新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。

普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!扭蛋人生3正式版-扭蛋人生3官方版1.1.0 最新版
九游申诉 众博彩票娱乐 立博体育大厅 CC直播吧体育 博天堂彩票网展开内容
文件批量重命名下载-虎峰文件名批量修改1.3 中文绿色版
麦霸KTV点歌系统下载-麦霸KTV点歌系统4.5.1 官方最新版
WinForm酷狗无损下载播放工具1.0 绿色免费版【附源码】
云南特色旅游app下载-2016云南旅游购物必备神器手机软件(云南特色旅游)1.2最新安卓版
键盘鼠标记录大师下载-键盘鼠标记录大师1.0 绿色版
机动战队手游下载-机动战队ios版2.8.144 苹果版
EagleGet电脑版下载-EagleGet猎鹰最新版2.0.4.27官方版
无上至尊1.0下载-地图无上至尊1.0正式版
everything模拟游戏pc下载-万物everything3dm中文免安装版
iTranslate Converse下载-iTranslate Converse语音翻译1.3.5 免费版
十六进制课堂家庭端app下载-十六进制教育教学平台家庭端3.3.48家庭端
sai快捷键-SAI好用快捷键大全免费完整版word版
DIY史莱姆粘液模拟器(DIY Slime Surprise Simulator)1.0 安卓手机版
佐迪亚克斯之子汉化补丁下载-佐迪亚克斯之子3DM汉化组汉化补丁简体中文版
下页小七文件加密软件下载-下页小七文件加密工具1.0 绿色免费版
Csdn免积分下载工具-鹏哥Csdn免积分下载器6.0 绿色免费版
精良排课软件绿色版-精良排课软件18.4.12.1754绿色免费版
概率初步测试题ppt课件-数学概率初步综合测试题ppt免费版
OneDrive直链化软件-OneDrive直链化工具1.0 绿色版
财神爷祝福图片2018-正月初五迎财神爷图片精选版
金馆长红包搞笑表情包-金馆长红包表情包绿色版
flash player 8免费下载-flash player 8中文绿色版
女装千年王国全CG存档最新完美通关版
吾爱破解论坛挂机工具1.0 中文绿色版
ReCap Pro 2019下载-Autodesk ReCap Pro 2019 官方版5.0.0.40 免费版+注册机
冻品在线app官网下载-冻品在线app(冷冻食品供应)5.6.7官方最新版
8.2/327.3M
冻品在线是一款网上冷冻食品供应平台,为大家提供各中类型的冻品食物,实惠的价格稳定的配送服务,让大家拥有一次良好的购物体验!冻品在线app官网介绍专注冷冻食品B2...
Thermo-calc中文版免费下载-Thermo-calc中文版(用户指导书)pdf格式电子版
8.1/1,317.8M
Thermo-calc中文版是一份最新的计算机模拟类的指导用书,对各热力学的鉴定还有动力学的模型组合都进行了实际的预测和结构的分析,特别的简单,欢迎有需要的朋友...
8.0/1,542.9M
小江二维码生成器是一个绿色好用,能简单快速生成二维码图片的软件,小江二维码生成器功能强大,支持二维码生成,可保持二维码图片,做出标准的二维码图片。二维码生成器功...
图片下载器免费下载-图老弟阿里巴巴图片下载器1.5 免费破解版
9.8/76.8M
图老弟阿里巴巴图片下载器其实就是有同名网友进行制作的最新图片下载工具,它适用淘宝的那些商户,能够让他们在软件上批量下载很多阿里巴巴的实用图片,而且操作一样很简单...
win10能用的安卓模拟器-windows10安卓模拟器合集2015 免费最新版
8.5/610.3M
现在win10出现之后,让很多小伙伴都担心自己的手游还能在win10系统里面玩耍,其实大可不必担心,因为今天就给你们介绍能用的win10安卓模拟器合集,里面的每...
捷宇高拍仪智汇星驱动-捷宇智汇星高拍仪软件5.0 官方免费版
10.0/225.6M
捷宇高拍仪是一款新型的扫描设备,广泛应用于各行各业窗口柜面。支持1秒高速扫描,OCR文字识别,软件实时处理图像,TWAIN标准接口,具备完善成熟的SDK。可根据...
APUS超级浏览器app下载-APUS超级浏览器专业版0.9.3 安卓官方版
8.1/540.7M
APUS超级浏览器,官方新推出的一款简面简洁,加载非常流畅,配备了最先进的内核,可以满足不同用户的需求,网页加载速度相对较快,很不错的一款手机浏览器!APUS超...
宋民国带我玩表情图片下载-宋民国带我玩高清表情包带文字特效无水印完整版
8.0/480.3M
暑假已经到了,很多的小朋友都是呆在家里想出去玩的,这个时候你聊天是不是都是需要一些超萌的表情图片来表示你需要出去玩的心情了,想知道这类型的表情图片就是下面的这套...
