新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。

普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!日韩影音播放器下载-日韩高清电影播放器1.1 免费最新版 【自动更新最新电影】
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
展开内容
驾校一点通科目四模拟考试题下载-驾校一点通科目四11.7.4免费最新版
Portal 2D游戏下载-Portal1 2D(传送门手游)1.0.0 安卓最新版
专业桥梁系统设计分析软件-CSi Bridge2015(专业桥梁系统设计分析软件)17.2 官网最新免费版
通达信金融终端官方最新版-通达信金融终端7.19 官方最新版 【永久免费版】
全能字符串批量替换机7.0绿色版
淡黄的长裙蓬松的头发表情包-秦牛正威表情包高清无水印版
微盛微信客户管理系统下载-微盛微信客户管理系统7.3 最新版
3a返利网安卓版下载-3A返利网0.1官方安卓客户端
图片查看软件-Pictus看图片软件1.3.1 官网最新免费版【psd查看】
Epson CB-L1500UH说明书
野良神高清壁纸-动漫野良神高清桌面壁纸免费版
猎天使魔女四项修改器免费版
月底看见花呗余额的我表情包1.0 完整版
TaskBarPinner(锁定任意文件/文件夹到任务栏)1.0 绿色免费版
绿茶u盘启动盘制作工具-绿茶U盘工具4.0官方最新版
8.3/629.5M
抖音罗熙要压岁钱表情包是一款非常可爱的宝宝要压岁钱的表情包,有非常好玩的表情包感觉要萌化了,可爱宝宝谁不喜欢呢?罗熙要压岁钱表情包罗熙(Rohee)...
7.9/1,172.4M
今天为大家带来的是庆余年宋轶小范闲表情包,非常可爱有趣的表情包,演员宋轶萌萌的表情包,还有庆余年里的小范闲表情包也是非常可爱,赶快下载去斗图吧。庆余年宋轶小范闲...
10.0/56.3M
Modbus协议是应用于电子控制器上的一种通用语言。Modbus协议组装工具是一款将RS-232、RS-422、RS-485和以太网设备,包括PLC,DCS,智...
8.9/139.0M
当你认为你朋友无趣时,就可以下载黑豆搞笑证书生成器,来好好的捉弄下他,虽然这款软件操作很简单,但是产生的乐趣却是无穷的,喜欢的朋友可以下载使用。黑豆搞笑证书生成...
Biu.Moe电脑客户端下载-Biu.Moe(ACG无损音乐)1.0.6 官网电脑客户端
9.4/1,549.2M
想要听高音质ACG音乐或者下载,你可以来Biu.Moe上看看,它是一个非常专业的ACG无损音乐分享平台,这里的音乐还支持自已编辑,可以缓存下载,前面介绍的是Bi...
GizmoVR虚拟现实播放器-GizmoVR播放器1.0.2 官方版
8.6/1,232.4M
GizmoVR播放器是一款功能非常强大的vr虚拟现实播放器,它支持立体声格式,可以在媒体库中选择功能添加播放和收藏,还集成了下载器功能,软件实用性强,现在vr越...
批量转换编码格式-江雪繁简批量转换器1.0 绿色免费版【文件编码批量转换】
8.4/1,518.5M
最近的国产游戏侠客风云传非常火,玩过的朋友会发现里面的对话都是字体简繁混搭的,看起来感觉好怪,东坡特意带来了这款江雪繁简批量转换器,它可以将txt文件编码批量转...
安卓游戏模拟器电脑版-畅玩安卓模拟器(高配版)1.2.3 官方版
8.5/9.2M
畅玩安卓模拟器是一个可以让安卓程序运行在Windows系统上的神奇软件,它汇集了各类经典、热门、最新的安卓游戏及软件资源于一体,让您在电脑上安装运行一键全搞定。...
8.7/653.6M
看门狗画面配置工具,是一款功能强大的《看门狗》游戏画面优化工具,使用者通过本工具,能够通过对系统的优化来进行各种设置,使得游戏以最流畅的形式运行高画质,可以享受...
8.3/474.3M
在网络资源不足的时候,我们往往需要靠迅雷的离线下载来下载网络资源,但“离线下载”仅对迅雷会员开放!如果你不想自己购买迅雷VIP会员的话,可以使用迅雷VIP共享账...
