新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:恋爱48天ios版下载-恋爱48天手游1.1.0苹果版
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!

展开内容
使徒家居艺术家居购买平台-使徒家居1.1.5 手机绿色版
七点钟新闻app下载-七点钟新闻news安卓版1.2.0 最新手机版
识图按键助手1.0免费版
创意字体在线生成器-论坛彩色艺术字体在线生成20151.0 免费最新版 【渐变文字生成器】
电脑锁屏软件(XUSPCLock)4.31 中文汉化注册版
论文格式编辑器-论文格式快速编排助手1.0 绿色免费版
小咪梦幻桌面官网版-小咪梦幻桌面免费版1.0.0 官网最新版
三星Galaxy Note 3土豪金免费发说说1.0 绿色免费版
CSDN免积分下载器2015-疯看CSDN免积分下载器1.0 绿色免费版【2015最新版】
家庭媒体下载-MoreFunTV家庭媒体中心V1.0.3.10
先锋云盘ios下载-先锋云盘苹果版1.0.0 官方版
闪兔系统重装大师官方下载-闪兔系统重装大师3.6 官网最新版
2021年牛年祝福语大全 简短-2021年牛年祝福语带牛字最新
豆客游戏平台官方下载-豆客游戏平台(含最新反作弊)3.33【含最新反作弊】官方最新版
局域网限速软件下载-Netfire局域网限速软件9.2 官方版
放开那女巫苹果版下载-放开那女巫手游1.0.0官方版
Task Coach V1.0.1 多国语言版
危险节奏五项修改器下载-危险节奏五项修改器v1.108 免费版
文字转换语音软件-文字智能朗读转换语音1.0 绿色版
弹弹123钢琴1.0 最新免费版
远程登录软件下载-远程登录软件(RealVNC Free Edition)V5.2.2 官方版
时代之始1.602新的彼岸地图下载-时代之始1.602新的彼岸【附攻略】
六年级交流平台与初试身手ppt下载-六年级下册交流平台与初试身手课件【教学设计+教学反思】
众悦学车app下载-众悦学车(手机学车软件)3.1.1官方最新版
锦寓app下载-锦寓2.1.0 手机版
天猫魔盒升级版-天猫升级助手【天猫魔盒升级工具】1.0 安卓免费版
8.6/1,186.8M
不知道有没有使用智能电视的朋友是需要使用到天猫魔盒的,但是又不想自己次次去升级的,想要一次轻松破解就可以升级的软件的朋友就可以来下载天猫升级助手!天猫升级助手介...
ATJ小偷之旅(A Thiefs Journey)1.0 安卓版
9.5/1,240.4M
休闲的解密游戏,ATJ小偷之旅(AThief'sJourney),游戏的主要目的就是不要被抓住,在一个博物馆里面,利用各种方法盗取物品。游戏介绍这款游戏...
9.6/298.0M
现在很多朋友都喜欢玩微信,那么今天小编给大家推荐一款微信字体插件软件--微信炫字体!它是趣味聊天神器,可以直接在微信输入框内使用,完全免费微信字体,也是简单易用...
万能图片格式转换工具-魔力万能图片格式转换工具1.0 绿色版
9.4/445.7M
魔力万能图片格式转换工具是一款绿色的由魔力团队制作的图片格式万能转换器。该工具操作简单,可设置图片转换质量,支持转换为bmp、jpg、gif、tiff、png等...
dos文件管理工具(Doszip Commander)3.53 绿色免费版
9.4/1,495.3M
一个小巧的命令行文件管理器,这个工具可以使用大部份dos命令。双屏显示,即一个窗口,显示两个内容用鼠标可以快速切换。BorlandC/C++3.1开发的文件管理...
win7取色工具-屏幕颜色取色器(Pipette)14.7.14 中文汉化版
7.6/30.4M
屏幕颜色取色器(Pipette)是一款非常好用的屏幕取色软件,可以快速获取各种颜色的代码,包括RGB、CMY、CMYK、HSV、TColor和XYZ0等模式的代...
