본문으로 바로가기



Program Name

    Exeinfo PE

 

Features

    - PE파일 생성에 사용했던 패커나 컴파일러를 확인 할 수 있다
    - 과거 가장 많이 사용되던 패킹 분석툴인 PEiD 와 같은 기능을 함 
    
- PEiD는 2011년에 개발과 지원이 중단되었으며, 64bit 전용 실행파일 분석도 가능한 Exeinfo PE 가 현재 많이 이용되고 있음

 

Download

    http://www.exeinfo.xn.pl

 

ExeinfoPe 0.0.6.3.zip





패킹(Packing) 이란?

- 실행파일을 압축하는 것


압축파일과 Packing 의 차이점?

- 예를들어 sample.exe 라는 파일이 있을 때 압축을 하게되면 .zip 등의 확장자명으로 변환되고 실행이 되지 않지만,

  패킹된 파일은 동일한 .exe 확장자명을 가지면서 실행이 가능하다.


간단 Exeinfo PE 활용팁!

- 악성코드 제작자는 파일의 탐지와 분석을 어렵게 할 목적으로 패킹을 사용하는데, 패킹이 되어버리면 쓸데없는 코드가 

  삽입 되거나 암호화 된 문자열로 변환되어 대부분의 정적 분석도구에서 분석을 할 수 없게된다

- 이 때 Exeinfo PE를 이용하여 파일 패킹에 사용된 패커를 확인할 수 있으며, 언패킹 프로그램을 활용하여 압축을 풀어준  후

  악성코드를 분석하면 된다