普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
展开内容
暗黑3虫子的逆袭5.2.35破解版地图-暗黑3虫子的逆袭5.2.35 破解版【附攻略】
局域网限速软件下载-Netfire局域网限速软件9.2 官方版
航慕省考国考app下载-省考国考1.05 安卓便捷版
锦灵中文app下载-锦灵中文JingleLingo1.1.1 安卓版
MongoDB桌面客户端(MongoVUE)1.5.3.0 绿色英文版
GOM播放器中文版-Gom Player(全能韩国播放器)2.3.13.5269官方最新版
西尹短视频app下载-西尹短视频官方版1.1.18 安卓版
武娘手游官方版-武娘官方版1.0.7官方最新版
按键模拟器-蝌蚪按键助手1.0 绿色版
FIFA 14修改器-FIFA 14创造大师游戏助手v14 安装版
html编辑器下载-有天网站文件编辑系统(asp网站源码下载)v1.0.1312 绿色免费版
Epson CH-TW650说明书
金馆长红包搞笑表情包-金馆长红包表情包绿色版
全民美好生活免费版下载-全民美好生活手机版1.1.0 官方版
虹茄子图片查看下载-虹茄子图片查看4.3 最新版
8.7/1,496.1M
弹弹123钢琴是一款模拟钢琴软件,在电脑中用键盘演奏美妙的音乐,包含完整的音符,不需要专业的支持即可弹奏,喜欢的朋友不要错过了。弹弹123钢琴安装方法下载解压后...
eclipse 3.6.2中文包-eclipse 3.6.2汉化包
7.6/821.5M
此次实现:eclipse-SDK-3.6.2和BabelLanguagePack-eclipse-zh_3.6.0.v20101211043401有图有真相:1...
随机数字生成器下载-数字切换小工具(随机数字选择器)1.0 中文绿色版
9.6/1,918.7M
这是一个可以循环生成随机数字的工具,有四种生成方法:随机生成三位,随机生成四位,随机生成五位,随机生成随机位。可以用来创建中奖号码,或是临时密码等。...
王牌科目三下载安装-王牌科目三游戏(KeMu3)1.0 火山哥哥自制
8.5/735.4M
王牌科目三游戏(KeMu3)是B站游戏制作大神火山哥哥新创的一款全新休闲小游戏,游戏主要玩法是控制车辆在马路上行驶,避开所有的障碍,游戏内还融入了各种网络上火热...
7.5/1,137.2M
《保单单证管理系统》是一款针对保险代理公司保单业绩、保单单证管理的一款软件。软件集员工信息、保单登记、被保险人业务统计、代理人收费统计、单证领用、交回与一体。软...
天猫双11狂欢打豆豆拿红包工具下载-天猫打豆豆拿红包工具1.0 绿色免费版
8.4/747.0M
双11快到了,各种购物活动即将开启,天猫打豆豆拿红包活动奖励丰富,快来下载天猫打豆豆拿红包工具,助您拿到红包!天猫打豆豆拿红包工具介绍天猫双11狂欢逛店铺游戏之...
图书馆调查报告ppt-在校大学生图书馆利用情况及分析动态ppt【毕业论文答辩】免费版
8.5/1,612.3M
毕业论文答辩是每个大学生都要准备的,这里分享的是一份华东交通大学的在校大学生图书馆利用情况及分析毕业论文答辩动态ppt,有需要的朋友可以下载参考。在校大学生图书...
9.1/754.2M
QQ空间日志用户采集器是一个绿色免费的QQ空间访客采集器,主要是采集QQ空间日志的访客。主要思路就是把QQ空间日志里精准的用户采集下来,便于针对特定用户进行精准...
六年级第二单元语文园地ppt下载-六年级下册语文园地二ppt七彩课堂部编版
10.0/388.0M
六年级第二单元语文园地引导学生阅读文学名著,通过交流学习一些读外国文学作品的方法,引导学生阅读文学名著,学会对书里的人物作出自己的评价。六年级下册语文园地二pp...
8.2/222.1M
宇宙屏幕键盘记录器是一款功能很强大的软件,能够记录计算机上面的键盘输入,同时,还能够定时截图。你值得拥有的神器哟!宇宙屏幕键盘记录器的功能特点目前拥有功能:定时...
