Exeinfo PE是一款适用于Windows操作系统的软件,主要功能是查看可执行文件的多种信息。通过该软件,用户可以轻松识别文件类型、检查是否存在压缩、加密和查看编译器类型等。它的用户界面基于一个标准窗口,功能选项布局清晰,使用者能迅速上手,无需繁复的培训。
软件工具对软件开发者和安全研究者等专业用户来说极其有用。它不仅能帮助他们分析和调试程序文件,而且还能支持挖掘病毒和恶意软件的线索。Exeinfo PE内置的检测工具,提供了文件头分析和包含资源信息的详细报告。
为了提升用户体验,Exeinfo PE还提供了插件支持,使得功能扩展成为可能。开发者社区已经为它开发了多种插件,因此用户可以根据自己的需要,添加新功能或改善现有的功能。总的来说,Exeinfo PE是执行文件分析领域中的一个重要工具,尤其对于需要深度分析和信息收集的专业人士。
Exeinfo PE 0.0.8.3 中的新增功能
2024 年 2 月 24 日
- 添加了包 .lzma 、 .lzma UnDetectable 、 .lzma 解包程序
- 配置:添加了 [Internet Browset] 对用户路径的更改
- 查看器:添加[保存到文件-窗口日志]
- 修复了 VMprotect v3.5+
- 添加:Inno解包脚本视图
- Exe Rippers - 保存到创建的目录:!Rip_exe_{file_name}
- 添加了覆盖检测器 l + ovl 扫描部分 [ Python .Zlib Archive "PYZ"
- 添加功能:Detect_BoxedApp_SDK32
- Ripper .7z xor FF - 已修复,在高级安装程序 [v19.x] 中检测加密的 7z v.0.4
- 设置 exe 文件的缓冲区:336 MB
- Lzma 打包程序(现在您可以通过 gmail 发送恶意软件文件):
- exeinfope.exe 文件名 /plzma - 使用 lzma 打包程序打包文件(7z 兼容)
- 对于许多文件(掩码文件):
- 控制台模式 - exeinfope.exe FileName* /plzma - 使用 lzma 打包程序打包文件
- Lzma 解包器:
- exeinfope.exe 文件名 /ulzma - 使用 lzma 打包程序解压文件(7z 兼容)
- 对于许多文件(掩码文件):
- 控制台模式 - exeinfope.exe FileName* /ulzma - 使用 lzma 打包程序解压文件
- 更新黑曜石 v1.5 - 1.8.2.2
- 添加了 DLL 32 位检测器:[AutoPlay Media Studio 插件] v8.5 http://www.indigorose.com
- 添加了 DLL 64 位检测器:[.PYD Python C 扩展库]
- 添加控制台模式:
- 从 InnoSetup 安装程序中解压所有 exe 文件和 Inno 脚本
- (仅当您未安装 Inno Extractor - Exeinfo Pe 内部解包器时才有效)
- 参数示例:exeinfope.exe file_name /unp-inno-exe
- 添加了 Skater v24.2.0.51 2024(仍未检测到受保护的 DLL)
- 添加了 Delphi 版本解析器(不是 100%):
- Delphi XE7 - v10.4、Delphi v10.4 悉尼、Delphi v10.4 Rio、Delphi v11.0 亚历山大、Delphi v12 育空地区、Delphi v10.2 东京、Delphi v10.1 柏林
- 添加了配置 GUI:Wow64 重定向
- 添加了 [Internet Browset] 对用户路径的更改
- 添加了 Inno 提取器 - 查看 inno 脚本
- 添加到 NOT EXE - .7z 7-ZIP 存档 v.0.4
- [ AES - 检测到 - 需要密码 ]
- [ 模式:放气 ]
- [ 模式 : P7Z_BCJ ]
- [ 模式:LZMA:21 BCJ ]
- 添加了受保护 7zip 的检测器:Ripper 不会撕裂“CryptoNickSof 的受保护 .7z 档案”
- 但是 Exeinfo PE 检测到它!
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
评论(0)