首页
社区
课程
招聘
[推荐]Updated PEiD 0.95
发表于: 2008-10-26 09:46 9858

[推荐]Updated PEiD 0.95

2008-10-26 09:46
9858
http://www.peid.info/

Version History

0.95 Phoenix

Minor Core Fixes.

0.94 Flux

Too much is new to remember.
MFS, Task Viewer and Disassembler windows maximizable.
New smaller and lighter disassembler core CADT.
New KANAL 2.88 with much more detections.
Added loads of new signatures. Thanks to all the external signature collections online.
String References integrated into disassembler.
Fixed documented and undocumented crashes.
Fixed some general bugs.

0.93 Elixir

Added sorting of Plugin menu items. Submenus are created based on subfolders in the directory.
Added Brizo disassembler core. Added some more detections.
Fixed documented and undocumented vulnerability issues.
Fixed some general bugs.
Removed mismatch mode scanner which needs further improvements.

0.92 Classic

Added support for external database, independant of internal signatures. Added PE details lister.
Added Import, Export, TLS and Section viewers. Added Disassembler. Added Hex Viewer.
Added ability to use plugins from Multiscan window. Added exporting of Multiscan results.
Added ability to abort MultiScan without loosing results.
Added ability to show process icons in Task Viewer.
Added ability to show modules under a process in Task Viewer. Added some more detections.

0.91 Reborn

Recoded everything again. New faster and better scanning engine. New internal signature system.
MFS v0.02 now supports Recursive Scanning. Commandline Parser now updated and more powerful.
Detections fine tuned and newer detections added. Very basic Heuristic scanning.

0.9 Recode

Completely recoded from scratch. New Plugin Inte**ce which lets you use extra features.
Added more than 130 new signatures. Fixed many detections and general bugs.

0.8 Public

Added suport for 40 more packers. OEP finding module. Task viewing/control module.
GUI changes. General signature bug fixes. Multiple File and Directory Scanning module.

0.7 Beta

First public release. First GUI build by Qwerton. Everything is new again.

0.6 beta

Mostly better detections. Last console build.

0.5 beta

Added 10+ new signatures. Compiler detections improved. Last console release.

0.5 alpha

Added 30+ new signatures. Loads of bug fixes in detections.

0.4 beta

Added 25+ new signatures. Detection is maturing.

0.4 alpha

Added 30+ new signatures. Detection is now much more accurate.

0.3 beta

Added 15+ new signatures. Added special/heuristic scanning mode.

0.3 alpha

Added 10+ new signatures. Detection improved by a big margin.

0.2 alpha

Added 30+ new signatures. Major improvements in detection.

0.1 alpha

First version. 30 packers detected. All is new.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (24)
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
2
本地存档见证PEiD的成长
上传的附件:
2008-10-26 10:39
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谁汉化个。。。
2008-10-26 11:42
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
4
谁丢份完整脱壳的,我来汉化一份!
这个我脱了壳依然显示错误!
2008-10-26 15:29
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
完美脱壳+最新收集整理userdb.txt(2008.10.26更新)
上传的附件:
2008-10-26 17:47
0
雪    币: 204
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好东西啊。。。下载了一定要支持一下
2008-10-26 18:58
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
等了N久终于更新了,谢谢
2008-10-26 20:39
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
不顶没有道理
2008-10-26 23:44
0
雪    币: 204
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
先体验一下机器翻译的繁体版吧。
上传的附件:
2008-10-27 00:20
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
10
我脱了壳后和你脱的有一样的报错, CCD大哥那个应该是用字典挂的,脱壳后冒似暗桩N多
上传的附件:
2008-10-27 17:07
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
只是脱了壳,没有去除暗桩,我的XP SP2机上通过能正常运行,据朋友测试后说这个程序脱壳后有跨平台问题没有去验证
你将文件换一处文件夹试试看,目录最好不要有中文
2008-10-27 17:57
0
雪    币: 2506
活跃值: (1030)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
12
我是脱了壳后汉化的。原版只是用UPX 3.03 压缩的,把最开始的两个区段名称改成 UPX0 和 UPX1,就可以用 UPX 的 -d 命令脱壳了。原版脱了 UPX 壳后还是处理过的,估计是作者自己弄的,汉化没问题,就是某些功能会出现如你那个图上所示的错误。我在 OD 中看了一下,关键部分在这里:

00470359  |.  E8 3DFBFFFF     CALL 0046FE9B                                    ;  关键CALL,多处调用
0047035E  |.  59              POP ECX
0047035F  |.  FFD0            CALL EAX                                         ;  如果脱了UPX壳,这里EAX的结果可能会不同
00470361  |.  A3 A0A74000     MOV DWORD PTR DS:[40A7A0],EAX

0046FE9B 处的函数比较关键,脱了 UPX 壳后经过这个 CALL 后得出的某些函数地址是错的,在下面的

0047035F  |.  FFD0            CALL EAX

这里进去就会出错了。真要想脱壳运行,可以把加壳的版本和脱壳后的版本在 OD 中跑一下比较,修正为正确的调用地址。不过这样很烦,只要脱完 UPX 壳后再加上,就不会有问题了。所以我就偷个懒,汉化完了以后还是用 UPX 3.03 加上了壳,这样不会出错了。
2008-10-27 18:25
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
聪明,是个好主意!
UPX的这个特点特别好,脱后修改完再加壳回去大小一样!
我英化的keymake也是这么搞,避免修复Overlay指向问题和keymake本身生成补丁的指向问题。
2008-10-27 18:42
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
感觉楼上这位大哥在赞自己聪明似的
2008-10-27 19:24
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
15
those who can unpack unknowns  do not need peid
while others who cannot unpack knowns  will be failed even with peid
so peid is not the case
2008-10-27 19:34
0
雪    币: 357
活跃值: (3473)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
16
不用peid很多年
2008-10-27 19:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
好东西啊.怎么才出来.听说0.95的早就有了.就是网上不见
2008-10-27 21:38
0
雪    币: 318
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
好象也不好用呀!ARM604都认不出来
2008-10-28 06:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
不会用学习中………………………………
2008-10-28 09:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
提示没壳不知道该咋办
2008-10-28 09:35
0
雪    币: 1351
活跃值: (262)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
提示没壳该咋办
2008-12-18 21:50
0
雪    币: 200
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
收下了

謝謝
2008-12-21 22:06
0
雪    币: 97697
活跃值: (200859)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
23
peid is not .
2008-12-21 22:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
有效的方法,做高效的事情,不错,值得学习的
2008-12-22 18:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
请问,这个的userdb。txt是不是要自己把原来的复制到里面啊,怎么0.95版本的里面就一行呢?
2008-12-22 18:31
0
游客
登录 | 注册 方可回帖
返回
//