护层。Exeinfo PE 的主要工作是识别文件是否被加壳,并告诉你它是用什么编译器编写的(如 C++、Go、Delphi 等),为后续的脱壳和逆向调试提供依据。

Q:Exeinfo PE 0.0.9.9 如何修改或切换为中文界面?
A:本版本为中文绿色版,解压后双击运行 exeinfope.exe 即可。默认情况下,主界面中大部分专业术语(如 Entry Point, File Size 等)仍保留通用英文简称以防翻译错乱,但关键的查壳结果提示信息、操作向导和托盘菜单已完成了简体中文汉化,方便您进行阅读。

Q:如何使用该工具进行“资源提取”或“Inno 安装包解包”?
A:1. 拖入待分析的文件(如果是 Inno Setup 制作的安装包,软件会在检测结果中提示);

  1. 点击主界面下方的“Ripper”或“Unpacker”按钮,即可调用内置的提取模块,将可执行程序内部集成的图标(Icon)、图片或者安装包中的压缩文件直接提取到本地文件夹中。

Q:为什么把文件拖入后没有任何反应,或者报错?
A:这可能是因为:

  1. 待分析的文件不是标准的 Windows PE 文件(例如它可能是 Linux 的 ELF 文件,或者损坏的空文件);
  2. 软件运行在受限的用户权限下,无法直接拖放。建议右键点击 exeinfope.exe 选择“以管理员身份运行”后再次拖放尝试。

使用建议

Exeinfo PE 0.0.9.9 是一款逆向和安全分析人员必备的查壳与 PE 结构扫描神器,其极速本地响应和庞大的特征库能让您的样本初筛工作事半功倍。

演示截图

演示截图
演示截图
演示截图
演示截图
演示截图
演示截图

下载地址

喜欢就支持一下吧
有价值 0 分享 无价值 0
评论 抢沙发
取消