
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!时尚女孩疯狂购物手游1.0.3最新版
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
ag尊龙平台 乐鱼阿玛尼 九游版天姬变 众博怎么看流水 发发发体育彩票展开内容
厦门才茂波特率检查工具1.0 中文绿色版
迅雷会员账号获取器20151.0 万能正则版
米哈游未定事件簿动态主题下载-人工桌面未定事件簿动态壁纸1.1.0.0 官方版
全能字符串批量替换机7.0绿色版
考试蚁app下载-考试蚁手机版2.15.2 最新版
乐视视频vip破解版-乐视pptv芒果tv会员VIP视频免费看1.0 免费最新版 【vip视频破解器】
万能君的工具箱2.2 绿色免费版
随机数抽取器1.0 绿色单文件版
广州开发区工地管理平台伦邦门禁数据对接系统1.0 中文免费版
吃团外卖商家版下载-吃团外卖商家版1.1 手机版
boo网盘搜索精灵1.0 绿色单文件版
看看头条电脑版下载-看看头条客户端1.3.09 官方pc版
蜜蜂源销售管理软件1.0官方版
涉密计算机安全保密检查软件-安全保密检查工具6.6.1.1 官方最新版
枪声国际服下载-枪声Call Of Guns游戏1.8.24.3国际版
9.8/474.9M
医生工作汇报ppt模板是适合医院做年终总结汇报的使用使用,医生朋友通过该模板可以设计出自己的ppt作品,向医院领导汇报自己的工作情况!医生工作汇报ppt模板预览...
8.0/997.6M
【软件介绍】 逆火网页日志分析器提供强大的Web日志分析功能,您能通过该程序发现用户访问您网站的每个细节并据此优化您得网站,使之吸引更多的用户。它可在服务...
芒果TV收费电影/电视剧下载器-芒果TV收费电影/电视剧破解下载器1.0.0 绿色免费版
9.0/846.9M
芒果TV收费电影/电视剧破解下载器可以直接的帮助你下载的免费的下载你喜欢看的各种各样的电影电视了,现在就可以给大家介绍下面的这款芒果TV收费电影/电视剧破解下载...
天涯明月刀抢码器下载-天涯明月刀抢码软件1.0 绿色免费版 【九款合集】
8.0/11.7M
上个月天刀出现公测之后,很多小伙伴疯了一样在抢激活码,可是抢到的太少太少,今天小编就直接给大家整理最近最热门也最实用的天涯明月刀抢码软件。里面包含着东坡小编辛苦...
7.5/1,423.3M
电脑锁屏小宝宝(锁屏小工具)是一款非常实用的电脑锁屏工具,工具为绿色版本,小巧,易用主要功能为可帮助您离开电脑的时候对电脑进行锁屏操作,同时支持自动关机功能,非...
魔兽争霸禁撕下载-魔兽争霸:禁撕4.22正式版【附简单玩法攻略】
9.4/1,670.8M
魔兽争霸:禁撕4.22正式版是一款为魔兽玩家带来的单人生存类地图,本图本次更新调整了模型重算范围点显示、调整了衣服的模型体积等等内容,欢迎广大新老玩家下载。禁撕...
7.8/1,096.3M
很多的爱狗人士都是需要可以随时的对狗的一些叫声进行了解的,这款最新发布的人狗训练翻译器就可以直接的解决这方面的沟通问题,让你可以更好的遛狗!人狗训练翻译器介绍为...
vb组件下载-vb组件(visual basic powerpacks)10.0 官方最新版
9.6/954.3M
visualbasicpowerpacks是一个vb重要组件,是编译人员必备工具之一,东坡小编带来的是visualbasicpowerpacks官方最新版,它能...
赤壁外传2.1.1无cd版下载-赤壁外传2.1.1破解版【隐藏英雄密码+破解礼包+p闪脚本】
8.7/857.0M
赤壁外传2.1.1破解版是一张比较经典的魔兽防守地图了,根据赤壁大战的历史改编,非常好玩,给大家提供的是最新的破解版本,修改了很多内容,全定制英雄和礼包,喜欢的...
They Are Billions汉化版-They Are Billions免安装中文绿色版
8.6/1,671.3M
TheyAreBillions是以末日为题材的僵尸游戏,融合了策略、生存、建造元素,建立自己的家园,在生存模式中会随机生成一个拥有独特事件的世界,非常的具有挑战...
echo回声音乐下载工具-小冬echo回声音乐下载软件1.0 绿色免费版
10.0/59.9M
echo回声里面的歌都还不错,3d立体音乐听起来很过瘾,就是不能下载,小编特意带来了小冬echo回声音乐下载软件,使用简单,能一键获取并下载,喜欢echo回声里...
