找到
1
篇与
查壳工具
相关的结果
-
Exeinfo PE v0.0.9.9 中文绿色版 强悍的可执行文件深度查壳与分析利器 Exeinfo PE v0.0.9.9 中文绿色版 强悍的可执行文件深度查壳与分析利器 介绍 Exeinfo PE 是一款完全免费且极其强悍的可执行文件(EXE/DLL)深度查壳与分析工具。它依托庞大且持续更新的特征库,能够精准检测各类压缩壳、加密壳、编译器及混淆手段,一键解析文件入口点、节区等底层信息。本版为中文绿色版,解压即用。 主要功能 可执行文件查壳、编译器与语言识别、PE 头底层解析、InnoSetup一键解包、资源提取与偏移计算 版本优化与特色 集成庞大的特征签名库,可瞬间侦测出数百种已知与未知的压缩加密壳和混淆保护层。 内置 Inno Setup 自动解包工具,已升级至 v2.67.11 最新版。 支持深度扫描 x64 文件,特别增强了对 x64 VMProtect SDK 的侦测能力。 支持直接拖放快速分析,并提供批量扫描模式,满足高频逆向研判需求。 常见问题 Q:什么是 Exeinfo PE 的“查壳”?它是杀毒软件吗? A:它不是杀毒软件,而是一款专业的 PE 文件结构分析工具。逆向工程中,“壳”是指为了防止软件被破解或分析而进行的加密和压缩保护层。Exeinfo PE 的主要工作是识别文件是否被加壳,并告诉你它是用什么编译器编写的(如 C++、Go、Delphi 等),为后续的脱壳和逆向调试提供依据。 Q:Exeinfo PE 0.0.9.9 如何修改或切换为中文界面? A:本版本为中文绿色版,解压后双击运行 exeinfope.exe 即可。默认情况下,主界面中大部分专业术语(如 Entry Point, File Size 等)仍保留通用英文简称以防翻译错乱,但关键的查壳结果提示信息、操作向导和托盘菜单已完成了简体中文汉化,方便您进行阅读。 Q:如何使用该工具进行“资源提取”或“Inno 安装包解包”? A:1. 拖入待分析的文件(如果是 Inno Setup 制作的安装包,软件会在检测结果中提示); 点击主界面下方的“Ripper”或“Unpacker”按钮,即可调用内置的提取模块,将可执行程序内部集成的图标(Icon)、图片或者安装包中的压缩文件直接提取到本地文件夹中。 Q:为什么把文件拖入后没有任何反应,或者报错? A:这可能是因为: 待分析的文件不是标准的 Windows PE 文件(例如它可能是 Linux 的 ELF 文件,或者损坏的空文件); 软件运行在受限的用户权限下,无法直接拖放。建议右键点击 exeinfope.exe 选择“以管理员身份运行”后再次拖放尝试。 使用建议 Exeinfo PE 0.0.9.9 是一款逆向和安全分析人员必备的查壳与 PE 结构扫描神器,其极速本地响应和庞大的特征库能让您的样本初筛工作事半功倍。 演示截图 演示截图图片 演示截图图片 演示截图图片 演示截图图片 演示截图图片 演示截图图片 下载地址 百度网盘:https://pan.baidu.com/s/1FkrqUpvdTjCNmzOqF0s4iw?pwd=xoxw (提取码: xoxw) 夸克网盘:https://pan.quark.cn/s/1ea656347424 迅雷云盘:https://pan.xunlei.com/s/VP--m6S_GlXsqBjNAk3P_nALA1?pwd=9qc5 (提取码: 9qc5)