답변:
PEiD 는 꽤 좋습니다
PEiD는 PE 파일에 대한 가장 일반적인 패커, 크립 터 및 컴파일러를 감지합니다. 현재 PE 파일에서 600 개 이상의 서로 다른 서명을 감지 할 수 있습니다.
PEiD는 이미 다른 식별자와 비교할 때 일부 측면에서 특별합니다!
- 그것은 훌륭한 GUI를 가지고 있으며 인터페이스는 정말 직관적이고 간단합니다.
- 탐지율은 다른 식별자에 의해 가장 잘 나타납니다.
- 수정되거나 알려지지 않은 파일의 고급 탐지를 위한 특수 스캔 모드 .
- 셸 통합, 명령 줄 지원, Always on Top 및 Drag'n'Drop 기능.
- 재귀와 함께 여러 파일 및 디렉토리 검색.
- 작업 뷰어 및 컨트롤러
- 플러그인 Generic OEP Finder 및 Krypto ANALyzer와 같은 플러그인 인터페이스.
- 더 나은 탐지에 사용되는 추가 스캐닝 기술.
- 휴리스틱 스캔 옵션.
- 새로운 PE 세부 정보, 수입, 수출 및 TLS 뷰어
- 새로운 내장 빠른 분해기.
- 새로운 내장 16 진 뷰어.
- 사용자가 업데이트 할 수있는 외부 서명 인터페이스.
* nix 유틸리티 문자열을 사용해보십시오 . 를 사용하면 strings -a foo.exe
많은 결과가 나옵니다. 파일로 리디렉션하고 선호하는 편집기에서 검사하십시오. Borland C ++-Copyright 2002 Borland Corporation 과 같은 특정 컴파일러와 직접 관련이있는 행을 볼 수 있습니다 . 포함 경로 또는 기타와 같이 특정 컴파일러가 사용되었음을 암시하는 행만 찾을 수 있습니다.
문자열은 cygwin의 일부 또는 Microsoft sysinternals 패키지 의 일부로 Windows에 사용할 수도 있습니다 .
(늙지 만 괜찮습니다.)
언어 2000 : http://farrokhi.net/language
EXE 파일의 첫 12 바이트 정도를 검사하는 방법을 찾을 수있는 경우 해당 ASCII 문자가 표시된 16 진 덤프에서 일반적으로 사용 된 컴파일러를 나타냅니다.
"dependency walker"를 사용하여 링크 된 런타임 라이브러리를 확인할 수 있습니다. MSVCP100은 Microsoft Visual C ++ 2010 x86입니다.