首页 > 其他分享 >查壳工具之Exeinfo PE

查壳工具之Exeinfo PE

时间:2024-08-27 10:06:54浏览次数:8  
标签:exe x64 C++ Visual Exeinfo PE 2015 Microsoft 查壳

简介

Exeinfo PE是一款免费、专业的程序查壳软件,可以查看exe、dll程序的编译信息,开发语言,是否加壳,壳的种类以及入口地址等信息。

Exeinfo PE下载地址:
https://github.com/ExeinfoASL/ASL

GitHub地址打开后,直接选择Code--Download ZIP下载压缩包即可。

Exeinfo PE使用

工程目录中解压exeinfope.zip文件,即可查看ExeinfoPE主目录,如下图示:

exeinfope-dir.pngexeinfope-dir.png

 

无需安装,直接双击exeinfope.exe运行,选择exe或dll文件即可查看,如下图示:

设置中,勾选外壳整合,并选择中文语言,点击确定,如下图示:

然后,直接点击选择exe/dll文件:
(1)如果软件未加壳(Not packed),则会直接显示开发的编程语言,如下图示:
QQ.exe程序未加壳,开发语言为Visual C++ v.14.16

(2)如果软件加了壳,则可以识别出加的哪种壳,如下图示:
可以看出以下软件使用的是UPX壳。

最后,我们可以看下常用软件的显示结果信息:

名称结果
QQ.exe Microsoft Visual C++ v.14.16 - 2017 (E8)
WeChat.exe x64 Microsoft Visual C++ v14.29 - 2019
XMind.exe Microsoft Visual C++ v.5-6.0
HBuilderX.exe Microsoft Visual C++ v.14.0 - 2015 (E8)
微信开发者工具.exe x64 GO Programming Language - Compiler v1.16.12 - 1.17.0 Windows
hugo.exe x64 GO Programming Language - Compiler v1.1
AxureRP9.exe .NET + dotfuscator - PreEmpire Solutions v1.2 - 6.5 [ 4.9.2500.21407 ]
ApiPost6.exe [ Electron installer application ] - stub : x64 Microsoft Visual C++ v14.00 - 2015
语雀.exe [ Electron installer application ] - stub : x64 Microsoft Visual C++ v14.00 - 2015
有道云笔记.exe [ Electron installer application ] - stub : x64 Microsoft Visual C++ v14.00 - 2015
Postman.exe [ Electron installer application ] - stub : x64 Microsoft Visual C++ v14.00 - 2015
baidunetdisk.exe [Section protection] VMProtect v.1.25 - 1.x
BCompare.exe Borland Delphi 2006/2007

 

 

转载:https://whwtree.com/archives/exeinfope.html

标签:exe,x64,C++,Visual,Exeinfo,PE,2015,Microsoft,查壳
From: https://www.cnblogs.com/xingxia/p/18382073/exeinfo_pe

相关文章

  • 探索OpenCV:图像处理基础与实践
    探索OpenCV:图像处理基础与实践前言图像读取基础安装OpenCV库读取彩色与灰度图像RGB颜色模型颜色通道解析单通道图像显示感兴趣区域(ROI)图像处理进阶技巧图像打码图像组合图像缩放结语前言  在当今数字化时代,图像不仅是我们日常生活中不可或缺的一部分,也是科学研......
  • 调用ArrayList的add方法抛异常UnsupportedOperationException
    调用ArrayList的add方法抛异常UnsupportedOperationException对于一些想要把数组转成List的需求,可能会使用到Arrays.asList()获取List对象,但是这里面也存在一些问题。示例代码如下voidtest1(){List<Object>list=Arrays.asList();list.add("hello");......
  • 【故障识别与诊断】基于EEMD-MPE-KPCA-BILSTM(集合经验模态分解-多尺度排列嫡-核主元
      ......
  • Transformer作者预警:只卖模型玩不过OpenAI!
    前言 只卖模型真的不赚钱!欢迎关注公众号CV技术指南,专注于计算机视觉的技术总结、最新技术跟踪、经典论文解读、CV招聘信息。本文转载自量子位仅用于学术分享,若侵权请联系删除CV方向的准研究生们,未来三年如何度过?招聘高光谱图像、语义分割、diffusion等方向论文指导老师谷......
  • zookeeper 集群搭建 及启动关闭脚本
    1准备奇数台机子3,5,7   我准备的是三台192.168.58.81 zookeeper-1192.168.58.82 zookeeper-2192.168.58.83 zookeeper-3下载jdk 把他配置环境变量并检查是否是环境变量 echo$JAVA_HOMEcd/opt/software wgethttp://mirrors.hust.edu.cn/apache/zooke......
  • 如何本地搭建 Whisper 语音识别模型?一文解决
    Whisper是OpenAI开发的强大语音识别模型,适用于多种语言的语音转文字任务。要在本地搭建Whisper模型,需要完成以下几个步骤,确保模型在你的设备上顺利运行。1.准备环境首先,确保你的系统上安装了Python(版本3.8到3.11之间)。此外,还需要安装PyTorch,这是Whisper依赖......
  • 论文解读Multi-Prompt Alignment for Multi-Source Unsupervised Domain Adaptation
    Multi-PromptAlignmentforMulti-SourceUnsupervisedDomainAdaptationNeurlIPS2023摘要大多数现有的无监督域适应(UDA)方法依赖于共享网络来提取领域不变特征。无论如何,当面对多个源域时,优化这样的网络涉及更新整个网络的参数,这样既昂贵又有挑战性,特别是与最小最大......
  • x86 ubuntu20.04 ros:noetic-perception-focal 镜像测试
    https://hub.docker.com/_/ros/tags?page=&page_size=&ordering=&name=noetic1.启动容器:dockerpullros:noetic-perception-focaldockerrun-it--envDISPLAY=$DISPLAY--volume/tmp/.X11-unix:/tmp/.X11-unix--privileged--gpusall--volume/home/h/doc......
  • Lanelet2与OpenDrive和OpenStreetMap的关系
    Lanelet2、OpenDrive和OpenStreetMap在自动驾驶和智能交通系统中都扮演着重要角色,但它们之间在功能和用途上存在一些差异。以下是它们之间关系的详细阐述:Lanelet2定义与功能:Lanelet2是一个专为自动驾驶和智能交通系统设计的高精度道路网络表示框架。它提供了丰富的数据结......
  • OpenCV(cv::addWeighted()、cv::threshold())
    目录1.cv::addWeighted()函数定义:参数详解:公式:例子:2.cv::threshold()函数定义:参数详解:返回值:例子:3.总结:1.cv::addWeighted()cv::addWeighted()是OpenCV中用于将两幅图像按指定的权重进行加权求和的函数。主要用途包括图像融合、过渡效果生成等。函数定义:voidcv::add......