PE文件查壳工具 Detect It Easy 3.08 中文绿色版
所属分类:编程逆向应用平台:Windows 7/10 或更高版本最后更新:2023年7月23日 16:38
软件介绍
今天的软件分享是Detect It Easy,该软件是靠谱软件下载网最新搜集整理的一款PE查壳工具,简称DIE就像其英文名字一样轻松检测,DIE一款跨平台的应用程序,除了Windows版本外,还有适用于Linux和Mac OS的版本。经常接触破解、汇编逆向的朋友都会知道此工具还是不错的。
目前许多此类程序(PEID,PE工具)都允许使用第三方签名。不幸的是这些签名仅按预设的掩码扫描字节,因此无法指定其他参数。结果经常发生错误,通常在程序本身中严格设置更复杂的算法。因此要添加新的复合体,需要重新编译整个项目。除了作者本人之外,没有人可以更改检测算法。随着时间的流逝,此类程序在没有持续支持的情况下就失去了相关性。
Detect It Easy具有完全开放的签名体系结构,您可以轻松添加自己的检测算法,也可以修改已经存在的算法。这是通过使用脚本来实现的,脚本语言与JavaScript非常相似,任何了解编程基础的人都将很容易理解其工作原理。可能有人会认为脚本运行非常缓慢,确实脚本的运行速度比编译后的代码慢,但是由于脚本引擎的良好优化,这不会造成任何问题,开放式架构的可能性弥补了这些限制。
DIE存在三个版本。基本版本(“ DIE”),精简版本(“ DIEL”)和控制台版本(“ DIEC”)。这三个都使用相同的签名,位于文件夹“ db”中。如果打开此文件夹,则会找到嵌套的子文件夹(“二进制”,“ PE”等)。子文件夹的名称与文件的类型相对应。首先DIE确定文件的类型,然后顺序加载位于相应文件夹中的所有签名。当前该程序定义了以下类型:
- MSDOS可执行文件MS-DOS
- PE可执行文件Windows
- ELF可执行文件Linux
- MACH可执行文件Mac OS
- 二进制所有其他文件
截图预览
功能特色
- 开源免费无需安装;
- 跨平台有多个版本;
- 支持文件拖放操作;
- 支持右键添加快捷操作‘
- 支持多国语言;
- 支持自定义脚本添加编辑操作;
- 支持多种皮肤;
- 支持十六进制编辑;
- 支持反汇编;
- 支持搜索所有字符串;
更新内容
https://github.com/horsicq/Detect-It-Easy