新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!

脱壳功能:油老虎游戏下载-油老虎0.0.1 最新版
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
pk10害死 万博华体会 万博商圈公寓 亚博水乡价格表 亚博官网新万博展开内容
轻松录屏软件5.32 最新版
FLV to MP4 (绿色免安装小转换器)V 1.0绿色免安装版
儿童宝宝教育故事下载-儿童宝宝教育故事app2.21安卓最新版
网页超链接提取工具1.0.0.0官方绿色版
ocam录屏软件下载-ocam录屏软件单文件版v520.0 去广告免激活版
快吧游戏盒电脑版下载-快吧游戏盒9.6.5.8326 免费版
游聚街机平台下载-游聚街机游戏对战平台0.5.36官方版
Stick jailbreak 2019下载-坚持越狱2019(Stick jailbreak 2019)1.2 最新安卓版
坚果云网盘赚钱下载-坚果云网盘红包版4.3.5 电脑客户端
赤峰生活365app下载-赤峰生活3651.3.151020 市民版
畅通电子文档管理系统官方下载-畅通电子文档管理系统2.5 官网最新版
网卡检测工具(网卡实时检测工具)1.0 中文绿色版
音质dj音乐解析软件2015-dj高音质解析软件合集1.0 绿色最新版 【高音质网站DJ免费帮下载工具】
RSkype Recorder官网下载-RSkype Recorder(录音制作)7.2 官方最新版
Rainlendar Lite下载-炫丽桌面日历(Rainlendar Lite)2.16.1.168 免费版
10.0/746.5M
抽象科技ppt模板是一套非常不错的ppt模板,风格独特,抽象风格,附带一点科技风,看起来很高端,喜欢这款ppt的朋友可以来下载!抽象科技ppt模板预览...
榆林一院ios版下载-榆林一院ios版1.3.8 苹果免费版
9.9/1,021.4M
榆林一院ios版是一款方便于用户挂号预约的软件,用户可以通过此款手机APP直接进行普通预约或者专家预约,挂号难、专家号“一号难求”等问题不再难解决。有需要的朋友...
7.8/518.0M
还在纠结不知道在哪里下载各种绿色安全的游戏么,快来试试游侠云盒吧,游侠我想玩单机的朋友都听过吧,很多的汉化游戏都是出自游侠,游侠有着坚实的基础,做出的这款集成了...
8.7/1,878.7M
1.精确监控自己的牧场,定时驱赶和收获自己的动物 2.可配置自动驱赶好友的动物去生产 3.可配置自动偷取好友的农产品 4.可配置自动按等级购买动物 ...
7.9/1,628.7M
蝴蝶是大自然中非常漂亮的昆虫,它有着一双美丽的翅膀,在花丛中翩翩起舞,为大家带来蝴蝶唯美高清壁纸手机图片,欣赏一下蝴蝶在花丛中的唯美景象,欢迎前来下载。蝴蝶唯美...
8.9/588.9M
一款物流服务软件,平台对车辆信息严格审核管控,车源真实可靠,大罐联企业版app,方便对物流进行查询,及时的给司机委托派单。功能介绍危化品运输交易更便捷“大罐联”...
9.7/24.8M
车险机器人app是由北京易天正诚信息技术有限公司研发的一款车险软件,车险代理商和互联网车险系统,满足代理商日常的销售和运营!功能简介【车险报价】续保查询,报价,...
9.3/1,246.5M
QQ空间说说自动评论软件源码是一款易语言编写的QQ空间秒评论软件。这里仅有源码,不含软件,软件的话百度一搜一大把,所以没必要。如果需要源码就拿去吧!qq空间秒评...
8.9/1,499.2M
网卡流量监控器是一个绿色免费的实时流量监控软件,它能够统计与监控你的上网状况和情况,已下载流量,已上传流量,上传速度与下载速度的统计。本软件采用与语言编写,软件...
10.0/1,070.4M
E-神加密金装版是一款功能强劲,界面豪华,操作简便的文件夹加密软件,使用本软件您可以轻易地将您的私人资料实现加密保存!本软件采用成熟的RSA算法,让您的秘密更秘...
