ExeInfo PE是一个免费开源的文件分析工具,专注于检测和分析可执行文件的加壳情况及PE文件结构,适用于安全研究、逆向工程、软件保护等领域,其核心使命是揭示可执行文件的保护层,辅助用户深入理解程序结构与安全风险。
1、多壳类型识别:支持检测多种常见壳类型,并能识别未加壳文件。
2、持续更新的签名库:集成丰富的PEiD签名库,且作者会持续更新。
3、PE结构解析:提供编译器、PE头等信息,帮助全面了解文件结构。
4、资源提取与字符串搜索:支持提取文件中的资源,定位关键文本内容。
1、软件开发:检查自身软件是否被意外加壳,确保程序的原始性。
2、直观操作:将EXE文件拖入工具窗口,即可自动分析并显示结果。
3、插件扩展:安装额外组件以增强功能,如支持更多壳检测或高级分析。
4、配置文件自定义:通过配置文件可自定义默认行为、界面语言等设置。
1、点击右侧的尺寸按钮。

2、进入选项设置页面,点击挑选语言,选择简体中文。

3、点击选择皮肤,还可以自由修改背景主题。

0.0.9.1
(内部解包器:inno UNP v 1.77/7z ZS v 22.01/x64 Rar v 7.11)
对于Windows XP -增加了x86 7z v22.09(仅在Windows 10上不支持ZS/利兹模式)
Inno unpacker:在主GUI上增加了“x”键用于解包。exe文件
. 7z unpacker:在主GUI上添加了键“x ”,用于解包. 7z文件(x86 / x64系统)
rar unpacker:在主GUI上增加了用于解包的键“x”。rar文件(仅限x64系统)
控制台模式用于:
zip文件:
Zip解压缩(。zip存档)
exeinfope.exe文件名/un7zip -解压。zip存档)
对于许多文件(掩码文件) :
exeinfope.exe文件名* /un7zip -解包。zip文件
7z/zip文件:
7zip ZS解包器(支持的格式。xz /。zip):
exeinfope.exe文件名/un7z -用7zip ZS非标准所有模式解压文件)
对于许多文件(掩码文件) :
exeinfope.exe文件名* /un7z -用lzma打包器解包文件
rar文件:
exeinfope.exe文件名/解压文件。rar)
对于许多文件(掩码文件) :
exeinfope.exe文件名* /unrar -解压文件。rar
将纯Basic x32运行时编译器添加到:编译器检测器
.NET添加到签名(Meta nstd结构)。080 , 1129
"- [作为混淆器/Xfuscator的第一元数据流]"
更好地检测VMProtect。网络文件
更新并修复了更多签名...