Detect It Easy

Detect It Easy

Detect It Easy

软件

软件描述

DiE 是一个签名扫描器,可检测大多数常见的 PE 文件加壳器、加密器和编译器。功能类似 PEiD。

官方网站

访问软件的官方网站了解更多信息

官方认证

ntinfo.biz

安全链接HTTPS

什么是 Detect It Easy?

Detect It Easy,简称“DIE”,是一款用于识别文件类型的程序。
“DIE”是一个跨平台应用程序。许多同类程序(如PEID、PE工具)允许使用第三方签名,但这些签名仅能按预设掩码扫描字节,无法设置额外参数,因此常导致误报。更复杂的算法通常在程序内部严格固定,要添加新的复杂检测规则,必须重新编译整个项目,只有作者才能修改检测算法。随着时间推移,这类程序因缺乏持续维护而逐渐过时。

DIE采用完全开放的签名架构,可轻松添加自定义检测算法或修改现有算法,这通过脚本实现。脚本语言与JavaScript非常相似,任何具备基本编程知识的人都能快速掌握其用法。或许有人认为脚本运行速度较慢,确实脚本执行比编译代码慢,但得益于脚本引擎的良好优化,实际使用中并无明显不便。开放架构带来的灵活性弥补了这一局限。

DIE提供三种版本:基础版(“DIE”)、精简版(“DIEL”)和控制台版(“DIEC”)。三者使用相同的签名文件,位于“db”文件夹中。打开该文件夹后,可见多个子文件夹(如“Binary”、“PE”等),其名称对应不同文件类型。DIE首先判断文件类型,然后依次加载对应子文件夹中的所有签名。目前程序可识别以下类型:

MS-DOS可执行文件
Windows PE可执行文件
Linux ELF可执行文件
Mac OS MACH可执行文件
文本文件
二进制文件(其他所有文件)

🔄 替代方案

2 个选择
ExEinfo PE

ExEinfo PE

软件

3

打包器、压缩器检测器 / 解包信息 / 内部可执行工具。 内部工具与解包菜单: Borland Delphi(2.0 - 7.0) Microsoft Visual C++ 版本 5,6,7,8.0 UPX 可执行文件/dll 0.89.6 - 1.02 / 1.05 -3.03 → Markus & Laszlo Aspack v2.12 → Alexey Solodovnikov EXECrypto

免费 • 专有
查看详情
💻

pefile

软件

pefile 是一个跨平台的 Python 模块,用于读取和处理可移植可执行文件(即 PE 文件)。PE 头部中的大部分信息均可访问,同时也能获取所有节区、节区信息及数据。

免费 • 开源
查看详情