本文目录一览
1,PEID是什么软件有什么用的
查软件壳类型的,为防止被破解,软件作者一般要将软件加壳
2,peid具体怎么用
查软件加了什么壳用的,安装好,吧要查的exe文件拖到peid界面就行了,可以看到pe头,入口点,什么壳,区段什么的
3,PEiD的具体使用方法
http://bbs.hackchannel.cn/viewthread.php?tid=2830&extra=page%3D1
此地有教程。。。
4,我的世界peid表
0.0+【我的世界手机版物品ID表【被挡住的部分:379-恶魂之泪380-金粒381-地狱庞382-水瓶你好!欲将轻骑逐,大雪满弓刀。仅代表个人观点,不喜勿喷,谢谢。
5,peid使用方法
http://www.baidu.com/s?wd=peid%CA%B9%D3%C3%B7%BD%B7%A8&lm=0&si=&rn=10&tn=max2_cb&ie=gb2312&ct=0&cl=3&f=1&rsp=0<a href="http://wenwen.soso.com/z/urlalertpage.e?sp=shttp%3a%2f%2fbbs.hackchannel.cn%2fviewthread.php%3ftid%3d2830%26extra%3dpage%253d1" target="_blank">http://bbs.hackchannel.cn/viewthread.php?tid=2830&extra=page%3d1</a> 此地有教程。。。
6,Peid是干什么用的
PEiD V0.94 汉化版(修正版)软件大小: 3293 KB 软件语言: 简体中文 软件类别: 汉化补丁 / 免费版 / 编程其它 应用平台: Win9x/NT/2000/XP/2003 界面预览: 无 插件情况: 投诉 更新时间: 2006-07-01 10:40:42 推荐等级: 联 系 人: west_king163.com 开 发 商: 作者空间: 软件介绍: 新增加WinNT平台下的自动脱壳器插件,可以应对现在大部分的软件脱壳(包括PEiD自身的UPXShit0.06壳)!现在软件越来越多的加壳了,给破解带来非常大的不便,但是这个软件可以检测出 450种壳,非常方便!增加病毒扫描功能,是目前各类查壳工具中,性能最强的。另外还可识别出EXE文件是用什么语言编写的,比如:VC++、Delphi、VB或Delphi等。 支持文件夹批量扫描;插件增加到5个:General OEP、Kanal 1.3,FSG v1.33 Unpacker,CRC32(新增加的),PEiD 通用脱壳器 Forwinnt2kxp(新增加的)……注:部分插件Win9X下不能运行。
7,关于PEID的问题
很多时候 壳 单纯通过检测很难找到,原因楼上的也讲了很具体了。像这样的壳只能使用动态跟踪来脱壳,用trw2000或者softice都可以实现的。如果能FEID出来OEP, 跳到OEP->Dump->修复。用其它查壳软件查一查.推荐著名破解网站看雪学院.我也是经常遇到这种情况一般来说可以这样推测(只是推测)1、软件没有加壳(可能性不大,几乎为0)2、软件使用了重复壳3、软件作者自己通过汇编+高级语言编写了组织反汇编的东西4、使用了极其偏僻的壳5、先给EXE文件加壳,然后与另一个不相关又不影响大小的文件用合并器合并成一个EXE文件,然后再次加壳(我经常这样使用)不知道对你有没有帮助仅仅是推测而已!我也遇到过类似的问题,PEid提示不是有效的PE文件,当时很纳闷。怎么可能不是在Windows中运行的好好的,又不可能是DOS可执行程序。而且还有图标。后来又想了想,Windows中可执行程序不一定是PE格式的。除此之外还有16位的NE格式,还有个LE格式。我用UltraEdit打开那个程序一看,果然是16位的NE格式,里面有个NE标志,既然如此,当然是无效的PE文件了。如果你那个真是个16位的非PE格式的程序的话,我估计应该可能就没有什么特别牛的壳,16位那时候壳的技术跟现在是没法比的。如果确是那样的话用IDA分析分析,再或者用soft-ice跟踪一下。你可以试试。你只要看检测那一栏就可以了。图上这个程序为无壳程序 是用delphi语言编写的 后面 这表示这程序有附加的数据在程序里面破解软件不一定非要知道他是什么壳用od手工脱壳还有peid这个软件的版本作peid的时候那个壳还没有出来呢peid怎么会检查出来呢还有如果你没有软件脱壳而peid说不是有效的pe文件那么说明这个文件已经损坏如果提示nothing就是说没有发现是什么壳、
# 上一篇: 没有更早的内容了!
# 下一篇: 欢迎使用Z-BlogPHP!