花木网app-中国花木网app(手机花木网)3.0.12 官网最新版
8.6/1,512.2M
中国花木网吉祥物“叶子”,花木的叶子在辨别品种中起决定性作用,吉祥物“叶子”的卡通形象是由一片花木的叶子演变而来,与花木行业的形象高度匹配。中国花木网app特点...
华为云空间下载-华为云空间客户端11.2.0.302 官方版
8.6/385.9M
华为云空间是华为官方出品的官方云储存软件,通过华为云空间能够轻松管理自己的手机和进行网盘储存,虽然华为云空间只有5G的云盘大小,但是并不会限速,使用华为云空间能...
9.8/479.1M
Unlimited可以用来处理立体声和5.1环绕声音频,附有ITU-RBS.1770频节目响度和真正峰值音频电平比照。Unlimited的目标是让成品的特性更加...
论坛在线时间挂机软件-yy八卦论坛挂机必备工具1.0 绿色免费版
7.6/1,140.1M
一些论坛升级自己的权限是需要你在线多少的时间的,现在小编给你介绍下面的这款yy八卦论坛挂机必备工具,可以免费的帮助你在线挂机以及升级使用!yy八卦论坛挂机必备工...
军团的生活游戏pc下载-军团的生活(A Legionarys Life)硬盘版
9.9/643.8M
这是一个策略回合制的rpg游戏,玩家扮演一个罗马军团的战士,你需要不断地搭配自己的阵容,保证你阵容的流畅性然后持续获胜!军团的生活游戏简介在第二次布匿战争期间以...
剪切板管理软件-剪切板管理器(Spartan Portable)10.44 官方最新版
7.9/1,839.8M
SpartanPortable是一款便携式的剪切板管理器,功能非常强大,它可以让您同时复制多个内容,并且这些内容可以分别设置快捷键进行粘贴,能够为用户大幅度的节...
冰封王座TD1.0.6补丁-冰封王座TD1.0.6黑白双翼破解版【附攻略+宝箱密码+0秒重生】
9.9/1,367.4M
冰封王座TD1.0.6是为魔兽玩家带来的TD塔防类地图补丁,支持1-8人同时游戏,本次更新暂时去除掉装备、修改文本说明等等内容。冰封王座TD1.0.6破解版地图...
船舶分析设计软件(Bentley Maxsurf Enterprise)v20.00.03.09免费中文版
9.2/1,182.5M
这是一款设计船舶的软件,通过这个软件你可以对船体进行设计,适合造船行业的用户使用,软件是免费使用的,功能比较齐全,各种优化系统!软件介绍BentleyMaxsu...
9.2/10.3M
创易桌面提醒是一款非常不错的桌面提醒软件。极其的容易上手。妈妈再也不用担心我忘事儿啦。有需要的可以来东坡下载使用!创易桌面提醒简介创易桌面提醒是一款简单、易用、...
乱世王者游戏唯一官方网站下载安卓版-乱世王者免预约版1.2.8 官方最新版
9.6/1,786.0M
乱世王者免预约版直接的让你可以先免费的下载体验下游戏,这个是一款诸国争霸的游戏了看看你是怎么玩的,千万不要过于沉迷于游戏了,自己要控制住哦!乱世王者免预约版特色...
硬盘图标修改器软件下载-硬盘图标更改器iconChange1.0绿色中文版
8.1/587.5M
硬盘图标更改器iconChange是一款小巧实用的图标修改软件,能帮助用户直接修改电脑硬盘图标,让你成为你喜欢的图片,完全自定义,一键操作,非常方便,喜欢这款图...
9.6/609.8M
多国语言翻译器是一款功能强大的外语翻译工具,使用者只需要选择需要翻译的语言类型就可以实现实现一键马上翻译,支持多种语言之间进行互译,非常的实用,是大家学习外语的...
艾礼富AL-6480C-BC 主机配置工具1.0 中文绿色版
8.3/1,786.3M
AL-6480C-BC报警系统是具有很强的实用性被广泛地应用在别墅小区及周界报警系统、以及办公大楼等各类大型安保系统可实现计算机软件管理、云服务报警系统相连、并...
I wanna stop the time下载-I wanna stop the time游戏免安装硬盘版
9.1/821.5M
Iwannastopthetime是一款非常好玩的休闲类游戏,这款游戏是Iwanna系列游戏,这类游戏通常对于操作来说非常的高,如果你喜欢这类游戏的话就可以试玩...