TortoiseSVN使用教程免费下载-TortoiseSVN使用教程doc版
7.9/1,419.8M
TortoiseSVN是一款非常好用的版本控制软件和备份服务器,现在很多公司也在用,所以你要找到一份好的工作,是肯定要学会这一个软件的使用的!svn是什么通常,...
录像工具OCam去广告下载-专业录像工具OCam去广告版最新去广告清爽版
8.3/1,394.0M
一般在看一些视频,或者做一些讲解的时候,我们就经常会用到一些录制视频的工具了,OCam就是这么一个专业的专业录像工具,小编今天给你们带来了专业录像工具OCam去...
汇编语言的环境配置-汇编语言环境一键配置工具1.0.1 绿色版
9.7/1,027.3M
汇编语言环境一键配置工具(汇编语言的环境配置)是一款学习汇编语言的环境配置工具,如果你要学习汇编的话那就要先配置一下环境,赶紧来下载这款软件,让你可以安心的学习...
WPS桌面助手下载-金山WPS桌面助手最新可用v12.1.0.16929 电脑版
9.0/1,465.1M
WPS桌面助手是一款专为电脑用户设计的体积小,功能丰富的桌面整理助手,目前软件已经停更不再提供维护了。但是有很多用户更新之后不能用了,这里小编找到一款还可以用的...
2018三月你好加油图片下载-2018三月你好英文带字图片大全最新版
9.2/251.4M
2018三月你好加油图片,三月轻盈的脚步将至,三月,是春天的季节,三月的阳光温情流泻,春似柔情的少女!三月加油,愿你无忧无虑,拥抱爱与自由,能有好事发生,努力走...
7.7/1,552.9M
口袋妖怪系列,相信不必多介绍玩家也已经了如指掌了,这款经久不衰的经典即便是同样的剧情再次出现,玩家只要看到不一样的宠物,使用是会两眼放光的想要再次来回味一下。这...
nginx服务管理器(附nginx使用方法)1.9.3 绿色免费版
9.9/1,738.9M
nginx现在是十分流行的网站服务器。通俗地说,它比apache和IIS强百倍,现在很多知名网站和论坛都在使用nginx做服务器了。apache和nginx本来...
9.9/595.7M
千牛卖家工作台,是阿里巴巴官方出品的卖家一站式工作台,分为电脑和手机两个版本。其核心是为卖家整合:店铺管理工具、经营资讯消息、商业伙伴关系,借此提升卖家的经营效...
9.2/1,933.3M
宽带连接管理是一款绿色免费的管理本地宽带连接的实用小工具。 1.该程序运行时会自动列出当前系统所有连接的账号和密码,可以方便的断开和连接; 2.设置和取...
9.8/1,700.1M
金馆长作为表情帝国的大热门,各种DIY表情逗的大家捧腹不已。其实,你也可以制作属于你的熊猫金馆长表情,根据图片,你可以自定义金馆长表情的文字内容,让表情更有“深...
PS cc2020中文破解版下载-Adobe Photoshop CC2020中文特别版21.0.0 64位完整版
9.9/723.4M
最新版本的Photoshop软件来了,东坡这里附上的AdobePhotoshopCC2020最新中文破解版,下载后直接安装一步步操作就可以免费体验所有功能,安装...
8.1/1,055.3M
工行纸黄金实时报价系统是一款专门的报价系统,用户利用这款软件能直观了解纸黄金走动趋势,还支持纸黄金交易记录管理功能以及基金价格实预测功能,能满足你的不同需要。工...
8.0/1,740.1M
有道云笔记是网易旗下有道搜索推出的笔记类应用,通过云存储技术帮助用户建立一个可以轻松访问、安全存储的云笔记空间,解决个人资料和信息跨平台跨地点的管理问题。智享一...
合金弹头(I II X III IV V)修改器For Nebula模拟器
8.8/507.8M
ForNebula模拟器需VC2008SP1运行库,使用CheatMaker的动态脚本功能,单文件、同界面、同控件的修改器支持5个版本的合金弹头,用CheatM...
7.9/1,187.7M
小鹿百度助手是一款便捷的推广管理软件,为用户带来了非常全面的推广功能,通过这款软件,你可以更好的推广你的产品!小鹿百度助手介绍小鹿百度助手是小鹿推广面向百度搜索...