網際論壇 - 軟體中文化交流區 - [偵殼工具] PEiD v0.95 (0921)
» 遊客:  註冊 | 登錄 | 會員 | 幫助
 

免費線上小說
動漫分類 : 最新上架熱門連載全本小說最新上架玄幻奇幻都市言情武俠仙俠軍事歷史網游競技科幻靈異 ... 更多小說

<<  [1] [2]  >>
作者:
標題: [偵殼工具] PEiD v0.95 (0921) 上一主題 | 下一主題
  yoyo007
  論壇貴賓 
  菸草撐住的日子


 
  積分 38778
  發文 6170
  註冊 2005-9-10
  來自 滅絕希望的世界
  狀態 離線
#21  

sorl 兄手腳俐落,OPEN 兄迎頭趕上,khiav 兄接二連三,yoyo007 坐享其成,呵。謝謝 sorl 兄分享,本地化辛苦了。

  Quote:
Originally posted by a2213572 at 2008-10-28 13:11:

註冊Shell右鍵選單(&R)----- 這個功能無法使用!

嗯?我這兒測試右鍵登錄亦正常。

  Quote:
Originally posted by khiav at 2008-10-29 06:53:

只是某些功能會出現 runtime error....  

不修改代碼的話,可壓回 UPX 解決。

  Quote:
Originally posted by Discover at 2008-10-28 09:02:
PEiD 0.95 更新記錄:
Core Fixes in 0.95 (to stall for the comming PEiD 1.0)

看樣子沉寂已久的好物已經朝向 PEiD 1.0 開始更新邁進。

是啊,0.95 的暖身,令人期待 1.0 的面世。

  Quote:
Originally posted by khiav at 2008-10-28 12:38:

發一張我這邊的圖,可惜不會像 0.94 一樣加入 PESniffer 的模塊!  

可以的,十六進位編輯工具開啟 [plugins] 目錄下的 [PESniffer4PEiD.DLL],對應底下版本號到 0.95 即可,不過 khiav 兄那個要調整一下介面:







我從遠方來.你到遠方去
風。穿膛而過
蒼茫的月色.灼傷誰的眼眸…
2008-10-30 08:38 PM
查看資料  訪問主頁  發短消息   編輯文章  引用回覆
  khiav
  資深會員 
 



  積分 3589
  發文 335
  註冊 2006-8-15
  狀態 離線
#22  [偵/脫殼工具] PEiD (PESniffer) 界面調整版



軟體名稱:PEiD
軟體版本:0.95
軟體語系:中文化版
軟體類別:偵/脫殼
官方網站:http://peid.has.it
檔案下載:http://ifile.it/1ovpg59
軟體介紹:

  介紹,就省了,說一下這次上傳的檔案好了!

1.PEiD 主資料夾:含插件管理器,userdb 管理器(兩個),userdb(我在 PEiD 論壇內找到的,是國外某人合併 FLY 的),userdb_me(我之前的),userdb_org(0.95 自帶的),Signs(PESniffer 的特徵庫),xInfo(xInfo 資訊庫,用來記一些雜事)!

2.cpatch 資料夾:含 yoyo 兄發的 PEiD 脫殼版本及我最後使用的字典檔(如果有人想自己中文化;再說我也不知這個中文化的版本會不會有炸彈)!

3.Plugin 資料夾:含我這裡所有的插件,部份同一人做的放在同個資料夾內,至於有沒有新的版本這個我就不知道了!

4.Plugin 內的 exe 資料夾:Easy Screen 及 UnFSG 2.0 的 EXE 版本!

希望有在收集/更新 PEiD 插件及特徵庫(userdb ; Signs)的人可以重新整理一下發出來,像我就懶得去弄這個,平時也沒在注意!

最後謝謝 yoyo 兄讓我不加 ID 發文,希望其它網友見諒!

PS. 此壓縮包內的插件部份會引起防毒軟體慘叫,請先關了它,要不然就別下載吧 , 裡面有個 XP.dll 插件 FFI 會因為這個插件而出錯!

