Exeinfo PE v0.0.9.9 中文绿色版 强悍的可执行文件深度查壳与分析利器
预览截图
应用介绍
### Exeinfo PE 介绍
Exeinfo PE 是一款在安全逆向、恶意软件分析及软件汉化领域被广泛使用的可执行文件(EXE/DLL)深度查壳与静态特征分析神器。软件凭借自身集成的一套极其庞大的编译器与加密压缩特征签名库,能够帮助安全研究人员快速识别出未知可执行文件所加的各类保护壳(如 UPX, VMProtect, Themida, ASPack 等)、开发语言(如 C++, Delphi, Go, Rust, VB)以及混淆逻辑,是一键剖析 PE 文件底层结构和样本初筛的完美利器。本版为中文绿色版,不含任何广告插件,解压即用。
主要功能
- 深度查壳识别:快速匹配程序所采用的加壳加密技术、混淆手段和安全保护机制,直观标注脱壳难度。
- 语言与编译器检测:精准甄别软件的底层开发语言(如 C++、Rust、Go、C#、Delphi 等)及编译器版本型号。
- PE 底层参数解析:一键提取并展示文件入口点地址(OEP)、各个节区(Section)属性、文件大小、Overlay(附加数据)及校验哈希。
- 内置资源提取(Ripper):集成了实用的本地 Ripper 引擎,可直接解析并导出目标程序中埋藏的图标、位图、音效等各种多媒体素材。
- Inno 安装包一键解密:支持对 Inno Setup 打包的安装向导文件进行自动化无损解包,方便研究安装脚本。
- 自定义扩展库:支持用户直接手工添加自定义的特征码签名,持续升级工具对于新型未知样本和混淆包的检出率。
版本优化与新特性
- x64 VMProtect 侦测深度增强:在 0.0.9.9 版本中,全新升级了 x64 逆向内核,支持对启用了 x64 VMProtect 虚拟机保护的程序实施深层特征扫描。
- Inno Unpacker 插件例行升级:将内置的解包核心升级至 v2.67.11 最新版本,提升了对最新版 Inno Setup 生成的打包文件的解包稳定性。
- 现代编译器识别修正:补全并修正了对 x64 Microsoft Visual C++ v14.29 编译链生成的可执行程序以及
.iss脚本源文件的检测策略,漏报率显著降低。
核心功能
可执行文件查壳、编译器与语言识别、PE 头底层解析、InnoSetup一键解包、资源提取与偏移计算
使用场景说明
1. 集成庞大的特征签名库,可瞬间侦测出数百种已知与未知的压缩加密壳和混淆保护层。
- 内置 Inno Setup 自动解包工具,已升级至 v2.67.11 最新版。
- 支持深度扫描 x64 文件,特别增强了对 x64 VMProtect SDK 的侦测能力。
- 支持直接拖放快速分析,并提供批量扫描模式,满足高频逆向研判需求。
软件优势分析
1. 工具本体极其轻量纯净,无需安装,没有任何广告残留与后台常驻进程。
- 所有文件解析和计算均在本地完成,绝不自动上传任何待分析样本,确保隐私安全。
- 核心信息(入口点、大小、偏移、编译器类型等)单界面集中呈现,一目了然。
- 附带了实用的偏移量转换器、资源提取器以及自定义特征码扩展接口。
常见问题解答
Q:什么是 Exeinfo PE 的“查壳”?它是杀毒软件吗?
A:它不是杀毒软件,而是一款专业的 PE 文件结构分析工具。逆向工程中,“壳”是指为了防止软件被破解或分析而进行的加密和压缩保护层。Exeinfo PE 的主要工作是识别文件是否被加壳,并告诉你它是用什么编译器编写的(如 C++、Go、Delphi 等),为后续的脱壳和逆向调试提供依据。
Q:Exeinfo PE 0.0.9.9 如何修改或切换为中文界面?
A:本版本为中文绿色版,解压后双击运行 exeinfope.exe 即可。默认情况下,主界面中大部分专业术语(如 Entry Point, File Size 等)仍保留通用英文简称以防翻译错乱,但关键的查壳结果提示信息、操作向导和托盘菜单已完成了简体中文汉化,方便您进行阅读。
Q:如何使用该工具进行“资源提取”或“Inno 安装包解包”?
A:1. 拖入待分析的文件(如果是 Inno Setup 制作的安装包,软件会在检测结果中提示);
- 点击主界面下方的“Ripper”或“Unpacker”按钮,即可调用内置的提取模块,将可执行程序内部集成的图标(Icon)、图片或者安装包中的压缩文件直接提取到本地文件夹中。
Q:为什么把文件拖入后没有任何反应,或者报错?
A:这可能是因为:
- 待分析的文件不是标准的 Windows PE 文件(例如它可能是 Linux 的 ELF 文件,或者损坏的空文件);
- 软件运行在受限的用户权限下,无法直接拖放。建议右键点击
exeinfope.exe选择“以管理员身份运行”后再次拖放尝试。
更新日志
1. 更新 Inno 解包模块(Inno Unpacker)至 2.67.11 最新版。
- 新增对 x64 VMProtect SDK 深度扫描与特征提取支持。
- 增强对 x64 架构下 Microsoft Visual C++ v14.29 (2019) 编译特征的识别。
- 增加对
.iss(InstallShield) 脚本源文件的特征检测。 - 修复了 InstallShield 2014-21 Pro 自动静默安装检测及 x64 附加数据(Overlay)检测逻辑。
© 软件著作权归作者所有。本站所有软件均来源于网络,仅供学习使用,请支持正版。
本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序和内容,请支持正版。我们高度重视版权问题,如有侵权请点击上方【侵权/违规投诉通道】或邮件联系 xcya8@qq.com,我们将在核实后24小时内严格删除下架处理!
