PEID查壳脱壳使用教程(图文)及程序汉化方法

所属分类: 软件教程 / 安全相关 阅读数: 1359
收藏 0 赞 0 分享

进行软件汉化,第一步就是要查壳,看看软件是否加壳,加的又是什么壳。下面介绍PEID查壳软件使用方法。

PEID简介:

PEiD是一款著名的查壳工具,其功能强大,几乎可以侦测出所有的壳,其数量已超过470 种PE文档的加壳类型和签名,可以探测大多数PE文件封包器、加密器和编译器。

首先:运行PeiD,如图:

                   图1  PEiD主界面

    第二步,定位要查壳的软件,如图2。

点击“打开”文件后就会出现如图3所示的界面。

说明该软件是加了Nullsoft PiMP Stub壳的,可以用专门脱Nullsoft PiMP Stub脱壳机来脱壳,也可能用自动脱壳机无法脱壳(版本更新等原因),可以选择手动脱壳。

PEID的扫描模式

正常扫描模式:可在PE文档的入口点扫描所有记录的签名;

深度扫描模式:可深入扫描所有记录的签名,这种模式要比上一种的扫描范围更广、更深入;

  核心扫描模式:可完整地扫描整个PE文档,建议将此模式作为最后的选择。

  PEiD内置有差错控制的技术,所以一般能确保扫描结果的准确性。前两种扫描模式几乎在瞬间就可得到结果,最后一种有点慢,原因显而易见。

插件应用

最常用的插件就是脱壳。Peid的插件里面有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复improt表。

点击“=>”打开插件列表。如图:

根据插件列表,还可以专门针对一些壳脱壳,效果比通用脱壳器会好。

程序汉化

如果程序没有加壳,或者脱壳好后,就可以用专门的汉化工具进行汉化了。

汉化时应选择适合的工具进行汉化,比如Microsoft Visual C++6.0编写的软件可以选用PE Explorer 汉化工具Passolo 汉化工具来汉化;而Visual Basic 编写的软件就要用VBLocaloze 来汉化。所以不同语言编写的软件要选用相应的汉化工具进行汉化。

更多精彩内容其他人还在看

360浏览器打开QQ空间及QQ邮箱方法

打开360安全浏览器,工具=>IE选项=>程序=>管理加载项=>找到QzoneMusic.dll这个控件,将其禁用。重新打开360安全浏览器就可以访问打开QQ空间及QQ邮箱了。
收藏 0 赞 0 分享

被360误报删除应用程序的解决方案是什么

某些软件在安装运行软件的时候,装有360安全卫士和360杀毒软件的玩家出现异常查杀木马和病毒的相关对话框。用户可以通过以下方式进行解决并正常使用。
收藏 0 赞 0 分享

木马病毒是什么以及手工清除木马病毒具体步骤

木马病毒(木马程序)是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。
收藏 0 赞 0 分享

从菜鸟到老鸟 不可不看的杀毒技巧

杀毒之前确认你的扫描选项中的“杀毒前备份染毒文件”、“在杀毒前先扫描内存中的病毒”被选中,不要选中“染毒文件清除失败后删除此文件”选项。
收藏 0 赞 0 分享

在装了金山毒霸猎豹后,总是提示有黑客在攻击的解决方法

我最近按照金山的提示,更新了金山毒霸猎豹版,这下可不得了了,每天都要提示我被黑客攻击,已拦截。我看了一下,最多的一天有上百次拦截,这是怎么回事啊?
收藏 0 赞 0 分享

啊D保护盾 D盾 V1.32 iis保护软件 功能介绍

专为IIS设计的一个主动防御的保护软件,以内外保护的方式防止网站和服务器,给入侵,在正常运行各类网站的情况下,越少的功能,服务器越安全的理念而设计
收藏 0 赞 0 分享

Autorun.inf是什么病毒以及删除Autorun.inf的图文方法步骤

autorun.inf是我们电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。但是近几年出现了用autorun.inf文件传播木马或病毒,它通过使用者的误操作让目标程序执行,达到侵入电脑的目的,带来了很大的负面影响。
收藏 0 赞 0 分享

关闭windows默认共享有效地保护信息安全

 在Windows 2000/XP/2003系统中,逻辑分区与Windows目录默认为共享,这是为管理员管理服务器的方便而设,但却成为了别有用心之徒可趁的安全漏洞。
收藏 0 赞 0 分享

360杀毒引擎改为小红伞杀毒引擎图文详细教程

360杀毒软件作为一款完全免费的杀毒软件深受大家的喜爱,最近有网友咨询小编360杀毒引擎改为小红伞杀毒引擎?为此小编特意为大家整理了360杀毒引擎改为小红伞引擎的方法,去看看吧
收藏 0 赞 0 分享

DRMsoft视频加密网络授权管理跨平台版使用教程

DRMsoft视频加密跨平台网络版支持系统: XP/Vista/WIN7/WIN8/WIN10 32&64位 +安卓+苹果iOS+Mac等,具有离线播放、在线自动授权、在线用户管理等功能,本文介绍的是使用该软件加密视频的方法
收藏 0 赞 0 分享
查看更多