[ Last edited by khiav on 2008-10-30 at 11:29 PM ]


2008-10-30 09:59 PM
查看資料  發短消息   編輯文章  引用回覆
  nsktpi
  基本會員 
 


  積分 151
  發文 26
  註冊 2008-10-27
  狀態 離線
#23  




[ Last edited by nsktpi on 2008-10-30 at 10:48 PM ]


2008-10-30 10:38 PM
查看資料  訪問主頁  發短消息   編輯文章  引用回覆
  yoyo007
  論壇貴賓 
  菸草撐住的日子


 
  積分 38778
  發文 6170
  註冊 2005-9-10
  來自 滅絕希望的世界
  狀態 離線
#24  



  Quote:
Originally posted by khiav at 2008-10-30 21:59:


軟體名稱:PEiD
軟體版本:0.95
軟體語系:中文化版
軟體類別:偵/脫殼 ...

依照發文先後,將 khiav 兄此帖併入 sorl 兄主題,謝謝 khiav 兄整合發布;另外,為了閱讀方便,sorl 兄帖子我稍作部分修飾,請 sorl 兄見諒。

  Quote:
Originally posted by nsktpi at 2008-10-30 22:38:



[ Last edited by nsktpi on 2008-10-30 at 10:48 PM ]

展示之用?




我從遠方來.你到遠方去
風。穿膛而過
蒼茫的月色.灼傷誰的眼眸…
2008-10-30 11:35 PM
查看資料  訪問主頁  發短消息   編輯文章  引用回覆
  open5858
  高級會員 
  電腦世界!!無遠弗界!!


 
  積分 9978
  發文 1214
  註冊 2005-10-11
  來自 tw
  狀態 離線
#25  

PEID 0.95 版 的 1 個 bug



PEID 0.94 版 掃描正常




測試程式下載

下載連結


[ Last edited by open5858 on 2008-10-31 at 02:02 PM ]


2008-10-31 01:58 PM
查看資料  發短消息   編輯文章  引用回覆
  khiav
  資深會員 
 



  積分 3589
  發文 335
  註冊 2006-8-15
  狀態 離線
#26  



也許只是個例,我這邊試了一個沒問題....
採用核心掃瞄,因為其它模式速度太快來不及按中止.....

附注: Open 兄傳的測試檔,才剛用 Peid 載入就掛了,連中止的按鈕都看不到......

[ Last edited by khiav on 2008-10-31 at 02:39 PM ]


2008-10-31 02:27 PM
查看資料  發短消息   編輯文章  引用回覆
  a2213572
  高級會員 
 



  積分 7539
  發文 1477
  註冊 2006-5-20
  狀態 離線
#27  

我測試的結果是2秒內可以順利按下中止.
不會彈出!
超過時間會跳出錯誤並且自動開啟OD,還得使用工作管理員關閉才行.


2008-10-31 06:00 PM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  khiav
  資深會員 
 



  積分 3589
  發文 335
  註冊 2006-8-15
  狀態 離線
#28  



  Quote:
Originally posted by a2213572 at 2008-10-31 06:00 PM:
我測試的結果是2秒內可以順利按下中止.
不會彈出!
超過時間會跳出錯誤並且自動開啟OD,還得使用工作管理員關閉才行.

看來跟系統有關吧....我用英文脫殼版的也是一載入就報出錯.....


2008-10-31 06:55 PM
查看資料  發短消息   編輯文章  引用回覆
  osk
  金卡會員 
  化龍轉鳳趴趴走


 
  積分 21354
  發文 2612
  註冊 2005-9-5
  來自 地球=防衛隊
  狀態 離線
#29  

真的會出錯...
不管是 exe 或 改成 dll 都會提報錯誤....

希望下版沒此問題 ^^




2008-10-31 11:57 PM
查看資料  發短消息   編輯文章  引用回覆
  yoyo007
  論壇貴賓 
  菸草撐住的日子


 
  積分 38778
  發文 6170
  註冊 2005-9-10
  來自 滅絕希望的世界
  狀態 離線
#30  



  Quote:
Originally posted by open5858 at 2008-10-31 13:58:
PEID 0.95 版 的 1 個 bug



PEID 0.94 版 掃描正常

嗯,我這兒 PEiD 載入測試檔也是瞬間出錯,走了下,要不出錯有以下方式:

1. SecuROM %s -> Sony DADC  //  去掉 [%s] 變數,拒絕 316 個 FF;例如我這裡改成 [vX],則掃瞄結果:



註:[%s] 上限最多容納 42 個位元組。

2. UE 開啟 [fp.exe] Ctrl + G 輸入 [0x5dc4] 修改:



則允許範圍內的掃瞄結果:



3. UE 開啟 PEiD v0.95 搜尋以下代碼:
CODE:  [Copy to clipboard]
03 79 10 3B D7 0F 82 9A 02 00 00 8B FA 2B C7 83 F8 09


取代成為:
CODE:  [Copy to clipboard]
03 79 10 3B D7 0F 83 9A 02 00 00 8B FA 2B C7 83 F8 09




↑VC++ 才是 [fp.exe] 正確的語言,不過這樣修改是否會導致 SecuROM 無法被識別就不得而知了,我手邊 SecuROM 樣例只有底下這個:



分別用 PEiD v0.94 & v0.95 掃瞄測試,結果如下:

1. PEiD v0.94



2. PEiD v0.95 (.Eng)



3. PEiD v0.95 (.Cht)



有 SecuROM 保護的遊戲的朋友,自己再試試,另外,PEiD v0.95 似乎沒有 v0.94 的 [SecuROM 4.x.x.x - 5.x.x.x -> Sony DADC] 簽名...

結論:

1. 無所謂 SecuROM 這個錯誤,因為即使不出錯,識別結果也不正確;
2. 除 PEiD 外,還有 FFI、Exeinfo PE、DiE、Stud_PE ...等偵測工具可用;
3. 未必 BUG,也許 0.95 更新修正,也許特例,也許如 Hide from PE scanners 之類的個別針對性質,具體還是要 SecuROM 保護的檔案掃掃看,是不是有必要 [%s] 要容納到 316 個位元組;
4. 無論如何,[fp.exe] 都再次加深了使用者對 PEiD v1.0 的期待。

報告完畢。




我從遠方來.你到遠方去
風。穿膛而過
蒼茫的月色.灼傷誰的眼眸…
2008-11-3 12:05 AM
查看資料  訪問主頁  發短消息   編輯文章  引用回覆
  osk
  金卡會員 
  化龍轉鳳趴趴走


 
  積分 21354
  發文 2612
  註冊 2005-9-5
  來自 地球=防衛隊
  狀態 離線
#31  



  Quote:
Originally posted by yoyo007 at 2008-11-3 12:05 AM:
結論:

1. 無所謂 SecuROM 這個錯誤,因為即使不出錯,識別結果也不正確;
2. 除 PEiD 外,還有 FFI、Exeinfo PE、DiE、Stud_PE ...等偵測工具可用;
3. 未必 BUG,也許 0.95 更新修正,也許特例,也許如 Hide from PE scanners 之類的個別針對性質,具體還是要 SecuROM 保護的檔案掃掃看,是不是有必要 [%s] 要容納到 316 個位元組;
4. 無論如何,[fp.exe] 都再次加深了使用者對 PEiD v1.0 的期待。

報告完畢。

看到您的報告.讓我覺得 0.95 版也是爾爾 ^^"
只好等待新版能解決所有問題 ^^

辛勞的測試.讓我受惠良多...謝謝了




2008-11-3 12:18 AM
查看資料  發短消息   編輯文章  引用回覆
  open5858
  高級會員 
  電腦世界!!無遠弗界!!


 
  積分 9978
  發文 1214
  註冊 2005-10-11
  來自 tw
  狀態 離線
#32  

YOYO兄 分係的真祥細,學習受惠~~  ^_^
還真沒問題能考倒您~~  ^_^
偶像....  膜拜...

  Quote:
Originally posted by osk at 2008-11-3 12:18 AM:

看到您的報告.讓我覺得 0.95 版也是爾爾 ^^"
只好等待新版能解決所有問題 ^^

辛勞的測試.讓我受惠良多...謝謝了

同感
等 1.0 版 吧

[ Last edited by open5858 on 2008-11-3 at 05:22 PM ]


2008-11-3 05:18 PM
查看資料  發短消息   編輯文章  引用回覆
  yoyo007
  論壇貴賓 
  菸草撐住的日子


 
  積分 38778
  發文 6170
  註冊 2005-9-10
  來自 滅絕希望的世界
  狀態 離線
#33  

由於接連幾日論壇處理 iframe 掛馬問題,致使論壇資料回溯至 6 號,故之前一些討論都沒了,請見諒;原 貓兄 (屋塔房小貓) 通知 PEiD 近期修正了 #25 OPEN 兄提供的 [fp.exe] 的掃瞄錯誤,這裡重新補上:

PEiD 官方下載:http://www.peid.info/files/PEiD-0.95-20081103.zip

Unpacked:http://0rz.tw/214ZC
Password:
CODE:  [Copy to clipboard]
ReUp.2008.11.7.CENTURYS




我從遠方來.你到遠方去
風。穿膛而過
蒼茫的月色.灼傷誰的眼眸…
2008-11-7 10:52 PM
查看資料  訪問主頁  發短消息   編輯文章  引用回覆
  a2213572
  高級會員 
 



  積分 7539
  發文 1477
  註冊 2006-5-20
  狀態 離線
#34  

終於可以連線至網際論壇,也不會跳出不相干的網址.
但是短消息全不見!


2008-11-7 11:16 PM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  ic2266
  資深會員 
 



 
  積分 4785
  發文 934
  註冊 2008-1-21
  來自 學習
  狀態 離線
#35  

小弟(程度差)只能來撿現成的! ^_^
感謝 sorl兄、khiav大倆中文化分享,辛勞了。

謝謝 sorl兄、khiav大、a2213572大、OSK兄、OPEN兄、YOYO版兄、Discover大、貓兄等....
精彩的討論串與資訊提供,此帖真是精彩也受益良多,感謝您們。


2008-11-10 07:12 PM
查看資料  發短消息   編輯文章  引用回覆
  wellsss
  資深會員 
 


  積分 4336
  發文 708
  註冊 2006-5-5
  狀態 離線
#36  



  Quote:
Originally posted by khiav at 2008-10-30 09:59 PM:

軟體名稱:PEiD
軟體版本:0.95
軟體語系:中文化版
軟體類別:偵/脫殼
官方網站:http://peid.has.it
檔案下載:[url]ht ...

khiav 大發表的 PEID 包括的內容可以說有很多好料XD
之前因為忙一些別的事情頭有些昏,順便從YOYO大發的
PEID報告概略學習一下除錯的智慧。
不過0.95的 BUG也更加深我對1.0版的期待。


2008-11-20 09:02 PM
查看資料  發短消息   編輯文章  引用回覆
  paulhuang
  中級會員 
 


  積分 1287
  發文 65
  註冊 2005-9-6
  來自 台北
  狀態 離線
#37  

剛好最近因工作關係
需要幫客戶把軟體中文化
因軟體版權問題所以不方便PO上網
也屬於特殊軟體
謝謝大大的分享


2008-12-4 01:15 AM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  jerry8192
  中級會員 
 



  積分 1052
  發文 132
  註冊 2005-11-18
  狀態 離線
#38  [偵殼工具] PEiD v0.95 (1103)

[軟體名稱]PEiD v0.95 (1103)
[軟體語言]繁體中文
[檔案大小]4.61 MB
[存放空間]HTTP
[軟體簡介]免安裝

  Quote:

PEiD 是一款效能不錯的偵殼工具,能夠偵測出幾乎所有被打包、掩藏和編譯的 PE 檔案,其偵測的數量已經超過 450 多種。軟體還具備病毒掃描功能,是目前各類查殼工具中,效能最強的。另外還可辨識出 EXE 檔案是用什麼語系編寫的,比如:VC++、Delphi、VB 或 Delphi 等。支援多檔案掃描


註:我用點睛偏移量轉換器 0.95 修改非標準的中止(&A)、結束(&X)、外掛程式字串就搞定了!

[ Last edited by jerry8192 on 2009-9-29 at 12:28 AM ]


2009-9-29 12:25 AM
查看資料  發短消息   編輯文章  引用回覆
  達人奇兵
  進階會員 
  壓力造就強者~


  積分 1881
  發文 570
  註冊 2007-10-26
  來自 藍色地帶~*
  狀態 離線
#39  

偶還在使用0.94的說想不到這裡居然有0.95可以更新
下載囉謝謝sorl大大和jerry8192 大大




2009-10-2 07:53 PM
查看資料  發短消息   編輯文章  引用回覆
  cypdju
  中級會員 
 



  積分 1039
  發文 385
  註冊 2006-10-14
  狀態 離線
#40  

真正感恩啊!!
目前剛好有意對加殼軟件
研究一番
摸索中@!@


2010-12-5 09:42 PM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
<<  [1] [2]  >>

可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題

論壇跳轉選單: