PEiD电脑版是一款轻量级可执行文件分析工具,专门用于快速识别Windows平台下EXE、DLL等文件所使用的编译器、加壳工具或加密方案,并且软件无需安装即可运行,常被逆向分析、病毒溯源及软件版权审计人员作为第一环节查壳利器。
1、特征库扫描
内置超过600条编译器与加壳特征码,可瞬间识别UPX、ASPack、Themida、VMP等常见外壳,并显示入口点、EP段信息。
2、插件扩展框架
支持第三方插件链式加载,如GenericOEP、KryptoANALyzer,可自动完成脱壳入口定位、加密算法识别及字符串提取。
3、详尽报告输出
扫描结果可一键导出为TXT或HTML报告,附带MD5、SHA1、编译时间戳及区段熵值,满足样本归档与取证需求。
4、命令行静默模式
提供/peid /quiet /export=report.txt参数,可嵌入脚本或沙箱流水线,实现批量样本初筛,无需人工值守。
1、极速启动
冷启动不到0.3秒,即使挂在WinPE应急盘也能即时分析受损系统文件。
2、误报率极低
特征匹配采用多字节校验与熵值二次确认策略,有效避免将正常编译文件误判为加壳,减少逆向人员无效工作量。
3、兼容老旧样本
对1998年前的Delphi、VB5/6、BC++等古早编译器同样保留签名,可协助维护遗留软件或工控设备固件。
4、社区持续维护
GitHub活跃分支仍定期补充新壳特征,用户可手动导入userdb.txt,保持对新protectors的识别能力。
1、在本站下载peid电脑版安装包。
2、双击.exe安装包,按向导选安装路径、快捷方式等完成安装。
3、按提示装依赖组件,完成后通过快捷图标打开软件即可使用。