peid使用教程(说明)
大家可能还不了解PEID作用吧!
~PEID它是一个很强大的查壳工具,壳(Shell)壳可以分成保护壳,加密壳,压缩壳.如果不懂的,可以去百度找一下答案吧!~
PEID查壳功能很强大,对于市面上的壳很多都可以查出来的.有人会问了,查壳有什么用.因为现在木马到网上到处飞,一般木马都加了壳的.所以,要知道人家加的什么壳,然后,在进行脱壳.其实这一节,我并不是为了讲PEID的这个软件的功能,而是,为大家以后做免杀会有帮助的.
大家看一下PEID的界面吧!~看起来不是很复杂,也不需要做什么设置就可以直接把文件拖进去.也可以点击"..."然后把要你查的文件选进去.一般拖载比较方便,也可以把这个软件加一个右键功能.点击"选项"然后,有一项"添加到右键菜单"把这个勾上,就可以在任意一个文件中使用了.Scan With PEID 这个就是了.
大家看一下吧.这四个程序吧!! Microsoft Visual C++ 7.0 微软的C++写的. Microsoft Visual Basic 5.0 / 6.0 VB编写的.Borland Delphi 6.0 - 7.0 Borland 公司的.有一句话,很经典.说的是真正的程序员用C++写.聪明的程序员用Delphi写.一般木马很多都是用Delphi写的. Microsoft Visual C++ 6.0 [Overlay] 这个是易语言写的. 他们都是用不同的编程语言写出来的.都是不一样的,有的简单,有的复杂.像刚才大家看到的哪四个程序,都是没有加壳的.没有加壳,这给脱壳,做免杀又减少了难度!~因为网上有些牛人写了出来的程序很BT,壳很不好脱.还有,大家可能会看到这样一幕,什么都没找到 * 这个就是PEID不能识别的.因为,这是一些比较新的加壳程序,或做了处理的.PEID是无法查出来!~