侦壳软件必备 Peid使用图文教程

所属分类: 软件教程 / 安全相关 阅读数: 1103
收藏 0 赞 0 分享
打开peid,界面如下:
Peid使用教程 - 脚本之家
直接把exe文件拖到里面即可。例如:
Peid使用教程 - 脚本之家
这个是暗组2008 vstart软件的信息。从上面我们可以看到软件加的UPX的壳,版本是0.89.6。
我们最常用到的功能有:
1、查看入口点。即程序的入口地址。查入口点的软件有很多,几乎所有的PE编辑软件都可以查看入口点。
2、查看软件加的什么壳。这个软件加的是UPX 0.89.6
插件应用。最常用的插件就是脱壳。Peid的插件里面有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复improt表。
点击“=>”打开插件列表。如图:

Peid使用教程 - 脚本之家
还可以专门针对一些壳进行脱壳,效果要比通用脱壳器好。
Peid使用教程 - 脚本之家
此例子中,我们使用unpacker for upx插件进行脱壳。默认的脱壳后的文件放置位置在peid的根目录下。文件名为原文件名前加un字样。
脱壳后我们再查看壳:
Peid使用教程 - 脚本之家
发现壳已经脱掉,程序为VB编写。如果程序可以运行,则说明脱壳成功。如果不能运行,可以修改import table等方式解决

相关软件下载地址 https://www.jb51.net/softs/32610.html
更多精彩内容其他人还在看

fastreader怎么使用?FastReader快解密码读取软件使用教程

近日,不少网友问小编fastreader怎么使用?今天脚本之家小编就给大家带来FastReader快解密码读取软件使用教程,手把手教大家fastreader怎样快速破解压缩文件密码破解
收藏 0 赞 0 分享

被瑞星杀毒隔离的文件在哪里?如何使用瑞星杀毒软件恢复被隔离文件?

被瑞星杀毒隔离的文件在哪里?相信很多小伙伴都会遇到这样的问题,那么,如何找回被隔离的文件呢?今天脚本之家小编就给大家介绍如何使用瑞星杀毒软件恢复被隔离文件,希望对大家有所帮助
收藏 0 赞 0 分享

网页无法打开怎么办?2345安全卫士怎么修复不能上网的问题?

网页无法打开怎么办?用2345安全卫士进行网络诊断!那么,2345安全卫士怎么修复不能上网的问题呢?今天脚本之家小编就给大家介绍2345安全卫士修复不能上网问题的方法,感兴趣的一起去了解一下吧
收藏 0 赞 0 分享

火绒安全软件怎么恢复被隔离的文件并添加信任?

最近,很多网友问小编火绒安全软件怎么恢复被隔离的文件并添加信任?今天脚本之家小编就给大家说说火绒恢复被隔离文件并添加信任的方法,希望对大家有所帮助
收藏 0 赞 0 分享

peid在64位系统下运行提示 Peid.exe已停止工作 的解决方法

这篇文章主要介绍了peid在64位系统下运行提示 Peid.exe已停止工作 的解决方法,需要的朋友可以参考下
收藏 0 赞 0 分享

百度卫士怎么关闭智能消息提醒功能?

百度卫士怎么关闭智能消息提醒功能?百度卫士最近总是提醒一些消息,妨碍工作,想关闭消息提醒,该怎么关闭呢?下面我们就来看看详细的设置方法,需要的朋友可以参考下
收藏 0 赞 0 分享

文件夹保护3000如何找回密码

很多用户都在使用文件夹保护3000这个软件,但是如何我们忘记文件夹保护3000的密码那该怎么解决呢?下面小编就为大家具体的讲解如何找回密码,希望可以帮助到大家
收藏 0 赞 0 分享

360卫士设置删除右键菜单使用360进行木马查杀等选项

电脑中安装了360安全卫士管理软件后,那么,在文件夹中使用右键会显示“使用360进行木马云查杀”。但是我们需要取消右键显示应该怎么做呢?下面小编就为大家带来360卫士设置删除右键菜单使用360进行木马查杀等选项的方法
收藏 0 赞 0 分享

电脑出现LSP被劫持无法上网问题的解决方法

一些用户反馈说电脑不能上网,出现了LSP被劫持而导致无法上网。本地连接显示正常,登陆QQ显示网络连接超时,打开浏览器不能显示网页,网络丢包率达到了100%,查杀木马、病毒也不能解决问题;该如何解决?下面小编就为大家带来电脑出现LSP被劫持无法上网问题的解决方法
收藏 0 赞 0 分享

鲁大师怎么才能完全彻底卸载删除

电脑安装太多的软件,影响电脑的运行速度,要卸载电脑不常用的软件,来给电脑减负。我们查看一下哪些软件属于电脑不常用的,可从鲁大师不常用需要卸载掉,今天跟大家分享一下怎么彻底卸载鲁大师操作步骤。
收藏 0 赞 0 分享
查看更多