iT邦幫忙

0

請問有類似 PEid 的Command line(命令列)工具嗎?

最主要需要辨識執行檔的加殼類型,並且要在command line底下。
麻煩各位了~

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

8
逮丸逮丸
iT邦大師 1 級 ‧ 2010-04-09 15:15:17
最佳解答

程式語言 python 可裝這模組:
pefile:a Python module to read and work with PE (Portable Executable) files
該程式是用 PEiD 的 Signature 檔,
http://code.google.com/p/pefile/wiki/PEiDSignatures
這樣就可以做到跟PEiD類似的查詢功能,
且都是命令列執行、文字模式。

大陸的看雪有這篇文:
利用python+pefile庫做PE格式文件的快速開發
講得更清楚。
類似這種 CrackMe 的反向工程相關問題,
看起來目前在邦幫忙裡似乎是冷門、未開發的主題,
或者分享這主題的非常稀少,
可能在看雪那邊會獲得更多相關資訊。

zl5338 iT邦新手 5 級 ‧ 2010-04-10 21:03:48 檢舉

感謝TW大再次提供資訊,明天來試試看是否可行,謝謝~

我要發表回答

立即登入回答