PEiD ist ein Open-Source-Windows-Programm, mit dem Sie Packers und Compiler in PE-Dateien einfach identifizieren können. Mit diesem leichtgewichtigen Tool können Sie über 600 verschiedene Signaturen erkennen, ohne auf andere komplexere Programmiermechanismen zurückgreifen zu müssen.
Verschiedene Scan-Modi
In PEiD finden Sie drei Scan-Modi, um ausführbare Dateien unter Windows problemlos zu analysieren. Genauer gesagt können Sie im Normalmodus die Dateieingabestelle schnell auf dokumentierte Signaturen überprüfen. Der Tiefenmodus erweitert die Suche auf den Inhalt der Eingabestellensektion, um die Erkennung modifizierter oder verschlüsselter Dateien zu verbessern. Schließlich können Sie mit dem Hardcore-Modus eine vollständige Dateianalyse durchführen, um komplexe Änderungen zu identifizieren. Dieser letzte Vorgang kann jedoch langsamer sein und weniger genaue Ergebnisse liefern, da kleine Signaturen möglicherweise in mehreren Dateien wiederholt auftreten.
Nutzen Sie spezialisierte Module
PEiD verfügt über einen Task-Manager, einen schnellen Disassembler und einen HEX-Viewer. Alle diese Tools, die standardmäßig in das Programm integriert sind, erleichtern Ihnen die Analyse von ausführbaren Dateien auf Ihrem PC erheblich. Darüber hinaus bietet das Tool heuristische Scan-Optionen und ein Plug-in-System wie den generischen OEP-Finder und den Krypto-Analysator.
Laden Sie PEiD für Windows herunter und nutzen Sie dieses einfach zu bedienende Programm, um PE-Dateien mühelos zu identifizieren.
Reviews
Es liegen noch keine Meinungen über PEiD vor. Sei die erste Person! Kommentar