上海梅毒病人:PEID v0.94 汉化绿色最新增强版

来源:百度文库 编辑:偶看新闻 时间:2024/04/28 01:42:08
现在的软件大都加了壳,给破解汉化带来非常大的不便。PEiD 能够侦测出几乎所有的壳,其数量已超过 531 种 PE 文件的加壳类型和签名,且可以使用 userdb.txt 中自定义的外部签名。

PEID 0.94 版增加了命令行的操作支持,使用非常方便。经分析是目前各类查壳工具中性能最强大的一款。另外还可识别出 EXE 文件是用什么语言编写的,比如:VC++、Delphi、VB 或 Delphi 等。


【汉化说明】
====================================================================

1.汉化版反汇编窗口左下角文字“起始于”在win98系统下会悬于窗口中间,此问题并非汉化所致,原英文版即是如此。

2.userdb.txt文件中sign源于fly,KuNgBiM,goodmorning,Mr.David,牧马游民_小辉等收集的sign(包含多种木马、加密狗签名),并经过整理而成,去除了PEID0.94已收录的sign。

使用方法如下:

1).另存为userdb.txt覆盖Peid目录下同名文件。

2).“√”上“使用外部签名[需重启PEID]”选项,重启PEID。

3).一般的壳用"普通扫描"即能检测出。对于部分入口伪装成Microsoft Visual C++,Microsoft Visual VC++ 6.0,Borland Delphi等的壳, 要使用“扩展扫描”才能检测出。例如SDProtect(软件保护神)所加的壳,不使用"扩展扫描"则检测为Microsoft Visual C++。

特别提示:msvcr70.dll、mfc70.dll、rtl70.bpl、vcl70.bpl是某些插件必须的运行库,你可以拷贝到系统目录里。

——————-中天在线794286制作 2006年3月14日