Peid как пользоваться
Перейти к содержимому

Peid как пользоваться

PEiD Tab для Windows

PEiD Tab скриншот № 1

PEiD Tab — бесплатная утилита, которая расширяет возможности Windows Explorer, добавляя функцию исследования PE файлов, позволяющий узнать компилятор, а следовательно, и язык программирования, использованный при написании программы, упаковщика или криптора. Определение упаковщика осуществляется при помощи поиска сигнатуры.

Текущая версия может определять 672 различных сигнатуры в PE файлах. Также можно добавить пользовательские сигнатуры. Есть возможность дизассемблирования файла. К недостаткам можно отнести то, что можно обойти алгоритм поиска его сигнатур, и он не найдет нужную сигнатуру.

Пользоваться утилитой очень легко — после установки PEiD Tab необходимо кликнуть правой кнопкой мыши по нужному файлу (ярлыке, приложению, библиотеке DLL или другом исполняемом файле), выбрать пункт "Свойства" из выпадающего меню, и перейти на появившуюся вкладку PEiD ("PE iDentifier").

  • Исправлено некорректное отображение PEiD Tab в Windows XP
  • Улучшена совместимость с 64-х битными приложениями
  • Исправлена ошибка загрузки ресурсов
  • Обновлена база сигнатур
  • Полная поддержка плагинов PEiD

С помощью небольшой программки Defender Control вы в один клик сможете отключать, включать и.

Небольшая портативная программа, которая позволяет настроить панель задач Windows 10.

StartIsBack++ — полезная утилита для всех пользователей «десятки», которая вернет в интерфейс операционки привычное и знакомое меню Пуск из Windows 7.

Volume2 — очень удобная программа, дающая пользователю возможность управлять уровнем.

Небольшая бесплатная утилита, благодаря которой можно быстро и легко переназначить.

CPU-Control — программа, которая позволяет распределять использование отдельных ядер.

Отзывы о программе PEiD Tab

Отзывов о программе PEiD Tab 1.4.7.992 пока нет, можете добавить.

Peid как пользоваться

PE iDentifier (PEiD) — один из самых популярных анализаторов исполняемых файлов, инструмент предназначен для исследования PE файлов, его основная задача заключается в определении компилятор файла и следовательно языка программирования, использованного при написании программы, упаковщика или криптора. Хорошо определяет многие упаковщики и протекторы. Программа имеет три уровня глубины сканирования (Normal, Deep, Hardcode & External), есть возможность сканирования в памяти и по всем вложенным папкам. Присутствует поддерживает Drag&Drop (перетаскивание данных), мульти-сканирование (просмотр содержимого сразу целой папки), а также возможно использование плагинов, плюс имеет несколько встроенных утилит, таких как обозреватель процессов. Определение упаковщика осуществляется при помощи поиска сигнатуры, при необходимости можно добавлять в базу свои пользовательские сигнатуры.

Официальный релиз PEiD v0.95 от 3 ноября 2008 плюс вся самая свежая база внешних сигнатур и плагинов.

Features:
— Superb GUI and the interface is really intuitive and simple.
— Detection rates are amongst the best given by any other identifier.
— Special scanning modes for *advanced* detections of modified and unknown files.
— Shell integration, Command line support, Always on top and Drag'n'Drop capabilities.
— Multiple file and directory scanning with recursion.
— Task viewer and controller.
— Plugin Interface with plugins like Generic OEP Finder and Krypto ANALyzer.
— Extra scanning techniques used for even better detections.
— Heuristic Scanning options.
— PE details, Imports, Exports and TLS viewers.
— New built in quick disassembler.
— New built in hex viewer.
— External signature interface which can be updated by the user.

Конспект

Буду описывать здесь процесс выполнения различных работ.

Страницы

  • Главная страница
  • Карта блога

вторник, 30 августа 2011 г.

Анализатор исполняемых файлов PEiD 0.95

0. Скачать PEiD v0.95 c 36 плагинами: PEiD.v0.95.rar или здесь: PEiD.v0.95.rar

1.Общее описание программы.
PEiD (PE iDentifier) — инструмент для исследования PE файлов, позволяющий узнать язык программирования, использованный при написании программы, название упаковщика, с помощью которого эта программа ужата; или криптора , которым программу зашифровали.

Анализ программой PEiD производится по внутренней и внешней базе сигнатур, текущая версия 0.95 может определять 672 различных сигнатуры в PE файлах.
В программе PEid есть несколько уровней сканирования , можно обрабатывать целые каталоги.

Расширить функционал PEiD можно за счет использования плагинов, которые можно скачать с официальной страницы PEiD (сейчас сайт, к сожалению, не работает ) или найти у сторонних разработчиков

Описание возможностей и функционала программы можно найти в файле readme.txt

2. Рабочее окно программы
Запускаем и программа готова к работе:

Программа готова к работе
Программа готова к работе

Рассмотрим некоторые управляющие элементы окна

В левом нижнем углу checkbox Stay on top . Если он отмечен, рабочее окно программы PeiD всегда будет наверху, если снят, то поведение окна будет обычным

Наверху окна метка File: , текстовое окошечко и небольшая кнопочка. Все это служит для выбора и отображения файла, с которым будет работать программа PeiD

3.Начало работы с программой.
При помощи кнопочки выберем нужный исполняемый файл и получим результат. Можно воспользоваться методом Drag — and – Drop. Достаточно перетащить мышью нужный PE-файл на окно программы и мы тоже получим результат
Окно PeiD после вызова файла:

Окно PeiD после вызова файла:
Окно PeiD после вызова файла

Видим, что данный PE-EXE файл написан на Borland Delphi версии 6.0 или 7.0 и ничем не упакован.
Вот другой файл :

Программа запакована упаковщиком UPX.
Программа запакована упаковщиком UPX.

Исследуемая программа запакована упаковщиком UPX.

В случае, если PEid ничего не удалось найти, она выведет « Nothing found ».
Если загруженный файл является не PE – файлом, программа выдает « Not a valid PE file ».

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *