ExeInfo PE查壳工具通过千万级特征库和智能检测算法构建专业级查壳能力,同时以轻量化设计和无限扩展的插件体系,满足从普通用户到安全专家的多样化需求,无论是开发者排查第三方库的安全隐患,还是安全工程师应对新型APT攻击,都可以使用它来处理。
1、动态更新机制:实时同步云端特征库,确保对新型壳的快速响应。
2、超大规模特征库:内置多种可执行文件类型与加壳技术的特征签名。
3、多维度扫描:通过启发式算法识别混淆或伪装壳,定位真实壳类型。
4、置信度评估:对每个检测结果标注可信度,结合动态调试进一步验证。
1、深度结构解析:展示PE文件的入口点、节区属性、导入表API调用链等信息。
2、元数据提取:自动识别元数据,分析DLL文件的编译时间戳,成功追溯漏洞。
3、资源提取黑科技:支持从PE文件中提取嵌入式资源,输出为你想要用的格式。
4、高级资源处理:从安装包中提取未加密的组件,或从恶意软件中剥离配置文件。
1、在本站下载好安装包。

2、双击里面的exe运行程序。

3、这样就能直接打开使用了。

0.0.9.1
(内部解包器:inno UNP v 1.77/7z ZS v 22.01/x64 Rar v 7.11)
对于Windows XP -增加了x86 7z v22.09(仅在Windows 10上不支持ZS/利兹模式)
Inno unpacker:在主GUI上增加了“x”键用于解包。exe文件
. 7z unpacker:在主GUI上添加了键“x ”,用于解包. 7z文件(x86 / x64系统)
rar unpacker:在主GUI上增加了用于解包的键“x”。rar文件(仅限x64系统)
控制台模式用于:
zip文件:
Zip解压缩(。zip存档)
exeinfope.exe文件名/un7zip -解压。zip存档)
对于许多文件(掩码文件) :
exeinfope.exe文件名* /un7zip -解包。zip文件
7z/zip文件:
7zip ZS解包器(支持的格式。xz /。zip):
exeinfope.exe文件名/un7z -用7zip ZS非标准所有模式解压文件)
对于许多文件(掩码文件) :
exeinfope.exe文件名* /un7z -用lzma打包器解包文件
rar文件:
exeinfope.exe文件名/解压文件。rar)
对于许多文件(掩码文件) :
exeinfope.exe文件名* /unrar -解压文件。rar
将纯Basic x32运行时编译器添加到:编译器检测器
.NET添加到签名(Meta nstd结构)。080 , 1129
"- [作为混淆器/Xfuscator的第一元数据流]"
更好地检测VMProtect。网络文件
更新并修复了更多签名...