您当前位置: 首页 教育学习 万能脱壳工具(超级巡警)1.4官方免费版

类型: 教育学习 版本: V6.2
大小: 1,038.0 时间: 2025-11-17





万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!

脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。天音阿里巴巴数据采集软件下载-天音阿里巴巴数据采集软件1.31.1 绿色版
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
龙8娱乐城下载 亚博 时时彩 体育游戏木头人 足球外围啥意思 平台跳槽送彩金
网络情人节活动海报卡片素材-520活动海报卡片大全高清无水印
977.9M
520活动海报卡片大全,情人节,一年中最浪漫的日子,这一天无限柔情和蜜意尽情释放,真诚的渴望与期待等待回答,心与心的碰撞,撞出永恒不熄的爱的火花。520活动海报...
凡人全能视频转换器(视频转换软件)9.9.9.0 免费版
1,646.0M
每当我们遇到不能支持播放的视频文件时,就需要用到视频转换器,这里给大家介绍一款凡人全能视频转换器,功能强大、使用简单,软件界面美观,转换速度快,易操作,支持自动...
学车不app下载-手机在线预约学车软件(学车不)7.6.4 学员版
1,793.7M
现在有的地区已经开放自学考驾照了,通过手机在线预约学车软件可以随时找到合适的交流,不用去驾校,自己学习,然后就可以去考试了。与北京大部分驾校实现无缝对接,在确保...
微软语音合成助手下载-微软语音合成助手By吾爱破解1.3 最新可用版
1,198.5M
微软语音合成助手免费版是一款由吾爱破解论坛的网友制作分享的语音合成工具,采用的是微软官方推出的智能语音合成接口,拥有多种语音类型,并且还可以调整语气,非常智能强...
学法减分搜题酱APP下载安装-学法减分搜题酱1.3.10 官方最新版
854.0M
学法减分搜题酱APP是一款比较不错的交规学习软件,通过该软件可以带给用户比较不错的学习体验,并且能实时同步各地区学法减分新规题库,每日更新试题及解析,准确率高,...
大脑坟墓手机版-大脑坟墓(Tomb of the brain)1.031 安卓免费版
719.2M
通过游戏的名字就知道这是一款非常烧脑的游戏,这不只是一场比赛练你的精神技能,也会影响你的心情。大脑的墓是典型的逻辑益智游戏,好的感觉。大脑坟墓(Tombofth...
电脑k歌软件免费下载-呱呱K歌伴侣(呱呱K歌软件)2.0.8.0 官方最新版
1,848.2M
呱呱K歌伴侣是一款很不错的电脑K歌软件,它拥有完美的体现在线卡拉OK的效果,让您在家一样卡拉OK!呱呱K歌软件拥有数十万首歌曲、同步歌词、卡拉OK效果以及多种独...
驾校驾考通下载-驾校驾考通软件3.1.5 官方版
1,302.3M
驾考学习软件,整理了从科一到科四的所有考点,科一和科四理论题刷题练习,模拟考试测试自己的能力,试试能否通关;科二科三实战视频,重点小窍门让你驾考一把过。驾校驾考...
城视找最新版下载-城视找app2.0.6 免费版
723.1M
城视找app专业的同城生活服务平台,在这里不管你是租房、找工作、兼职等等这些与生活息息相关的内容都能找到,了解一个城市不如用一款软件来更为方便,如果你也对此感兴...
有道笔记1.3中文版
865.0M
网易有道宣布旗下有道笔记产品更名为“有道云笔记”,同时升级为正式版。有道云笔记网页版是个人与团队的线上资料库,新增加的“云”字,强化了有道云笔记产品背后所依托的...
值点app放心购下载-值点购物app1.1.3苹果版
1,847.1M
这是一款由今日头条推出的手机电商平台,包括服饰鞋包、厨房水具、食品酒饮等等,价格低廉,品种丰富,值点app精选一线品牌,一手货源,购物更放心。软件介绍值点app...
大学基础手机app1.2.0 安卓版
497.4M
以大学教材为基础,同步你所在大学的全部课程,所有的教程都是根据教材进行同步的,可以直接的在大学基础手机app里面阅读查看,方便你的学习使用!主要功能同步教材题目...
数学八下复习ppt课件-华师大版数学八下复习课件ppt精选免费版
503.9M
为大家带来的是华师大版数学八下复习课件ppt,内容紧扣课本知识点,重点难点分析透彻,使学生们的复习更加轻松有效,需要的同学们欢迎前来下载。数学八下复习课件ppt...
惠购屋app安卓版下载-惠购屋app0.0.1 安卓免费版
237.2M
惠购屋app是一个为大家提供手机网上购物平台,为大家带来各种优惠活动,精心挑选的海量商品为大家准备,更有特价9.9包邮专区,让大家购物完全停不下来!惠购屋app...
Adobe Captivate 6 mac最新版-Adobe Captivate 6 mac官方版
1,321.6M
AdobeCaptivate6mac是一款mac上的录屏软件,可以将你的电脑屏幕录制下载,如果你是一个视频制作人,这是一款非常适合的软件!软件功能介绍用户可以在...
SQL Server 密码修改器(SQL Server Password Changer)1.8 中文绿色版
2025/10/16 20:16
微信炫字体-微信炫字体(微信字体)2.5.9 安卓版
2025/10/09 02:48
qq空间留言删除2016-我爱网qq空间留言批量删除工具1.0 最新一键删除免费版
2025/11/15 23:33
冒险岛2韩服下载工具-冒险岛2韩服客户端1.0 官方最新版
2025/10/17 11:19
纷课幼小衔接下载-纷课幼小衔接app2.4.1安卓最新版
2025/10/19 05:57
小学三年级家长会ppt-沟通心灵共同成长小学三年级家长会ppt图文优秀版免费下载
2025/11/09 18:31
dash像素游戏完整硬盘版
2025/11/01 02:43
广州市建设领域建筑工人伦邦门禁考勤平台自动同步3.3 中文绿色版
2025/11/15 05:15
小车险手机版下载-小车险app2.6.8 安卓官网免费版
2025/10/18 05:43
媒迅随机数据生成软件v2.6 官方绿色版
2025/10/27 22:27
人生桌面日历免费下载-人生桌面日历绿色免费版
2025/10/14 06:27
悠悠桌面日历软件-悠悠日历v2.0.0.1204 官方最新版
2025/10/13 01:20
邮箱检测工具-TOM邮箱批量检测1.0 绿色免费版
2025/11/11 08:39
罗马2077太空战争PC版下载-罗马2077太空战争中文版02.27.21电脑版
2025/10/14 01:33
电磁仿真软件cst studio suite 2020绿色免费版
2025/10/12 11:52
电磁仿真软件cst studio suite 2020绿色免费版
2025/10/12 11:52更新
这是一款免费的电磁仿真软件,这是2019年的最新免费版本,非常多的用户都在可以使用,可以用来建设3d模型,进行电路分析,帮助完成项目工程!软件介绍CSTStud...
支持 ( 175 ) 盖楼(回复)
支持 ( 153 ) 盖楼(回复)
支持 ( 149 ) 盖楼(回复)
支持 ( 110 ) 盖楼(回复)
支持 ( 96 ) 盖楼(回复)
支持 ( 59 ) 盖楼(回复)
支持 ( 198 ) 盖楼(回复)
支持 ( 197 ) 盖楼(回复)
支持 ( 32 ) 盖楼(回复)
支持 ( 78 ) 盖楼(回复)
支持 ( 6 ) 盖楼(回复)
支持 ( 6 ) 盖楼(回复)
支持 ( 103 ) 盖楼(回复)
支持 ( 161 ) 盖楼(回复)
支持 ( 29 ) 盖楼(回复)
支持 ( 41 ) 盖楼(回复)
支持 ( 150 ) 盖楼(回复)
支持 ( 121 ) 盖楼(回复)
支持 ( 38 ) 盖楼(回复)
支持 ( 191 ) 盖楼(回复)