如何检测给定exe上使用的PE包装器是什么?

mig*_*jek 14 winapi exe upx

我找到了一个似乎很紧凑的应用程序.我用一些十六进制编辑器打开它,它包含"UPX1"部分和"3.00 UPX!" 串.不幸的是,我无法使用upx最新解压缩它,它说"不是由UPX打包".有没有办法找出其他PE压缩机/加密器的用途?

erj*_*ang 11

PEiD是你想要的工具.它可以检测各种解包器,尝试解压缩任何打包的exe(无论打包方案如何),进行简单的反汇编,检测源代码中存在的加密算法(不是exe的加密方案,要清楚)等等.但主要是,它是exe的打包器,加密器和编译器的标识符.