王牌PDF转换器下载-王牌PDF转WORD转换器1.6.0.0 官方版
7.6/77.9M
王牌PDF转换器,是一款很好用的PDF转换器,可以让您将pdf文件无损转换为word文件,相比同类PDF转换软件增速20%,支持转换加密后的PDF文件,智能识别...
9.6/749.8M
吾爱个性签名生成器是一款免费实用的艺术签名设计软件,有时候一个漂亮的签名能够吸引不少的眼球,一个人的签名可以说代表了一个人的形象,通过本工具能够自动生成各种漂亮...
ClassicShell(Windows开始菜单编辑工具)4.3.1免费中文版
8.3/1,672.9M
ClassicShell(Windows开始菜单编辑工具)是一款可以根据你的喜好需求,将Windows系统的开始菜单编辑成Win7/8/10等各种式样的工具,如...
9.1/1,968.2M
Fraps是一款游戏辅助+媒体录制软件,用它可以轻松了解机器在运行游戏时的帧数,从而了解机器的性能!另外它还具备在游戏中的截屏和录像功能,可以方便的进行屏幕截图...
7.6/497.6M
移动硬盘坏道检测免费硬盘实体扫描维护程序,比起一般的硬盘表层扫描,mhdd有相当令人激赏的扫描速度,让使用者不再需要花费数个小时来除错,只需几十分钟。移动硬盘坏...
9.2/1,987.6M
现在玩吃鸡的人越来越多,如果你的分数很高,那么匹配厉害对手的几率也很高,小编为你提供吃鸡自动掉分神器下载,玩家使用这款软件之后就能模拟掉分,玩起吃鸡更加有乐趣!...
和班尼特福迪一起攻克难关破解版-和班尼特福迪一起攻克难关Getting Over It完整版3dm未加密版
7.7/1,030.8M
和班尼特福迪一起攻克难关是b站上非常火的一款游戏,游戏的全称就是GettingOverItwithBennettFoddy,游戏的难度还是非常的大的,爬到上面一...
9.1/1,073.8M
屏幕复制翻译工具是一款很好用的桌面翻译工具,小巧方便,不占内存。用户可以使用它进行复制翻译内容,轻松的显示中文,进行翻译。不会低质量的通篇翻译,翻译质量高,随时...
7.9/1,751.6M
筆象窗口翻译是一款由个人制作的简单的窗口翻译软件,利用筆象窗口翻译用户能够直接进行二十八种语言的相互转换,同时软件还支持窗口取词翻译,当遇到不能复制的文字,直接...
9.8/1,044.1M
近期大火的电视剧从前有座灵剑山,主角王陆便是由演员许凯扮演,为大家带来的是许凯最帅手机壁纸高清,精选高清许凯写真壁纸,粉丝们快来下载吧。许凯最帅手机壁纸高清素材...
桌面天气预报软件-天心天气(桌面天气预报软件)1.0.2.1
9.7/963.7M
天气预报是平常最常用到的信息。比方说天气预报说有雨天,那么我们就知道可以提前带好伞。天气预报说要降温,那么我们就要准备好秋裤。天心天气(TXWeather)是一...
植物psd素材-植物花卉果实树叶PSD素材高清版【图片免费下载】
9.2/1,338.9M
这是一份既包含有花卉、树叶还含有植物果实的高清免费版PSD素材,不管你需要其中的那份素材,你只需点击本文下方相应的下载地址进行下载即可对该植物花卉果实树叶PSD...
电脑锁屏软件-无量锁屏生成器(电脑锁屏生成软件)1.0.4 绿色版
9.6/316.4M
无量锁屏生成器是一款电脑锁屏的软件工具。保证了电脑的安全,又能恶搞小伙伴,何乐而不为呢。喜欢就来东坡下载吧!无量锁屏生成器简介无量锁屏生成器(电脑锁屏生成软件)...
9.8/1,261.6M
为大家带来的是物理欧姆定律的应用ppt,适用于初中物理课程的教学使用,图文讲解详细透彻,通俗易懂,使学生们的学习更加轻松高效,欢迎下载使用。物理欧姆定律的应用p...