
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!手机暴风影音解码器下载-StormLibApp_v7a安卓暴风影音解码器3.0.66 官方最新版
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
九游会188 众博滚球违法吗 体彩网站有哪些 金州体育中心 博彩狙击手展开内容
扣钉盖截屏取图2.1.0.8432 绿色版
魅族MX6全方位开箱图赏-魅族MX6开箱图片高清大图史上最薄手机
越南女孩熊头人舞Betakkuma动态表情图片-Betakkuma熊头人舞视频动态图片高清无水印版
电脑硬盘检测工具4.6 免费下载
里诺会员管理软件(加强版)V2.5 中文特别版
上海教育频道开学第一课2018观后感-2018上海教育电视台开学第一课观后感doc完整版
维牛云视频会议下载-维牛云(VenueRTC)3.1.120.216官方版
论坛挂机软件-论坛挂必备工具(论坛挂机软件)1.0 绿色版
安卓8.0开发者预览版下载-安卓8.0预览版(附刷机教程)官方最新版
阿贡截图精灵1.0.0.2官方版
Logitech传屏器应用程序1.0.69.0 for win7版
全能取色精灵下载-全能屏幕取色助手1.0绿色版
flash pro cc2015破解版-adobe flash professional cc 2015发行版【附破解补丁】
求敬业福系列表情包图片-卖身换敬业福系列表情包高清无水印版
纵骁鼠标点击器-纵骁鼠标点击器绿色版
acdsee pro6破解版-数字图象处理软件(ACDSee Pro)6.1.65 中文破解版
云汇魔盒电脑版下载-云汇魔盒(魔盒宝)3.0.0 官方pc版
小熊猫聊天机器人软件下载-小熊猫聊天机器人app1.8 安卓版
斩赤红战姬官方版ios下载-斩赤红战姬官方版1.0苹果版
Proteus Pro 7.4 sp3完美破解版
West of Loathing破解版下载-恶念之西(West of Loathing)中文免安装未加密版
进化战模拟器游戏下载-进化战模拟器(volution Battle Simulator)硬盘版
SnagIt中文破解版下载-SnagIt中文版13.1.3 官方版
相似图片搜索软件(Similar Images)1.0 绿色最新版
Poly Bridge无视预算修改器-桥梁建造师Poly Bridge全版本修改器1.0 绿色免费版
9.0/572.4M
现在小编要给大家介绍一款专业的排课软件终极排课4,排课的过程中总是会有很多改动,用电脑软件会方便很多,排完课程之后还能自动导出,有需要的朋友们快来东坡下载吧!多...
10.0/470.6M
领航驾考app是一款非常优质的手机线上驾照考试模拟软件,用户下载这款软件就能够在上面享受到非常丰富的考试题库练习,app上可以直接选择需要考试的类别,用户可以根...
视频下载工具-视频下载软件(Free Vimeo Download)2.0.7.325最新版
8.0/574.0M
视频下载软件下载和转换VimeoVimeo视频的一种有用的应用。它的简单性使它成为一个伟大的选择。这是为那些谁想要拯救Vimeo视频硬盘上的一个伟大的应用。该程...
9.0/1,729.1M
为大家带来的是语文麦琪的礼物ppt,内容丰富新颖,精选优质素材制作,将课文的中心思想以及主题讲解的十分详细,需要的朋友们欢迎前来下载。语文麦琪的礼物ppt素材内...
计算器下载-科学计算器(Kalkulator)2.50 绿色免费版
9.2/703.5M
科学计算器(Kalkulator)是一款绿色的科学计算器,使用者通过本计算器能够进行各种复杂的函数计算,具有多种计算模式,既适合学生使用,也适合工程师或科学家使...
8.2/168.8M
诉讼费速算系统可以准确的算出诉讼费和代理费各种费用,能够针对不同的案件选择所需的标准来计算。根据自己了解的信息输入辅导性的计算数据,十分方便,快来下载使用吧基本...
8.9/305.2M
目标管理可以说是现在对年轻人一个非常重要的话题,有目标才有努力的方向,才会进步。这里为大家带来了目标管理实务ppt模板。很多关于目标的素材,你可以填写自己的一些...
8.5/1,361.8M
这是一个绿色免费的QQ空间说说发布工具,支持多个显示多个终端发表说说,包括QQ空间/iPhone/iPad/Android等终端发表说说。使用说明第一步:输入Q...
8.6/451.8M
团队共享设计资源,蓝湖网盘给企业工作带来了方便,支持的切图类型SVG、PNG(iOS、Android、Web),实现多个设计师之间共享,被删除的文件可在回收站中...
