Exeinfo PE v0.0.9.9 绿色版 (EXE/Dll文件查壳工具)

Exeinfo PE 是 Windows 平台免费便携的 PE 文件检测分析工具,继承扩充 PEiD 特征库,识别各类加壳保护器、编译器与混淆手段,解析 EXE、DLL 底层结构,读取入口点、节区、哈希、版本信息,附带资源提取、批量扫描,提供脱壳参考提示,适合逆向、安全研判,满足二进制样本快速初筛与程序结构解析的使用需求。

图片[1]-Exeinfo PE v0.0.9.9 绿色版 (EXE/Dll文件查壳工具)-便携小站

软件功能

拖拽载入可执行文件,依靠庞大特征库识别壳类型、编译语言,同时给出对应的脱壳处理参考提示内容。
解析 PE 头部、节区列表、入口点、导入导出表,读取版本版权、数字签名,计算 MD5、SHA1 各类文件哈希数值。
内置资源提取功能,导出程序内部图标、位图、内嵌压缩包,不用额外开启其他资源解析辅助工具。
支持批量模式一次性处理多份样本,附带偏移跳转、文件截断、附加数据处理,衔接后续调试分析流程。
可识别 NET 混淆程序,还能甄别部分 PUA 恶意下载器,扫描识别多种非 EXE 二进制与归档封装文件格式。
允许用户自定义添加特征签名,持续扩充识别库,提升小众打包程序、冷门保护样本的识别检出能力。

软件特点

单文件便携无需安装,解压直接运行,老旧 Windows 系统同样兼容,在低配置电脑也可以快速完成文件检测。
特征签名库持续更新,识别覆盖面广,很多老旧、冷门加壳程序,都能够准确判定保护与编译相关信息。
检测只做静态分析,不会运行目标程序,研判可疑样本时,降低恶意代码执行带来的安全风险隐患。
除基础查壳之外集成多项小工具,一套软件完成信息查看、资源导出、批量筛查,减少来回切换多款工具。
检测报告信息详尽,把节区、入口、签名、哈希集中展示,给逆向、安全人员提供完整的样本参考依据。
完全免费非商业使用,没有广告弹窗,工具定位纯粹,是逆向爱好者、安全分析人员常备的初筛工具。

更新日志

Exeinfo PE - Version History
https://github.com/ExeinfoASL/ASL/releases

下载地址

THE END
喜欢就支持一下吧
点赞5
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容

    请登录后查看评论内容