史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   軟體中文化討論區 (http://forum.slime.com.tw/f52.html)
-   -   ExeInfo PE v0.0.1.9 C2 (http://forum.slime.com.tw/thread237835.html)

yoyo007 2008-10-27 10:25 PM

ExeInfo PE v0.0.1.9 C2
 
■ 軟體說明:

∥軟體名稱:ExeInfo PE
∥版本資訊:0.0.1.9 C2
∥檔案大小:435 KB (445,812 位元組)
∥軟體分類:程式分析
∥軟體性質:免費軟體
∥存放空間:HTTP
∥官方站台:http://www.exeinfo.go.pl/
∥中 文 化:YoYo

http://i132.photobucket.com/albums/q10/yoyo172/epe19c21.png

http://i132.photobucket.com/albums/q10/yoyo172/epe19c22.png

■ 軟體簡介:

測試版本↑;Exeinfo PE 主要用於 [殼] 偵測,除了辨識 [殼] 的壓縮 / 保護 / 封裝形式及應用程式類型外,亦提供了檔案及脫殼的相關資訊;軟體本身也附帶了幾個實用的小工具,具體請參閱 [read.txt] 內的說明。

--------------------------------------->

非標準資源依舊煩悶,此版再次修正修飾了前幾版的部分翻譯,但仍有些翻譯的正確性不是很肯定;少數字串保留不譯,規避可能引起程式功能失效或出錯的情形。如果您見到翻譯遺漏或謬誤,敬請不吝提出指正,謝謝。

1. 需求外掛請至作者站台 http://www.exeinfo.go.pl/ 下載;
2. 承上,作者站台上的外掛並不適用於此中文化版本;
3. 用於呼叫 Exeinfo PE 的外掛必須先將 Exeinfo PE 整合右鍵,比較雞肋;
4. 此版另外翻譯並加入了外掛 [Advanced Scan V1.4],詳如底下說明;
5. 介面 [ABout] 字串分離,由於 [AB] 並非字串形式,因此不做處理;

6. 整合方面可嘗試改以 FFI (File Format Identifier) 整合偵殼工具:http://forum.slime.com.tw/thread225443.html

執行 FFI 按 [選項] → [管理工具] → 空白處按右鍵 [加入] → 指定其它偵殼工具的名稱和位置,完成後儲存並將 FFI 加入右鍵功能表,勾選 [載入外掛] & [啟用外部簽名] 選項,再把 PEiD 的 [userdb.txt] (或另外收集的簽名不同,格式相同的 [userdb.txt]) 丟到 FFI 目錄下,以後偵殼直接右鍵 FFI 掃瞄 (便於執行 FFI 支援的脫殼作業),如果需要其它偵殼工具的掃瞄結果作參考,按一下 [外掛 >>] 即可呼叫您方才設定的如 PEiD、DiE、Stud_PE,以及 Exeinfo PE 等偵殼工具進行偵測。當然,如果您覺得您的右鍵太空曠,也可以每個偵殼工具都加入右鍵快顯功能表。

其它補充:

1. Exeinfo PE 放到 PEiD 目錄下即可呼叫使用與 PEiD 相容的外掛模組;
2. 執行 Exeinfo PE 後,按 [F1] 鍵可查閱各個快速鍵的呼叫作業及功能;
3. Advanced Scan V1.4 的使用:

 a. Exeinfo PE 獨立作業↓

解壓縮 [ExeInfo PE 0.0.1.9.C] 壓縮檔,複製殼簽名庫 (userdb.txt) 到 [ExeInfo PE 0.0.1.9.C] 目錄下,接著執行 [exeinfope.exe] 並拖放目標程式進 Exeinfo PE 的視窗介面中診斷,然後按右下方的 [>>] 功能表,選擇 [外部掃瞄 - 執行外掛 >> [Advanced Scan]] 即可。

 b. Exeinfo PE 整合 PEiD↓

解壓縮 [ExeInfo PE 0.0.1.9.C] 壓縮檔,將 [ExeInfo PE 0.0.1.9.C] 目錄下的 [exeinfope.exe] 丟到 PEiD 目錄下,以及將 [ExeInfo PE 0.0.1.9.C\plugins] 目錄下的 [advanced_scan.dll] 放到 [PEiD\plugins] 目錄下,使用方式同上。

http://i132.photobucket.com/albums/q10/yoyo172/epe19c23.png

注意:不要用通用脫殼機脫這個 Exeinfo PE 的殼,尤其是 PEiD 的通用脫殼器外掛,否則可能導致您的作業系統自動登出。

以下版本歷程引自 [read.txt]:

引用:

ver 0.0.1.9 C2 - 2008.10.22 Test ver.

418. WinAce / SFX Factory v2.x 32-bit (PEtite 2.x Stub)
419. Armadillo 6.0x EXE 32bit - www.siliconrealms.com *ACM
420. Armadillo 6.x DLL 32bit - www.siliconrealms.com *ACM
421. InstallStation Installer v.1.0.5 - http://installstation.com
422. fEaRz Packer v0.3 (Private-1) RC4 Encrypt ( Delphi )
423. RDG packer v.0.x ( VB Crypter ) 2008.09 *ACM
424. Macromedia Flash Player 8.0 (2005) - www.macromedia.com *ACM
425. REAL Basic 2008 ( MS Visual C++ 8.0 stub ) www.realsoftware.com
.426. Themida & WinLicense 2.0 - struct (Hide from PE scanners) TEST*
427. Lindersoft SetupBuilder Developer v6.7 (2008) - Lindersoft.com
428. Clarion v.6.0 (1993-2006) - www.Softvelocity.com

- added TIFF non exe detection added TIFF MM/II format
- unpack hints updated
- ID3 (v.0.x) audio - version added & detect 0.4+
- added *generic check - Microsoft Visual C# / Basic.NET / MS Visual Basic

■ 檔案下載:

載點連結:http://0rz.tw/814XF

MD5:
語法:

A9CD0F62BE629F19CFB384D665EA88C6
解壓碼:
語法:

CENTURYS 網際論壇 中文化開發團隊


所有時間均為台北時間。現在的時間是 08:45 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1