PEiD는 오픈 소스 Windows 프로그램으로, PE 파일에서 패커와 컴파일러를 쉽게 식별할 수 있도록 도와줍니다. 이 경량 도구를 사용하면 복잡한 프로그래밍 메커니즘에 의존하지 않고도 600개 이상의 다양한 시그니처를 감지할 수 있습니다.
다양한 스캔 모드
PEiD에는 Windows 실행 파일을 쉽게 분석할 수 있는 세 가지 스캔 모드가 포함되어 있습니다. 더 구체적으로, 일반 모드는 문서화된 시그니처를 빠르게 확인하기 위해 파일 진입점을 검사할 수 있습니다. 딥 모드는 진입점 섹션의 내용을 검색하여 수정되거나 암호화된 파일의 감지를 향상시킵니다. 마지막으로 하드코어 모드를 사용하면 파일 전체에 걸쳐 복잡한 변경 사항을 식별하기 위한 전체 스캔을 수행할 수 있습니다. 그러나 이 프로세스는 더 느릴 수 있으며, 여러 파일에서 반복되는 작은 시그니처로 인해 결과의 정확도가 떨어질 수 있습니다.
광고
전문 모듈의 활용
PEiD는 작업 관리자, 빠른 디스어셈블러, HEX 뷰어를 제공합니다. 이러한 모든 도구는 프로그램에 내장되어 있어 PC에서 실행 파일을 분석하기 더욱 쉽게 만듭니다. 이 도구는 휴리스틱 스캐닝 옵션 및 Generic OEP Finder 및 Krypto ANALyzer와 같은 플러그인 시스템도 제공합니다.
PEiD를 다운로드하여 훨씬 편리하게 PE 파일을 식별할 수 있는 이 사용하기 쉬운 프로그램의 혜택을 누리세요.
리뷰
아직 PEiD에 대한 의견이 없습니다. 첫 번째로 의견을 남겨보세요! 댓글