万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!快链星球下载-快链星球app1.0.0 手机版
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!

脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
体育纳入中考 苏州体育彩票店 云南体育用品 a8体育直播的 威尼斯人 年龄展开内容
细胞奇点永无止境的进化 英文版
问雄旺旺状态批量检测工具下载-问雄旺旺状态批量检测工具1.0 绿色版
pmd eclipse插件下载-Eclipse PMD插件5.4.1 最新版
五金进销存软件-超易五金进销存软件3.5绿色免费版
陷阵之志破解版下载-陷阵之志简体中文未加密版
source insight 3.5 注册码-source insight 3.5 注册机
JIBS看图软件最新版
狸窝ppt转换器2.5.0.64 免费版
战狼传说Ⅱ英雄崛起1.09下载-战狼传说Ⅱ英雄崛起1.09正式版附攻略
极品飞车19画质增强补丁-极品飞车19SweetFX画质增强补丁
qq空间留言软件-万维岛QQ空间留言器(QQ空间刷留言)v1.0 绿色免费版
亮哥QQ空间刷留言修复版本1.0 绿色免费版
唯美梦幻边框图片psd素材免费版
鲁滨逊漂流记ppt课件完美完整版-六年级下册第五课鲁滨逊漂流记节选ppt课件
久久速购软件下载-久久速购商城app1.0.9 最新版
魔兽西游传v50下载-凤皇系列西游传v50季正式版【附攻略&隐藏密码】
淘宝自动发货软件-闪电淘1.4.2 绿色免费版
德军总部2新巨人八项修改器1.0 免费版
风月锁屏王(多功能锁屏软件)6.9 免费安装版
进程管理工具下载-费尔进程管理器(电脑进程管理软件)1.0 绿色最新版 【能够显示隐藏进程的工具】
隐者修改窗口透明度工具v1.0.1 绿色免费版
爱心公益与你我同行ppt模板免费下载
miya数码照片浏览器-数码照片浏览器(Screen to Gif)2.7.1 中文版
gom audio player-gom player中文版(gom player播放器)2.3.32.5292中文版
在线视频下载工具-视频下载器(酷玩视频下载器)v1.0 绿色版
百年恰是风华正茂心得体会-百年恰是风华正茂作文笔记大全最新版
8.2/729.4M
这是寒假十课最新一期的心得体会观后感,相信很多学生用户都在寻找范文来写作,完成一篇优秀的笔记作文来当做寒假作业,作为参考来学习哦。心得体会预览星星火炬,代代相传...
9.1/1,714.5M
物品租赁合同范本是一份很标准的租赁合同,在举办一些大型活动的时候,很多道具礼服物品都可以去租赁,这时候就需要签署相关合同了。物品租赁合同范本预览物品租赁合同条款...
仙剑奇侠传1单机版下载-仙剑奇侠传1单机版1.0 绿色免安装版【官方下载】
9.1/249.3M
《仙剑奇侠传1》开辟了仙剑系列成功的道路,不论你是玩过或是没玩家仙剑1,都可以下载试试,体验、回味这款曾经的经典。虽然相对于现在的各类游戏大作,其画质过于“马赛...
9.2/150.1M
这是很多店家都在使用的一个手机支付收款平台,帮助你一键管理各种手机账单,非常方便的功能,帮助你对账单进行科学管理,查看更多数据!好多分app介绍1、这是一个非常...
9.5/1,354.7M
这是我们东坡下载在三八妇女姐来临之际为大家准备的一篇妇女节英文祝福语大全,有需要书写英文的妇女节祝福语的朋友可以来我们东坡免费的下载这篇妇女节英文祝福语大全!妇...
8.0/607.6M
亿喵专门针对店铺商家打造的一款管理软件,所有的信息一目了然,亿喵商家端快速的处理网上订单,动一动指尖,轻轻松松管理商店。功能介绍店铺管理功能齐全快速发展喵达人商...
游戏大师下载-N2O游戏大师3.12.177.629官方免费版
9.0/370.0M
N2O游戏大师是一款功能非常强大且绿色免费的辅助软件,能够实时fps帧数侦测、实时手速侦测、实用截图功能,非常的好用,你值得拥有哟!N2O游戏大师有什么用N2O...
8.2/1,135.3M
可米聊app是一款非常不错的苹果手机聊天软件,并且在这里聊天非常安全,用户的资料完全保密,没有套路,非常不错,快点来试试吧。软件介绍可米聊是一款...
Windows系统字体转换工具64位下载-Windows系统字体转换工具0.95.160920.1绿色版
8.5/1,620.6M
Windows系统字体转换工具是一款转为win10用户打造的字体转化软件,能帮助用户轻松改变系统字体,支持简体中文、繁体中文和英文,让你的电脑字体更加个性化,喜...
