预览截图
应用介绍
逆向工程与安全审计领域最权威的 PE 查壳利器,特征库更新及时,拖放即查,汉化绿色解压即用。
核心功能介绍
支持数千种已知加密保护壳与压缩壳精准识别、主流编译器及语言类型检测、.NET混淆与打包器识别、PE底层入口点OEP与基址展示、节区段表结构及熵值分析、文件哈希校验计算、内置简易图标与位图资源提取、VA/RVA/文件偏移快速换算、支持多样本批量检测及自定义签名扩展。
使用场景说明
万级特征指纹库识别精准度高;拖拽即查毫秒级极速响应;深度解析PE节区与入口点;完全汉化绿色便携免安装。
软件优势分析
识别库极其全面,体积小巧启动极快,界面汉化清晰易懂,资源开销极低。
软件缺点
主要面向 Windows PE 文件格式分析,对于 Linux ELF 或 macOS Mach-O 格式暂不直接支持。
常见问题解答
Q1:检测结果提示“未知壳”或“未识别”时,该如何进一步判断?
A1:当遇到未收录的小众保护壳或新型加壳混淆时,可以点击软件界面上的【Rip】或【Sections】按钮查看节区名称和节区香农熵(Entropy)。若节区熵值极高(接近 7.5~8.0)且节区名称非标准(如 UPX0、vmp 等),通常代表文件存在高强度压缩或加密保护。
Q2:Exeinfo PE 和 PEiD、Detect It Easy (DiE) 相比有什么优势?
A2:PEiD 由于年代久远已停止维护,对现代 64 位程序和新型加壳识别率较低;而 Exeinfo PE 保持着极高频次的特征库更新,对现代化 .NET、Go、Rust 编译器以及新型 Packer 的识别率名列前茅,且启动响应速度极快。
Q3:查壳工具提示有加壳,就一定代表该软件含有病毒木马吗?
A3:不一定。加壳技术最初主要用于商业软件的代码知识产权保护与防止被逆向破解。虽然部分恶意软件也会利用加壳逃避杀毒软件查杀,但正规商业软件(如游戏防护组件、企业加密软件)同样广泛采用加壳保护,需结合行为综合分析。
Q4:如何向 Exeinfo PE 中添加自定义的特征签名?
A4:软件支持用户扩展签名库。您可以在软件根目录下编辑 userdb.txt 文本文件,按照 PEiD / Exeinfo 标准格式填入自定义特征码(Signature),保存后重新载入即可生效。
v0.1.0.0 汉化绿色版更新:更新了大规模加壳与打包器特征指纹数据库;优化了对 64 位 PE 文件的节区解析准确度;全界面中文汉化与术语规范化;修复特定格式下偏移量计算偶发异常。
更新日志
v0.1.0.0 汉化绿色版更新:更新了大规模加壳与打包器特征指纹数据库;优化了对 64 位 PE 文件的节区解析准确度;全界面中文汉化与术语规范化;修复特定格式下偏移量计算偶发异常。
总结
未知EXE文件无法识别开发语言与保护壳?Exeinfo PE 拥有庞大特征库,一键解析PE底层结构、加壳混淆、节区属性与简易资源提取,逆向必备!
© 软件著作权归作者所有。本站所有软件均来源于网络,仅供学习使用,请支持正版。
本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序和内容,请支持正版。我们高度重视版权问题,如有侵权请点击上方【侵权/违规投诉通道】或邮件联系 xcya8@qq.com,我们将在核实后24小时内严格删除下架处理!