Advance Steel 2016下载-Autodesk Advance Steel 2016官方版64位中文版
8.8/1,979.1M
AutodeskAdvanceSteel2016是一款功能非常强大的钢构设计软件,软件专门为结构工程师开发设计的帮助用户加速精确的设计,大大加快的制造或构造的速...
小学数学口算出题软件下载-小学数学口算出题软件1.0 绿色免费版
9.6/185.0M
小学数学口算出题软件是一款可以帮助小学生更好的学习数学口算软件,自动的出题,而且是可以选择性的出你需要的各种题型,当然事后还是有答案的!口算心算速算方法真正与小...
2020中国美妆地图高清版下载-2020中国美妆地图高清版免费版
8.0/765.3M
2020中国美妆地图高清版是百度大数据最新推出的美妆护肤数据记录,详细的为大家整理了2020各个城市的朋友喜欢的各种不同的美妆护肤养颜产品,小编为大家整理了高清...
8.8/1,009.3M
下图高手是一款便捷实用的的网站图片批量下载搬家工具,使用者通过本工具能够直接批量下载各种网站的图片,直接根据需要抓取相关的图片信息,有需要的可以下载试试。下图高...
8.5/1,607.5M
迅雷7搜索,是一款受广大网民欢迎的资源下载工具,在无聊,没事的时候,就可以打开看看,它肯定会满足你的需求,有兴趣的朋友可以来东坡下载~软件特色年度巨作,装机必备...
51游戏盒子2016下载-51wan游戏盒子1.5 官方体验版
8.5/1,739.4M
51wan游戏盒子首是51论坛经过很长时间才研发出来的强大游戏平台,这款最大特点就是每天推出最新的游戏让你们免费玩耍,而且还能够在其中获得每日签到豪华奖励,喜欢...
9.5/1,498.0M
相信有不少朋友都喜欢玩FIFA14,今天小编给大家介绍一款FIFA14数据修改器,它可以对FIFA14游戏的数据进行修改编辑,让你可以更加自由的进行游戏体验,喜...
9.8/1,900.8M
搜索岛其实就是大家最喜欢的种子搜索软件,它不但具备一键打开软件,一键搜索使用,节省大量的时间。而且还拥有记忆功能,让大家都可以更加方便的进行搜索任何资源!搜索岛...
9.4/650.3M
多玩魔兽盒子是一款集众多游戏插件功能的一款辅助工具,非常适用。多玩魔兽盒子软件说明鼠标划入小地图便可以看到多玩魔盒的设置按钮。多玩魔盒完全支持单体插件的使用,插...
7.8/708.4M
SQL数据库远程备份软件主要是为使用个人虚拟主机的站长提供一个数据库备份的软件,通常虚拟主机提供商对于低端用户不提供数据库备份的业务,那么你的数据安全如何保证呢...
9.4/1,753.1M
国华批量改名器是一款功能很强大的软件,能够自定义修改文件名的前后缀,操作非常的方便,你值得拥有!国华批量改名器有什么用国华批量改名器的功能特点1、绿色小巧2、支...
任务栏隐藏工具-TaskBarHider(隐藏Win7任务栏)0.0.5 绿色免费版
7.9/1,226.9M
之前看到有此种小工具,但是在win7下由于无法隐藏开始按钮的问题,所有找了这么一个小工具,支持XP~Win7的x86和x64版本系统。程序无可视窗口,只有一个托...
安卓多媒体播放软件(ViPlex)-局域网显示屏管理软件(ViPlex Handy)1.9.2.0201 官方安装版
7.8/143.4M
ViPlexExpress是一款局域网显示屏管理软件,支持自动搜索连接终端,并进行节目发布和终端控制。ViPlexExpress只提供Windows版本,可管理...
8.3/85.7M
科技商务工作汇报PPT模板是一款专门用于商务工作的中综合服务ppt。快到年末了很多小伙伴需要进行工作的汇报总结。使用这款ppt非常的合适。排版清晰自然,留有大量...
8.8/1,549.2M
很多的朋友都希望自己的电脑上有一款不错的挂机锁,那么你还没有找到巅峰话,小编就建议你来看看下面的这款孟坤专业挂机锁!孟坤专业挂机锁介绍孟坤专业挂机锁是一款简单、...
捷速图片文字转换成word软件-捷速图片文字转换成word软件1.1 免费版
10.0/494.0M
当你看到很多需要从图片里面复制与应用文字时,就可以用捷速图片文字转换成word软件,就能把图片文字批量转换来word里面,而且这样转换的速度也很快,让你可以正常...
蜀山缥缈录捏脸代码大全-蜀山缥缈录捏脸数据大全绿色合集打包下载
9.8/1,698.8M
下面小编为带来的而最新的,蜀山缥缈录捏脸数据大全,小编整各所有的数据打包完整的,各种loli、帅哥的造型可以一键完成,就是这么简单,喜欢就拿去吧!蜀山缥缈录捏脸...