PEiD - это самая популярная в своем роде программа, которая умеет анализировать исполняемые файлы и предоставляет подробнейшие сводки с собранной информацией. Она может определить язык программирования, который использовался для создания приложения, а также компилятор, криптор и упаковщик с помощью которых был "собран" исполняемый файл. При наличии протектора приложение укажет его тип и версию. По заявлению разработчиков PEiD умеет определять более шестисот различных цифровых подписей и предоставлять информацию по каждой из них.
Сканирование может происходить в трех разных режимах, которые различаются между собой скоростью и объемом собранных данных. Режим "Normal" определит лишь основную информацию о файле, а вот при запуске "Hardcore" и "Advanced" режимов PEiD сможет оценить безопасность запуска в среде Windows, найти вшитые "майнеры", трояны и другие типы угроз. В общем, если вы сомневаетесь в "чистоте" загруженного из сети файла, то обязательно проверьте его при помощи данного инструмента. Кстати, программа поддерживает эвристический анализ, благодаря чему может обнаруживать относительно новые виды угроз.
Для запуска сканирования достаточно "перетащить" нужный файл в рабочую область программы. PEiD поддерживает пакетный режим и умеет искать исполняемые файлы в указанной и вложенной папках. Сразу после установки программа интегрируется в контекстное меню Проводника Windows, так что запустить сканирование может прямо оттуда. Еще есть поддержка командной строки, функция создания подробных отчетов о выполненной работе, просмотрщик HEX и набор полезных плагинов (Krypto ANALyzer, Generic OEP Finder, Generic Unpacker).
Ключевые особенности и функции
- анализ исполняемых файлов, составление подробных сводок с собранной информацией;
- три режима сканирования на выбор;
- определение цифровых подписей, криптора и упаковщика;
- функция эвристического анализа;
- интеграция с Проводником Windows, поддержка командной строки;
- встроенный просмотрщик HEX;
- комплектация полезными плагинами;
- сканирование файлов в пакетном режиме.
Скриншоты и видео:
Категория: | |
Системы: |
Windows
|
Размер: | 389 Кб |
Автор: | snaker ( Сайт) |
Языки: |
Английский
|
Лицензия: | Freeware (Бесплатная) |
Обновление: | 28.05.2017 |
Версия: | 0.95 |