搜尋

Exeinfo PEExeinfoPE

返回清單
切換到指定樓層
通知這文章過時或找檔案 發表主題

[系統工具] 《Exeinfo PE》 v0.1.0.0 免安裝中文版,EXE/DLL 查殼與資源分析工具下載

[複製連結]
1
A7533984132 ( Lv.30 大天使 ) 發表於 4 小時前 | 只看該作者 |只看大圖 回覆獎勵 |降序瀏覽 |閱讀模式

《Exeinfo PE》核心主題 快速閱讀精華


🚀 查殼神器一把抓:
  • 自動識別 EXE、DLL 加殼類型與編譯器,連未知程式也能辨識!
  • 支援拖放操作,一鍵查看入口點、節區屬性與檔案雜湊值。
  • 內建資源提取功能,輕鬆匯出圖示、點陣圖等素材。
  • 離線運作免上傳,本機整理確保檔案隱私安全。





軟體介紹與規格資訊



【語  言】:繁體中文(內建多國語言)

【軟體名稱】:Exeinfo PE

【版本資訊】:v0.1.0.0(需與標題一致)

【軟體大小】:約 5MB(依實際壓縮檔為準)

【更新日期】:2024 年(依發布時間)

【使用權限】:免費軟體(免安裝可攜式版)

【系統支持】:Windows 7/8/10/11(32/64 位元)

【軟體介紹】

Exeinfo PE 是一款專為 Windows 平臺設計的免費可執行文件分析工具,主要用於查殼(識別加殼保護類型)、分析 EXE/DLL 結構與提取資源。與傳統依賴線上資料庫的工具不同,Exeinfo PE 能在完全離線的環境下運作,透過龐大的本機特徵庫比對,即使面對資料庫尚未收錄的未知程式或新型加殼技術,也能提供初步的識別結果。

軟體支援一鍵拖放操作,使用者只需將目標檔案拖入視窗,即可立即顯示檔案的入口點(Entry Point)、各節區(Section)屬性、檔案雜湊值(MD5/SHA1/SHA256)等關鍵資訊。對於從事逆向工程、惡意程式分析或軟體破解研究的使用者來說,這些資訊是判斷樣本是否加殼、使用何種編譯器(如 Visual C++、Delphi、Borland C++)以及後續脫殼策略的重要依據。

此外,Exeinfo PE 內建了簡易的資源提取模組,可直接匯出程式內含的圖示(Icon)、點陣圖(Bitmap)等素材,無需額外開啟 Resource Hacker 等工具。軟體還提供偏移量計算、十六進位跳轉等輔助功能,方便使用者快速定位檔案中的關鍵區域,銜接後續的除錯(Debug)或脫殼(Unpack)操作。

作為一款免安裝的便攜式工具,Exeinfo PE 體積小巧、啟動迅速,所有整理運算都在本機完成,不會自動上傳待分析的檔案樣本,充分保障使用者的隱私與安全。無論是資安防護人員、逆向工程師,或是對可執行文件結構感興趣的進階使用者,都能透過這款工具快速掌握檔案的底層資訊,提升工作效率。


主要功能說明



1. 智慧查殼與特徵識別
透過龐大的本機特徵資料庫比對,自動識別超過數千種加殼保護器(如 UPX、ASPack、Themida、VMProtect)、編譯器(Visual C++、Delphi、Borland C++、Rust)與混淆手段。即使面對資料庫尚未收錄的未知程式或新型變種,也能提供初步的識別建議,幫助使用者判斷樣本處理難度。

2. 檔案結構深度整理
一鍵顯示可執行文件的關鍵結構資訊,包括入口點(Entry Point)位址、各節區(Section)的名稱、大小、屬性(可讀/可寫/可執行)、區段熵值(Entropy,用於判斷加密或壓縮),以及檔案雜湊值(MD5、SHA1、SHA256)。這些資訊是惡意程式分析、數位鑑識與後續逆向工程的重要基礎。

3. 拖放操作與批量掃描
支援直覺的拖放(Drag & Drop)操作,使用者只需將單一或多個目標檔案拖入軟體視窗,即可立即開始分析。內建批次處理模式,可一次性掃描大量樣本,自動生成分析報告,大幅提升資安研究人員或逆向工程師在處理大量惡意程式或軟體樣本時的工作效率。

