天天看點

逆向分析系列——查殼偵殼工具

1、PEiD:PEiD(PE Identifier)是一款著名的查殼工具,其功能強大,幾乎可以偵測出所有的殼,其數量已超過470 種PE 文檔 的加殼類型和簽名。

2、StudPE:StudPE是一個很強大的PE綜合工具,可以檢視和修改 EXE、DLL等PE結構檔案的PE結構,用來學習PE格式十分友善。

3、PEscan:PEScan主要是增加了,檔案嗅探功能(嗅探這個詞比較時髦,其實沒那麼厲害了)也就是簡單的探測一下,該程式加殼情況和所使用的程式設計語言。

5、Exeninfo:很少用。

6、fileinfo。

繼續閱讀