找回密码
 立即注册
搜索
查看: 218|回复: 0

PE 工具:Detect It Easy (DIE)

[复制链接]

796

主题

5

回帖

1336

积分

管理员

积分
1336
发表于 2026-1-18 17:19:42 | 显示全部楼层 |阅读模式

游客,如果您要查看本帖隐藏内容请回复

Detect It Easy(简称 DIE) 是一款免费、开源、跨平台的 可执行文件分析工具,主要用于识别 Windows/Linux/macOS 等平台上的二进制文件(如 .exe、.dll、.so、.bin 等)是由什么编译器、编程语言、打包器、框架或保护壳生成的。



🔍 主要功能
识别编译器/开发环境
Microsoft Visual C++(VC6, VS2019, VS2022...)
GCC / MinGW
Delphi / Lazarus
Go / Rust / Nim
.NET(C#, VB.NET, F#)
Java(打包成 exe 的情况)
Electron / NW.js
检测打包器或加壳工具
UPX(最常见压缩壳)
Themida、VMProtect、ASPack、Enigma Protector
PyInstaller(Python 打包)
AutoIt、NSIS 安装包
判断文件类型与架构
PE(Windows)、ELF(Linux)、Mach-O(macOS)
x86 / x64 / ARM
GUI 或 Console 程序
启发式分析(Heuristic)
即使没有明确签名,也能通过代码特征推测来源。
插件系统 & 自定义规则
支持用户添加自定义检测规则(基于 JSON/YARA)。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|司令论坛

GMT+8, 2026-2-26 07:54 , Processed in 0.097750 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表