4. 內建資源提取器
無需額外安裝 Resource Hacker 或類似工具,直接從可執行檔中匯出各種資源素材,包括圖示(Icon)、點陣圖(Bitmap)、遊標(Cursor)、字串表(String Table)等。支援預覽功能,可直接在軟體內查看資源內容,並一鍵儲存到指定資料夾,方便軟體介面客製化或惡意程式圖像取證。

5. 實用輔助工具
提供偏移量計算器(Offset Calculator),協助使用者在檔案十六進位編輯器中快速定位關鍵位址;支援十六進位跳轉(Hex Jump),可直接開啟指定的十六進位位址;內建通用解壓縮與解殼輔助功能,可協助處理常見的 UPX、PECompact 等標準加殼格式,銜接後續的 OllyDbg、x64dbg 等除錯器進行深度分析。

6. 可擴充特徵庫
允許使用者自行添加自訂的特徵簽名(Signature),持續擴充本機識別資料庫。使用者可針對組織內部特有的加殼工具、私有編譯器或新型混淆樣本建立專屬規則,提升對小眾打包程式、變種惡意軟體或內部專屬格式的檢出能力,打造符合個人工作需求的客製化查殼環境。


軟體特色亮點



1. 離線運作,隱私無憂
所有分析運算均在本地端完成,無需連接網際網路,也不會自動上傳待分析的檔案樣本至遠端伺服器。這對於處理機密商業軟體、內部專屬工具或潛在惡意程式時至關重要,能有效防止敏感程式碼外洩,確保分析工作的隱私與安全。

2. 綠色免安裝,即開即用
採用可攜式(Portable)設計,無需繁複的安裝程序,解壓縮後即可立即執行。軟體體積輕巧,不會在系統中留下登錄檔殘留或垃圾檔案,非常適合放置於 USB 隨身碟中隨身攜帶,方便在多臺電腦間快速部署使用,是資安巡檢人員的得力助手。

3. 介面直觀,資訊集中
採用精簡的視窗佈局,核心資訊如查殼結果、入口點位址、節區屬性等均集中於主畫面展示,無需層層翻閱選單。支援深色模式(依系統設定),長時間分析檔案時能減少視覺疲勞。操作邏輯簡單明瞭,即使是初次接觸逆向工程的初學者也能快速上手。

4. 高效批量處理
針對資安研究人員經常需要處理大量樣本的需求,特別優化了批次掃描功能。可一次性拖入整個資料夾或多個檔案,軟體會依序快速分析並生成簡明報告,大幅提升惡意程式狩獵(Threat Hunting)或軟體資產盤點的工作效率,節省寶貴的時間成本。

5. 活躍社羣支援
作為開源專案(GitHub 託管),擁有活躍的開發者社羣持續維護與更新特徵資料庫。使用者可回報無法識別的新型加殼樣本,或貢獻自訂簽名規則。軟體更新頻繁,能及時支援新興的保護技術與編譯器版本,確保查殺識別率始終保持在業界水準之上。


版本更新紀錄



v0.1.0.0 及更新版本
- 持續擴充特徵資料庫,新增對新型加殼保護器與編譯器的識別支援。
- 優化批次掃描效能,提升大量檔案分析時的處理速度與穩定性。
- 改進使用者介面佈局,使查殺結果與檔案結構資訊展示更加清晰易讀。
- 修復部分特殊格式 PE 檔案的整理錯誤,提升相容性。
- 詳細更新日誌請參考官方 GitHub Releases 頁面。

官方更新日誌連結:https://gitdub.com/ExeinfoASL/ASL/releases


軟體畫面預覽



【軟體截圖】:
img_6aa54053cb6a76_63396818.jpg


👉 GM後台版 遊戲 推薦 ⬇️⬇️⬇️ 快速玩各種二次元動漫手遊app




【附件下載】:



所有站內附件皆會附上安全掃描報告
請會員查看純淨度百分比後判斷使用



相關檔案須知:
取得檔案前,請先詳細閱讀文章內容
避免不必要錯誤與誤會發生。
也可多參考文章討論樓層內容
了解附件檔案相關討論資訊。









大家正在看啥


收藏收藏 分享文章到FB上分享
回覆 使用道具 檢舉
複製專屬你的推廣連結:發至FB與各論壇宣傳:累積點數換GP商品 & 藍鑽
每五點閱率就可以兌換藍鑽積分或遊戲點卡 夢遊推廣文章換GP商品

你需要登入後才可以回覆 登入 | 加入會員

本版積分規則

Copyright (C) 2010-2020 夢遊電玩論壇

廣告合作:請直接聯繫我們,並附上您預刊登位置的預算。  

快速回覆 返回頂端 返回清單