脱壳学习笔记一:常用工具

来源:互联网 发布:华彩人生一点通 mac 编辑:程序博客网 时间:2024/05/16 17:45

查壳工具

PEiD
PEiD可以检测出
1. PE文件是否带壳。
2. 带壳PE文件:壳的类型与版本。
3. 无壳PE文件:编译器类型与版本。
现在官网已经不能访问了,可在其他网站下载。它是利用特征码来识别壳和编译器,特征码储存在userdb.txt文件中。
Exeinfo PE
功能与PEID一样,作者还一直在更新。不过旧的壳与64位程序不能检测。

调试工具

OllyDbg

Dump工具

LordPE

修复IAT工具

Import REConstructor

0 0