PeID

Discussion in 'Реверсинг' started by gemaglabin, 5 Sep 2006.

  1. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    PeID - лучший снифер PE заголовков,поддерживает плагины ( коих море )

    Вещь в хозяйстве незаменимая.
    Определит, чем запакован PE-файл, найдет точку входа (заодно и секцию покажет) или определит использованный компилятор (правда, последнее - хреново).
    Зато упаковщики/протекторы у меня определял корректно и безглючно. Есть возможность добавить вызов в контекстное меню.
    В этой версии действительно много нового. Автор даже не поленился привинтить дизассемблер.
    Словом - утилита однозначно стоит того, чтобы уделить ей МНОГО внимания.

    [​IMG]

    Скачать PeId link
    Руссификатор link
    Офф сайт : http://peid.has.it
    Куча плагинов тут link
     
    #1 gemaglabin, 5 Sep 2006
    Last edited: 5 Sep 2006
  2. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    А ты не патриот? А попиарить Pe+?
     
  3. ns6k

    ns6k New Member

    Joined:
    4 Sep 2006
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -2
    а че так мало плагинов то
     
  4. BUG(O)R

    BUG(O)R Elder - Старейшина

    Joined:
    15 Aug 2006
    Messages:
    63
    Likes Received:
    15
    Reputations:
    16
    Компилятор он как раз определит довольно точно. А вот чем запакован... тут могут быть проблемы, да и обмануть при желании несложно.

    Я бы посоветовал эту версию: PEiD 2006 CRACKL@B Edition
    Там куч аполезных плагинов, мастхэв
    http://cracklab.ru/download.php?action=get&n=NTYw

    nerezus, до пеида нам далеко, хотя если взяться за разработку, то догнать можно, к тому же PEiD это же факто, с этим не поспоришь.
     
  5. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    >>А ты не патриот? А попиарить Pe+?
    а эт 4то?

    >>Компилятор он как раз определит довольно точно. А вот чем запакован...
    для таких слу4аев больше подходит RDG Packer Detector