普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!

脱壳功能:党政人才管理系统1.0 免费版
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
展开内容
唐巢物业app(社区物业管理软件)1.0 手机最新版
豆客游戏平台官方下载-豆客游戏平台(含最新反作弊)3.33【含最新反作弊】官方最新版
村淘返利机器人软件下载-村淘返利机器人20180503官方最新版
IR文件合并工具3.0.1.7 中文绿色版
兼职帮手下载-兼职帮手app1.0 手机版
随机数设计专家-随机数设计专家2.4 免费版
邮件接收工具-邮箱检测工具(Magic Mail Monitor)v2.94.19中文绿色版
网页微信助手-水仙谷微信助手1.0.0.1 绿色免费版
像一颗海草表情包-海草舞表情包gif动图版免费下载
中英科技大词典 v1.3 免费版1.0 最新版
小红伞Avira Antivirus Pro 201815.0.36.200 中文授权版(附证书地址)
慧铭批量修改文件名(文件名批量修改工具)
Shader Mode显卡检测软件-Shader Mode显卡检测工具3.0 绿色最新版
鼠标键盘录制回放-嘉乐鼠标键盘录制1.1.0 绿色免费版
名飞题库下载-名飞题库电脑版3.14 pc版
9.4/580.5M
喜羊羊语音朗读器,一款智能内嵌纯正普通话发音智能软件,直接导入txt文件进行纯正普通话或者进行英文的朗读。软件特色操作简单方便:即使家长不是很懂电脑也能快速学会...
9.6/273.8M
逃出旧金山是一款好玩的魔兽生存地图,讲述了淘金者在旧金山的冒险之旅,支持1-6同时游戏,这次更新增加CD时间130秒,修改了地狱犬的烈焰技能对建筑伤害大幅度降低...
furmark下载-显卡性能测试烤机软件(Furmark)2.4.1.0 汉化版
7.9/1,083.6M
给大家介绍一款显卡性能测试工具,非常专业,功能强大,实用简单,需要的朋友快来东坡下载体验吧!软件介绍FurMark是oZone3D开发的一款OpenGL基准测试...
7.5/782.6M
宝宝树论坛顶贴机是一款针对宝宝树论坛的一个顶帖机。可以无限循环的使用多账号在论坛上顶帖。功能很是强大,是你在网络推广中的必备神器。快来下载使用吧!宝宝树论坛顶贴...
考试资料网app下载-考试资料网免费题库3.1.1008 安卓版
9.1/1,353.7M
考试资料网app是一款在线考试和学习手机应用,用户可以通过手机查阅资料,了解相关信息,此app汇集了丰富的题库资源,用户可以在线做习题或进行模拟考试来提高自己的...
华为智慧助手今天下载-华为智慧助手今天app11.0.2.306 个人免费版
8.2/650.3M
华为智慧助手·今天,您身边“无微不智”的个人助理,为你提供贴心、精准、便捷的场景化服务,守护您的每个「今天」。华为智慧助手今天app特色1.全局搜索华为智慧助手...
待定系数法确定ppt课件-待定系数法确定二次函数的解析式ppt免费版
7.6/1,270.0M
为大家带来待定系数法确定二次函数的解析式ppt,适用于初中数学的课程教学使用,精选优质典型习题例题,帮助学生们更好的巩固知识,欢迎下载使用。待定系数法确定二次函...
10.0/1,596.7M
这里分享的是晚安月亮绘本ppt,晚安月亮绘本故事是英文版的,适合教小朋友们英语,读起来朗朗上口,容易记忆。阅读故事的同时,也能学习英语,喜欢的朋友可以免费下载晚...
9.2/470.1M
现在玩吃鸡的人越来越多,如果你的分数很高,那么匹配厉害对手的几率也很高,小编为你提供吃鸡自动掉分神器下载,玩家使用这款软件之后就能模拟掉分,玩起吃鸡更加有乐趣!...
文件体积分割软件-GSplit(文件分割工具)3.0免费绿色版
8.6/200.2M
GSplit是一款很好的文件分割软件,分割速度快,界面友好,而且简单易用。GSplit使用步骤在运行GSplit后,点击左侧的“OriginalFile”设置需...
