Exeinfo PE(PE文件查壳与逆向分析工具) v0.1.0.0 汉化绿色版 深度特征库识别加壳混淆与编译器信息检测利器

免费资源
22分钟前发布

Exeinfo PE(PE文件查壳与逆向分析工具) v0.1.0.0 汉化绿色版 深度特征库识别加壳混淆与编译器信息检测利器 介绍

未知EXE文件无法识别开发语言与保护壳?Exeinfo PE 拥有庞大特征库,一键解析PE底层结构、加壳混淆、节区属性与简易资源提取,逆向必备!

主要功能

支持数千种已知加密保护壳与压缩壳精准识别、主流编译器及语言类型检测、.NET混淆与打包器识别、PE底层入口点OEP与基址展示、节区段表结构及熵值分析、文件哈希校验计算、内置简易图标与位图资源提取、VA/RVA/文件偏移快速换算、支持多样本批量检测及自定义签名扩展。

版本优化与特色

万级特征指纹库识别精准度高;拖拽即查毫秒级极速响应;深度解析PE节区与入口点;完全汉化绿色便携免安装。

常见问题

Q1:检测结果提示“未知壳”或“未识别”时,该如何进一步判断?
A1:当遇到未收录的小众保护壳或新型加壳混淆时,可以点击软件界面上的【Rip】或【Sections】按钮查看节区名称和节区香农熵(Entropy)。若节区熵值极高(接近 7.5~8.0)且节区名称非标准(如 UPX0、vmp 等),通常代表文件存在高强度压缩或加密保护。

Q2:Exeinfo PE 和 PEiD、Detect It Easy (DiE) 相比有什么优势?
A2:PEiD 由于年代久远已停止维护,对现代 64 位程序和新型加壳识别率较低;而 Exeinfo PE 保持着极高频次的特征库更新,对现代化 .NET、Go、Rust 编译器以及新型 Packer 的识别率名列前茅,且启动响应速度极快。

Q3:查壳工具提示有加壳,就一定代表该软件含有病毒木马吗?
A3:不一定。加壳技术最初主要用于商业软件的代码知识产权保护与防止被逆向破解。虽然部分恶意软件也会利用加壳逃避杀毒软件查杀,但正规商业软件(如游戏防护组件、企业加密软件)同样广泛采用加壳保护,需结合行为综合分析。

Q4:如何向 Exeinfo PE 中添加自定义的特征签名?
A4:软件支持用户扩展签名库。您可以在软件根目录下编辑 userdb.txt 文本文件,按照 PEiD / Exeinfo 标准格式填入自定义特征码(Signature),保存后重新载入即可生效。

使用建议

逆向工程与安全审计领域最权威的 PE 查壳利器,特征库更新及时,拖放即查,汉化绿色解压即用。

演示截图

演示截图
演示截图
演示截图

下载地址

喜欢就支持一下吧
有价值 0 分享 无价值 0
评论 抢沙发
取消