360云盘极速上传控件下载-360云盘下载加速神器1.0.104破解版
8.0/1,106.1M
一般我们都会遇到360云盘下载速度很慢,这时小编就给大家带来了一款360云盘的加速插件,能够迅速提高你的下载速度,喜欢的小伙伴们快来东坡下载吧!360云盘下载加...
7.5/1,894.5M
内存不足我是我们常见的一个故障,内存不足清理工就是专门为您解决这一问题的小助手。针对计算机内存不足临时解决办法,内存优化软件利用技术手段能够在计算机内存不足时释...
Dynamo Studio 2016破解版下载64位-Autodesk Dynamo Studio 2016英文破解版【附注册机】
8.2/1,181.3M
autodeskdynamostudio2016是作为与bim主流软件revit配合使用的插件,可以直接的实现可视化编程,实现复杂曲线造型的创建和参数化驱动,这...
7.6/1,795.7M
拼多多自动回复软件-火神浏览器是一款非常好用的拼多多商家自动回复工具,能够根据关键词进行不同回复,秒回消息不会错过任何一条消息,并且支持多店铺后台使用,有需要的...
邮件发送软件-Email Express(邮件发送软件)1.2.0.1 绿色版
9.4/1,643.7M
EmailExpress是一款相当给力的邮件发送软件。该软件虽然小巧,但是非常的实用。有需要的可以来东坡下载使用!EmailExpress使用方法输入邮箱地址和...
新魔界2.2攻略-新魔界2.2地图正式版附隐藏英雄密码+攻略
8.4/152.1M
新魔界2.2正式版是作者最新推出的一款测试地图,此次发布测试版已经经过了第二次的改版,填加了全新的合成套装系统,而且增加了两个全新的难度模式,玩法更加丰富,觉的...
七点钟新闻app下载-七点钟新闻news安卓版1.2.0 最新手机版
8.6/626.7M
七点钟新闻app是一款非常不错的新闻资讯类软件,软件为用户第一手带来全新最新、最热的新闻事实,另外还能大数据智能为你推荐你感兴趣的内容,非常的不错!软件介绍七点...
8.6/953.0M
夸克是阿里巴巴旗下的一款智能搜索APP,以AI搜索引擎为内核,设计风格简约,提供文字、语音和AI识图等不同搜索方式。同时,夸克还提供多样的AI工具,看样子,夸克...
9.0/649.4M
房司令app是一个专业的租房服务平台,专业提供互联网租房服务,采用分期付租金的方式,解决了部分网友的资金问题!房司令平台介绍专业从事房租分期服务。通过线上到线下...
win7截图工具下载-win7截图工具合集2015 免费最新版【五款热门】
10.0/1,160.0M
给大家介绍几款热门的win7截图工具合集,可以将捕获的图片转化为文字,附带了一个简易的图像编辑工具和一个管理工具,方便后期的管理。喜欢的朋友快来东坡下载体验吧!...
7.7/1,247.2M
生意管家是一款功能齐全的免费在线供应链协同平台。该软件使用安全,操作简便高效,用户能够全方面了解业务进度,可以广泛运用于各行业批发、零售业务中。生意管家简介:生...
天涯明月刀游戏主题曲下载-天涯明月刀OL主题曲十首原创音乐合集2015 免费最新版mp3 【天涯高品质】
9.0/1,633.4M
明天就是天涯明月刀就开始正式公测了,小伙伴内心肯定非常不安分,今天小编就给大家整理天涯明月刀OL主题曲十首原创音乐,其中就包括了天涯、时光等,让大家可以提前来感...
LaneCat网猫(内网版)2.1.1508.1000 绿色版
8.3/344.0M
LaneCat网猫是电信级的互联网监控软件,能有效监视、控制和记录局域网上计算机在互联网上活动行为,它可以实时记录局域网内计算机所有收发的邮件、浏览的网页以及F...
8.8/1,875.8M
TxBENCH是一款固态硬盘性能测试工具,除了有基础测试项目外,还支持自定义测试项目,TxBENCH中文版可以自由设定测试的区块大小、队列深度等等,还有全盘写入...
筑人才企业版app下载-筑人才企业版appGyzrcQy_And_1.8.1.211125_R 安卓版
9.6/1,757.9M
筑人才企业版是一个建筑行业的企业使用的软件,HR可以通过软件发布岗位,收集简历,快速赛选出合适的工人!筑人才企业版app介绍“筑人才企业版”是贵阳一款专注于企业...
8.7/1,179.1M
如果你在用唯拓科技POS票据打印机的话,如果发现使用不了打印机,或者无法使用的话,那么你可以用唯拓科技POS票据打印机驱动程序这个打印机驱动程序来讲自己的打印机...