7.7/1,910.0M
ArtOfWords是一款界面十分简便的小说编辑软件,软件操作简单,占用电脑体积小,无需安装,用户可以在本站点击下载软件,直接点击应用程序即可使用。功能介绍:1...
AutoJs6打包插件下载-AutoJs6(javascript 自动化工具)6.4.2 最新版
8.7/1,968.8M
autojs打包插件是一款Android平台支持无障碍服务的javascript自动化工具。可以在这里进行简单的代码编辑,里面还会有一些采用的函数可以去参考,支...
木马清除大师安全套装pc版下载-木马清除大师安全套装电脑版8.0官方最新版
8.5/234.4M
木马清除大师安全套装电脑版是一款木马清除软件套装,这款套装包含了木马清除,杀毒引擎和主动防御,大大提高了电脑系统安全,让用户放心的使用电脑,避免受到木马和病毒,...
8.1/1,910.5M
这里分享的是日课2015日历桌面壁纸,每月一张壁纸,日历包含农历节气,壁纸分为2种尺寸,日课2015月历1600x1200,日课2015月历1920x1280,...
8.4/522.6M
Windows平台下也有好多人都喜欢用SourceInsight编辑C/C++程序,但是SourceInsight没有提供对代码格式化的功能,如果将Artist...
9.5/1,960.7M
想快速发送大量咚咚消息吗?想减轻客服的压力吗?那这款京东咚咚消息批量发送工具一定能满足你的需求,日发信息10万以上,方便快速。相信他,不会有错的!京东咚咚消息批...
8.8/1,263.3M
乐搜BT种子搜索器,全球最大的影视资源库,BT资源8000多万,24小时不间断更新,网络上有的,我们就能搜!同时,它还支持乐视、腾讯、优酷、土豆、爱奇艺、华数、...
8.8/906.3M
云盒子企业网盘是云盒子针对企业打造的一款存储软件,针对企业的特点,支持云文档协作,提高办公效率,支持pc,手机,平板在线,小编带来的就是云盒子企业网盘电脑客户端...
7.9/1,644.6M
2018年台历模板图片大全是很多公司或者个人用户都需要的一些素材,小编整理的是一些2018年的艺术台历模板素材图片大全,可以打印下来做台历哦,非常漂亮!关于20...
模拟人生4女性朋克项圈饰品补丁下载-模拟人生4女性朋克项圈饰品MOD1.0 绿色免费版
8.9/671.6M
模拟人生4女性朋克项圈饰品,是一款女性朋克饰品补丁,通过安装本mod能够在游戏中获得各种朋克风格的饰品,感兴趣的玩家不要错过。使用说明1.首先解压缩补丁文件2....
靠谱助手游戏黑屏修改软件-靠谱助手引擎闪退黑屏修复工具0.9 免费最新版 【简洁版】
7.7/1,520.7M
当大家在使用靠谱助手的时候肯定总会遇到闪退的问题,那么这时就要立刻用上靠谱助手引擎闪退黑屏修复工具。帮助你们快速解决黑屏、闪退等等问题,从而正常的使用靠谱助手!...
Bminer下载-Bminer挖矿客户端9.0.0 pc最新版
9.9/1,531.2M
Bminer是一款基于NVIDIAGPU深度优化的挖矿软件,软件采用Equihash算法挖矿程序,支持ZEC(零币),BTG,BPA,BTN,BTW,BTF,C...
8.3/1,095.4M
《玻璃行业运输管理系统》是专门管理玻璃运输的一款软件。该系统主要包含基本信息、业务管理、支出费用、驾驶员管理、查询统计五大模块,信息录入详细,查询功能强大,让您...
真欢乐领券购物平台-真欢乐(领券购物)2.6.0 安卓纯净版
8.5/387.9M
真欢乐APP是一款领券购物的商场,领券是没有门槛的,商品种类丰富,涉及到生活中方方面面所需要的,质量也是有保障的,非常不错,平时手机购物的朋友们千万不要错过了,...
9.0/1,528.0M
团万家app是一款小区服务软件,帮助在同一个小区的业主建立一个全能的生活圈子,体验各种优质服务,让你的生活更顺心,欢迎来下载!团万家app介绍 团万家...