谷歌地图下载器(Google Maps Saver)V1.0.2 绿色英文免费版
9.4/1,960.5M
GoogleMapSaver可以很方便的将GoogleMaps的地图保存为图片,重要的是可以很容易的为手机保存为各种尺寸的图片。还可以选择如12000x1200...
8.5/1,317.1M
网上有很多关于修改硬盘图标的云云方法。什么创建并设置Autorun.inf文件,借助相关软件等。。。均屡试不爽。这里给您提供一个一键修复硬盘图标的软件。硬盘图标...
Visual Basic 2012入门经典-Visual Basic 2012入门经典源代码合集打包下载
7.8/499.1M
想要学习visualbasic2012的同学朋友们,这里小编为大家分享一份VisualBasic2012入门经典源代码,相信对大家学习vb2012有很大的帮助。...
开普云登陆下载-开普云企业网盘1.6.1.0 官方电脑客户端
8.4/1,815.9M
开普云企业网盘是一款网络存储软件客户端,帮助企业、高校、科研机构等可在平台上存储、同步、协作、共享组织文档,为各类组织机构提供了低成本云办公工具。开普云企业网盘...
qq空间背景音乐查询系统-QQ空间背景音乐查询克隆软件1.0 绿色免费版
9.4/705.0M
当我们进入他人的空间,发现一些好听的背景音乐,有的时候是绿钻才能够使用的背景音乐,想要克隆到我们自己的空间的时候就可以用这款QQ空间背景音乐查询克隆软件,一键免...
RawWrite硬盘坏道修复软件-RawWrite硬盘坏道修复工具V7.20 绿色版
7.5/1,814.3M
RawWrite硬盘坏道修复工具是一款十分完美的硬盘修复软件,改款软件是一款专业的硬盘坏道检测软件,此软件是一款不可多得的硬盘修复软件,具备多种强大的硬盘修复功...
win7 内存卡坏道修复工具64位下载-win7内存坏道检测修复工具4.9.3 官方最新版
10.0/1,955.1M
win7电脑上面的内存坏道了怎么办?如何的去检测了?现在还是不知道的话建议你可以试试下面的这款win7内存坏道检测修复工具,轻松的根据下面的教程来检测修复!wi...
CNKI全球学术快报苹果版下载-CNKI全球学术快报ios版3.3.5 iphone版
8.9/383.1M
CNKI全球学术快报app是中国知网官方发布的手机软件,为广大网友提供专业的全球学术资源,汇聚各方面资源,每日更新文献高达五万篇,查找学术文献的神器!CNKI全...
178自动顶贴机破解版-178论坛顶帖机1.0 绿色最新版 【教程】
8.5/728.4M
178论坛顶帖机是选择非常好用的绿色软件的,可以推广软件,多任务,随机选择回贴内容,让回贴看起来更为人性化不定时长回贴,不限顶贴数量,可以顶遍整个版面。可以兼容...
快递单号查询软件-亦幻快递物流查询助手1.3 绿色版【动态查询】
7.9/844.3M
亦幻快递物流查询助手可完美查询任意快递、物流公司的货物流动信息,查询准确,软件无需手动选择待查询的快递单号,直接自动识别,操作简单。非常实用。欢迎下载!什么是快...
8.1/1,298.6M
网页雪碧图制作专家是一款辅助网页开发、快速合成雪碧图的实用型工具软件,软件界面非常简洁、操作方便、功能强大。可减轻广大Web程序员或网站网页设计爱好者制作雪碧图...
9.4/1,359.4M
2021年是牛年,我们在牛年一定能够扭转乾坤,拥有好运气,本站带来了2021年牛年祝福图片,可以用来发朋友圈,作为配图,让你的朋友圈更好看!2021年牛年祝福图...
mac地址修改器-鑫河MAC地址修改神器2.2.0 绿色免费版
10.0/438.9M
鑫河MAC地址修改神器是一款功能强的mac地址修改器,可以自动生成mac地址,高效快速,用户可以选择手动更换网卡MAC地址信息,也可自动更换网卡MAC地址信息。...
死神来了游戏下载-死神来了Death Coming中文免安装硬盘版
7.5/1,700.3M
死神来了DeathComing是一款像素的冒险游戏,采用的是轻度解谜+恶搞的玩法,玩家扮演的是候补死神,需要制作各种意外手机灵魂,有兴趣的玩家快来下载吧死神来了...
8.2/1,298.7M
扬州,古称广陵、江都、维扬,建城史可上溯至公元前486年,中国大运河扬州段入选世界遗产名录;扬州列入中国海上丝绸之路申报世界遗产城市之一。下辖3个市辖区和1个县...
10.0/434.3M
通达信MD5生成器其实就是款专业用于计算机文件的md5检测的软件,因为这款软件是直接从官方下载的,所以软件的安全与可靠性都会得到最好的保障,而大家只需要把下载的...