普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。office2000免费下载-Microsoft Office 2000中文完整版
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。

万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
展开内容
任我行求购信息搜索通下载-任我行求购信息搜索通1.8.0 最新免费版
Picasa图像浏览工具3.9 精简版
维棠视频下载助手插件-维棠视频下载软件助手1.4.4官方版
客户往来账对账函样本-客户往来对账单模板xls格式免费下载【标准版】
EXCEL图片增强型插件(EXCEL图片宝盒)2015 22.0 中文绿色安装版
则科人力资源管理系统下载-则科人力资源管理系统17.0 免费版
王者战力查询助手下载-王者战力查询助手软件7.0 免费版
魔兽争霸显血改键工具2.51 绿色免费版
暴走地下城手游下载-暴走地下城果盘版1.8.0 果盘客户端
宽带加速软件-宽带加速神器1.0 绿色免费版
排版软件哪个好-水淼多功能批量排版软件1.5.0.0 绿色版
Norman Malware Cleaner绿色版
2014版主管药师考试宝典11.0 官方免费版
仙剑奇侠传1单机版下载-仙剑奇侠传1单机版1.0 绿色免安装版【官方下载】
匿名发送QQ邮件工具-匿名发送QQ邮件软件1.0.3最新免费版
华盛游戏-华盛游戏盒子2.0.0.2 官方最新版【最新最多好玩网游】
9.6/232.9M
华盛游戏盒子是一款功能齐全的网页游戏集合平台。为广大网页游戏爱好者提供的一项永久免费的辅助软件,有需要的赶紧来下载使用吧。华盛游戏盒子软件特色 1.最顶尖优化...
8.3/968.6M
每天蚌埠app是一款专为蚌埠本地人开发打造的服务软件,用户可以通过本软件购买你喜欢的美食,平台支持送货上门,每天蚌埠让您足不出户吃遍全城美食。软件介绍:每天蚌埠...
10.0/531.0M
靠谱助手是一款可以让用户在Windows系统上体验安卓应用和游戏的超强大软件,靠谱助手微信电脑版是专为微信以及微信游戏推出的定制版本,不仅可以在电脑上玩朋友圈、...
免费刻录工具(BurnAware Free)9.0 最新绿色便携版
9.3/272.7M
BurnAwareFree是一款功能强大,简单易用的轻量级光盘刻录工具,能够刻录数据光盘、影音光盘、光盘镜像等,同时适用于高级用户和初级用户。 BurnA...
佳的美电视盒软件(TVR PLUS)1.0.0.1 中文绿色版
9.5/306.8M
佳的美“影视俏佳人”是一款在台式电脑上收看电视、视频、S视频,并可录制节目的高性能电视卡。采用新一代视频处理芯片,10BitADC视频采集,令图像清晰稳定、色彩...
7.5/1,450.9M
BurstFighter硬盘版是一款爆裂战士BurstFighter是一款好玩的飞行射击类游戏,恢弘的游戏场景,独特的游戏玩法,还有各种酷炫的武器装备,小编为你...
8.6/1,866.1M
壁虎数据恢复助手是一款非常好用的数据恢复软件,不管是您的文件数据不小心删除还是格式化,通过该软件都能帮你最高几率的恢复原数据。软件使用方便操作简单。壁虎数据恢复...
中国万网软件下载工具-中国万网软件下载器(万网下载器)V1.0.1 翔云版
8.6/150.5M
中国万网软件下载器(万网下载器)是一款功能齐全的软件下载工具,中国万网软件下载器由中国万网提供,是一个的服务器必备软件下载工具,工具可以用于多种安装包以及下载系...
UU小黄伞手机客户端下载-UU共享小黄伞苹果版1.0 最新版
8.7/776.3M
UU小黄伞是继共享单车后的共享雨伞,更加方便人们的生活。一伞两用,晴天可以遮阳,雨天可以遮风挡雨。随取随用,随时随地,UU共享伞伴您左右,让您出行不孤单。欢迎大...
实况足球2012修改器-实况足球2012大师联赛转会修改器v1.0 英文版
8.1/79.8M
实况足球2012是实况2011之后的大作,在游戏性能和玩法上表现更加强力,值得一试的精彩大作。此编辑器可修改转会属性,欢迎大家使用评测。需.NETFramewo...
8.0/1,047.0M
邮洽邮箱2017精简版是一款邮箱管理客户端,支持几乎所有的邮箱,致力做最好用的办公邮件系统,轻聊的商务办公IM,认真的沟通上邮洽,需要的朋友欢迎下载。邮洽邮箱软...
Nepal Driving Test尼泊尔驾驶考试0.4 安卓版
9.6/679.6M
尼泊尔驾驶考试(NepalDrivingTrial),一款驾驶模拟游戏,游戏一共有三个不同的类别,有29个不同的层次可以选择,在尼泊尔来一场驾驶体验吧!游戏简介...
智慧泰兴ios版下载-智慧泰兴苹果端1.6.0 IPhone版
8.6/1,775.2M
智慧泰兴是为泰兴市民朋友带来的手机生活软件,集新闻资讯整合、公共信息发布等等功能为一体的手机实力信息软件,需要的朋友欢迎下载使用。智慧泰兴官方介绍:美丽中国,智...
9.0/456.1M
节拍器助手:专为爱玩乐器节奏的你准备的专业节拍器&调音器,它不仅能帮助你掌握日常的乐器节奏练习,亦可作为乐器高阶训练的必备音乐软件,节拍器让节奏律动掌握...
捷速图片文字转换成word软件-捷速图片文字转换成word软件1.1 免费版
10.0/1,694.2M
当你看到很多需要从图片里面复制与应用文字时,就可以用捷速图片文字转换成word软件,就能把图片文字批量转换来word里面,而且这样转换的速度也很快,让你可以正常...
9.4/981.7M
文件夹看门狗无需安装直接就可以使用的一款绿色小软件,能够对你想要保密的文件进行加密处理,彻底保护你的隐私。 文件夹加密后效果: □无法删除和复制文件夹 ...
火炬之光2修改器-火炬之光2项九项属性修改器+9v0.2 beta版
7.5/1,910.1M
火炬之光2是火炬之光的续作,具体剧情什么的无需掌握,接任务打地下城的基本模式掌握好就OK。该款修改工具在使用能帮助玩家在火炬之光2中修改多个属性选项,轻松玩转地...
rar压缩文件修复大师2016-压缩文件修复器(wrzfix)2.0绿色版
8.5/696.0M
缩文件修复器(wrzfix)是一款能够修复rar、zip、7z压缩文件的工具,平时我们下载的压缩文件可能会有损坏的,但是又只有这个能下载,只能看看能不能修复了~...
9.4/798.2M
依时利891-860接口界面软件是专为依时利考勤门禁,ER891-ER860和ER988型号打造的界面设置软件,它能批量管理你的设备,更好的操作和管理数据,起到...
9.0/53.7M
2020马上就要过完了,2021正在向我们招手,元旦马上也要为大家安排上了,新年新气象,2021元旦海报也是时候要提前安排一波了,这里给大家提供了2021最新版...
8.5/1,600.2M
电脑使用久了经常会出现各种问题,网维大师工具箱是一款集成了各种常用的系统修复工具的强大工具集合,软件提供各种实用的小工具,通过本工具箱能够有效的处理各种问题,可...
9.2/352.5M
《鬼武者3》中文PC版中采用双主角制设计,游戏会依照故事进行程度来切换两位主角,并让玩家以古、今两种不同时空的观点来享受游戏。当然双主角制可不是只有这项用处而已...
多多优惠券app官方版-多多优惠券app1.4.2 最新免费版
9.2/965.7M
多多优惠券app是由汕头市锐胜自动化设备有限公司推出的一款领券神器,这里有各大商城优惠券专业的领券渠道,提供了万款高性价比优惠券!功能亮点1、今日上新-每天10...
八月份日历电脑桌面-2016年8月份精美日历桌面壁纸高清打包下载
9.1/1,855.9M
这是我们东坡下载为大家带来的一个2016年8月份精美日历桌面壁纸,里面有多张2016年8月电脑桌面壁纸,比较精美,想要寻找一些漂亮的2016年日历壁纸的朋友们都...
Nexus Ultimate桌面美化软件下载-Winstep Nexus Ultimate17.12.0 破解版
8.1/794.8M
WinstepNexusUltimate软件是一款可以将windows桌面美化面mac桌面的软件,功能强大,支持任务分组,自由添加小工具,内建运行指标等功能,可...