您当前位置: 首页 竞技对战 万能脱壳工具(超级巡警)1.4官方免费版

类型: 竞技对战 版本: V4.9
大小: 1,833.5 时间: 2025-11-17





普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。

万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!LOL不祥之刃卡特琳娜虚拟歌手Acid IA自制皮肤-LOL虚拟歌手Acid IA不祥之刃卡特琳娜自制皮肤绿色版
乐鱼真人有信誉 乐鱼下载手机版 yobo体育 阳光体育内容 兄弟体育施工
咖啡厅万圣节活动策划-咖啡厅万圣节活动海报psd素材高清版【附策划方案】
1,550.1M
月半弯咖啡厅万圣节魔幻之夜,等你来挑战,这份咖啡厅万圣节活动海报上面将咖啡厅万圣节策划活动的时间、地点、报名方式等进行详细的说明,你可以直接改动这些地方就可以了...
鹿客classic2安装教程-鹿客门锁classic 说明书pdf格式官方正版
740.2M
鹿客智能锁Classic2/Classic2XPro是Classic2S/2X的升级款~它既延续了Classic2S/2X的各种超便捷解锁方式和N多智能安全守护...
淡黄的长裙蓬松的头发表情包-秦牛正威表情包高清无水印版
934.5M
秦牛正威最近非常的火,她因为唱rap被大家所熟知,非常好玩的调子,最近非常好玩的青你少女成团。淡黄的长裙蓬松的头发表情包曾与吴亦凡传过绯闻的秦牛正威,从节目开播...
九尾忍风传2.6下载-九尾忍风传2.6正式版附攻略+隐藏密码
1,995.0M
九尾忍风传2.6正式版是一款非常好玩的地图,可以让你在这里玩到爽为止,这次的更新九尾更加强大了,鸣人的螺旋丸打不了多少伤害,但是可以把他杀了。更新内容新英雄-日...
死后重生1.0测试版地图-死后重生v1.0 测试版【附攻略】
1,046.3M
死后重生v1.0测试版是一张角色剧情类型的地图,匹配的魔兽版本是1.24,可以支持4名玩家联机,第一个版本地图有很多好玩的东西,喜欢的下载试试吧!地图信息:地图...
网络漏洞扫描软件-网络漏洞扫描工具(Nessus Home)6.6.0免费版
571.8M
Nessushome包括高速检查数千最常更新的漏洞,各种各样的扫描选项,一个易于使用的界面,和有效的报告。Nessus的家居功能高速发现、配置审计、资产分析、敏...
科目三路考学车软件1.5.2 最新版
1,807.3M
科目三路考学车软件是一款学车模拟练习软件,软件真实模拟路考场景,用户可以进行无线模拟练习,帮助您在考试中获得一个好的成绩。科目三路考学车软件简介:可以在手机上学...
QQ相册下载器-千寻QQ空间相册批量下载软件1.0 绿色免费版
1,711.0M
千寻QQ空间相册批量下载软件可以批量下载指定QQ相册的所有照片,无需登录QQ空间就可以直接下载,只要对方的相册没有加密,你都可以进行下载,非常方便。这样看到朋友...
Betakkuma熊头人舞gif表情大全-Betakkuma熊头人舞表情包高清动态图
1,853.6M
Betakkuma因为别人的模仿而火了,以前看到这个表情觉得有点邪恶,现在模仿视频出来后还是觉得有点那个啥,不过更魔性更好玩的,一不小说就中毒了!betakum...
MKVToolNix最新版下载-视频封装工具MKVToolNix18.0.0中文精简绿色便携版
1,715.3M
MKVToolNix是一款功能强大的视频制作工具合集,能为用户提供多种功能了,包括编辑、混流(封装、打包)、分离(分解、解包)合并等等,还支持多种视频格式,小编...
克洛伊app下载-克洛伊app1.0.4 安卓版
578.6M
克洛伊app是一个全球旅拍服务平台,为用户提供专业的拍照摄影服务,适合婚纱照拍摄,写真拍摄等用户,为您塑造完美形象!软件介绍克洛伊全球旅拍,客片比样片更美!婚纱...
九游版步战三国下载-步战三国手游uc版1.3.7安卓版
828.9M
步战三国手游是一款以三国为背景的战棋策略对战手游,再度还原了三国经典战役,为你提供多种精彩玩法,你能召集自己的队伍进行对战,运用谋略与智慧,在作战中赢得胜利,风...
个人农田租赁合同范本下载-农田租赁合同范本doc免费版
1,803.1M
现在很多农民都选择出去打工了,家中的农田都租出去了,农田租赁合同范本是一份很详细的合同,地点、租金、违约等都写的清清楚楚。农田租赁合同范本预览农田租赁合同范本条...
快捷键设置工具-HyperKeys快捷键绑定工具1.1.8 英文免费版
827.2M
HyperKeys能够帮助用户对不同的软件及窗口设置专属的快捷键,从而在不同的情况下快速操作,有效提升用户的办公效率,尤其在多窗口环境下工作的用户更...
简谱作曲软件-酷特作曲软件(CuteMIDI简谱作曲软件)8.6.3共享版
1,843.0M
喜爱音乐制作的朋友们,快来看看这款作曲软件吧,酷特作曲软件(CuteMIDI简谱作曲软件)是一款功能强大、简单易用的高效作曲软件,帮助您制作出优美的音乐,喜欢的...
慧达中通快递单号生成器10.0 绿色免费版
2025/11/11 00:41
不索思起源无敌版下载-不索思起源全关卡解锁版1.0.0 修改版
2025/11/07 15:17
米乐旺旺状态检测工具1.0 绿色免费版
2025/10/16 23:25
乐搜BT种子搜索器2.35 官网免费版【你懂的】
2025/10/12 02:13
云音乐歌词提取软件下载-云音乐歌词提取软件v5.9 免费版
2025/10/08 06:46
文件批量改名器-国华批量改名器1.3 绿色版
2025/11/04 08:28
玄武纪神途光柱版手游下载-玄武纪神途光柱版1.0官方安卓版
2025/10/31 14:03
搜易屏幕抓图大师软件下载-搜易屏幕抓图大师2.0 绿色版
2025/10/21 19:41
眼护士pc版下载-眼护士v1.1.6.15 官方版
2025/10/07 08:12
米乐多线程短网址批量转换1.5.0.0 官方最新版
2025/10/09 01:22
geogebra几何下载-geogebra几何app6.0.487.0 最新手机版
2025/10/07 04:57
迅雷vip账号共享-获取迅雷VIP账号合集2015 集合版【东坡下载整理】
2025/10/24 06:13
千牛网络硬盘-千牛云盘v2.00.03N官方版
2025/10/27 01:00
淘宝帐号查询软件-土豪168淘宝帐号状态查询工具4.2 绿色免费版
2025/10/21 02:33
能源资源的开发ppt课件免费下载
2025/10/10 12:35
能源资源的开发ppt课件免费下载
2025/10/10 12:35更新
能源资源的开发在地理学上有重要研究价值,小编带来了能源资源的开发ppt课件,教师可以来备课,为同学们讲解!能源资源的开发ppt课件预览教学目标1.知识与技能⑴能...
支持 ( 7 ) 盖楼(回复)
支持 ( 108 ) 盖楼(回复)
支持 ( 60 ) 盖楼(回复)
支持 ( 195 ) 盖楼(回复)
支持 ( 10 ) 盖楼(回复)
支持 ( 145 ) 盖楼(回复)
支持 ( 105 ) 盖楼(回复)
支持 ( 42 ) 盖楼(回复)
支持 ( 14 ) 盖楼(回复)
支持 ( 154 ) 盖楼(回复)
支持 ( 196 ) 盖楼(回复)
支持 ( 75 ) 盖楼(回复)
支持 ( 19 ) 盖楼(回复)
支持 ( 123 ) 盖楼(回复)
支持 ( 37 ) 盖楼(回复)
支持 ( 141 ) 盖楼(回复)
支持 ( 128 ) 盖楼(回复)
支持 ( 27 ) 盖楼(回复)
支持 ( 20 ) 盖楼(回复)
支持 ( 162 ) 盖楼(回复)