9.0/1,921.0M
行健动力客户关系管理系统RUNWELL-CRM以"客户关系管理"作为CRM的灵魂,设计过程中贯彻CRM的精神,开发出功能强大,使用简单,设计...
9.8/1,706.1M
《极品飞车8:地下狂飙2》是地下狂飙系列第二部作品,与前代作品相比,加入了更多的赛车部件,甚至是非法改装部件,带来改车的乐趣。游戏配置操作系统:Windows9...
pcb设计软件-电路设计仿真软件(Diy layout Creater)绿色中文版
8.2/358.8M
电路设计是现在很热门的专业。包括各种电子数码产品都离不开电路的设计,那么电路设计的实体操作是需要昂贵的设备的。那么电路设计仿真软件(DiylayoutCreat...
8.4/613.4M
网钛站长工具是一个用C#开发的站点综合信息查询工具,当前主要功能有综合查询、关键词排行、友链检查。综合查询:查询站点的爱站网百度权重、站长工具百度权重、Goog...
8.5/554.0M
芒果TV多线程邀请软件是一款绿色免费的的芒果tv官方app会员领取工具,可以免费刷一个7天的会员,支持批量刷取,刷好后可以在我的活动中心看到,软件目前是可以免费...
8.2/1,819.2M
七牛云文件管理是一款简单好用的文件管理软件,用户通过这款软件能便捷高效的管理所有文件,支持批量上传,下载,删除,分类等功能,操作也很简单!七牛云文件管理使用方法...
7.9/459.9M
铭美未注册域名批量快查软件是一款未注册域名快速查询工具,很多新做网站的用户都不知道怎么查询域名是否已经注册,通过这个软件就可以一键查询了!铭美未注册域名批量快查...
keylight抠图教程-AE抠图插件(The Foundry Keylight)1.2 免费版
9.5/547.6M
东坡小编今天带来一款AE抠图插件-----TheFoundryKeylight,它是一款曾获得奥斯卡大奖的全新的抠像插件。它功能非常强大,可以精确地控制残留在前...
中国移动云视讯ViLin下载-ViLin云视讯3.8.0 官方电脑版
9.0/1,640.2M
中国移动云视讯英文客户端名字就叫ViLin云视讯,用户下载客户端后,自己切换语言就可以变成英文版本,同时软件还支持繁体中文,可以满足不同客户的需求,操作简单,现...
10.0/1,123.9M
逍遥世界是一款非常好玩的修仙手机游戏,喜欢这款游戏的朋友就来东坡下载吧。游戏介绍年度诚意巨作《逍遥世界》,是一款拥有端游级唯美画风,传承经典APRG玩法,独创战...
8.8/1,210.7M
带来了历年真题以及章节题库和考前押题,圣才题库房地产经纪人职称考试软件除了提供电子书和题库内容外,还提供高清视频讲解。内容介绍2019年房地产经纪人《房地产交易...
促销psd素材-花颜悦色时尚女装海报设计素材psd分层【缤纷多彩】
8.5/431.3M
人们常说女人要经常打扮才会更显年轻,对于今年春装新品大家都淘了吗,很多商家通过促销psd素材精心制作宣传海报,究竟如何呢,去看看就知道啦。下面小编就和大家介绍一...
千军万马下载地址分析-无聊千军万马下载地址解析器1.0 绿色免费版
9.5/715.2M
在千军万马网盘下载东西都是要弹出各种广告,非常令人恶心,在你输入各种验证码,各种网页之后你才能下载到文件,无聊千军万马下载地址解析器可以帮助用户解析出来最终的真...
9.2/907.7M
信鸽邮件营销专家,是目前国内最好用的邮件群发软件,邮件群发成功率业界冠军。支持发送各类目标邮箱,投递效率高。可精准监控邮件群发效果,并支持邮件地址的搜索采集,有...
flash cc下载-Adobe Flash Professional CC13.00.759 官方版【2013】
7.9/958.0M
flashcc实测可用,只需要简单的注册就给你流畅的体验感觉,flashcc相对于其他的版本来说做了较多的变化,作图来说更加快捷而且功能完善了不少。flashc...