蜀山缥缈录范冰冰捏脸代码-蜀山缥缈录范冰冰捏脸数据1.0 最新版
9.1/1,484.4M
蜀山缥缈录范冰冰捏脸数据是以范冰冰为原型制作的范冰冰捏脸代码,和范冰冰非常的神似,喜欢这款蜀山缥缈录范冰冰捏脸可以免费下载导入游戏。蜀山缥缈录范冰冰捏脸数据怎么...
exagear模拟器下载安卓-exagear安卓模拟器(ExaGear ED302_D3D)3.0.2 正版
8.1/141.2M
exagear模拟器安卓版本,是一款在手机上运行,能完美适配obb,xapk等文件的工具。可以直接运行海量大型安卓游戏资源,以及正常安卓系统运行不了的安装包。只...
10.0/1,172.9M
随时的可以监视你的孩子学习的情况,同时也是提供下最新护眼的学习模式,管理好你的孩子视力的问题,让你可以用的放心,管理的轻松,是你手机上面的好帮手!防近视机器人三...
8.7/1,505.0M
狼与香辛料是一款类似于狼人杀玩法的角色类型的魔兽地图。在这款地图中,有一名玩家将会扮演狼人,剩下的11人则是村民。村民需要对抗狼人,才能获得胜利,而狼人则杀掉所...
9.0/1,087.1M
《必须作出牺牲(SacrificesMustBeMade)》是一款LudumDare43游戏开发大赛参赛作品,在树林中苟活的你已经到达了死亡的边缘,林中小屋的主...
re-connect software(罗技无线设备重连软件)2.30.9 免费版
9.9/304.2M
罗技无线设备重连软件是一款为罗技无线鼠标和键盘产品开发的工具,可以修复无线连接失败的问题,简单好用,轻松搞定你的麻烦!罗技无线设备重连软件介绍可以通过此应用程序...
cf装备助手下载-CF装备助手(cf装备一键领取软件)4.1 官方最新版
8.1/1,484.0M
CF装备助手是专门的为所有的喜欢玩穿越火线游戏玩家准备的一款最新的福利领取工具,不管是什么游戏活动你都是可以在这里免费的领取到的,同时也是最新的福利一键领取工具...
8.2/1,364.3M
有时候我们要分享网址链接,可是有些网址太长,这里介绍一款时尚网址缩短工具,可以帮助你把任意长度的网址缩短,操作简单,使用方便快捷,还在为网址太长而烦恼吗,快来用...
8.3/1,274.8M
这是我们在网常见一个文件夹方案图标,这个教程就是告诉我们怎么自己动手打造一个淡蓝色水晶音乐文件夹图标,相信看了这个实例后,一定能做出更多的,属于自己的特色图标来...
8.2/1,947.6M
晁藤APP是以购物为主的APP,有广阔的移动市场、便利的购物方式、安全的手机支付、美观清新的购物导航、轻松愉快的购物体验、图文并茂的产品介绍,快来和我们一起体验...
8.6/932.8M
二次元之城ios版是一款以二次元为题材的卡牌策略类游戏,游戏含有丰富的职业系统,玩家可以选择自己喜欢的角色进行游戏,游戏含有一定的养成玩法,还有丰富的副本挑战玩...
古文字转换器-古代字体转换器(飞翔古文转换器)1.0 免费绿色版
7.7/533.5M
一般在篆刻印章的时候都需要古篆体,可是如果找图片的话又太麻烦,如果能将现代文字转换为古文字就会方便多了哦~今天小编为大家带来一款非常不错的古文字转换器,相信有了...
8.9/145.3M
服务器备份工具是一款绿色免费的服务器备份软件,操作简单,支持清理过期的备份文件,需要的朋友可以免费下载使用。服务器备份工具使用方法服务器备份工具,支持清理过期文...
风云pdf转word破解版-风云pdf转word账号破解版4.0 最新账号密码破解版
8.7/939.6M
风云pdf转word账号破解版是一款功能强大的WORD转PDF软件,界面简洁,操作简单,把不可编辑的pdf文档转换成可编辑的word文档,方便办公人员对内容进行...
9.3/798.3M
“新家长学院”是在全国妇联的指导下,中国儿童少年基金会发起,联合北京师范大学、中国电信号百控股共同发起设立的公益项目,旨在集聚社会多方力量,创建面向新时代中国家...
powerpoint转换器-奈末PowerPoint批量转图片助手8.0 绿色免费版【PPT转换器】
7.8/1,063.6M
做一些教程或者说明时有些人会以ppt的形式来展现,那如何将这些ppt转换成图片呢?这里需要使用第三方的转换软件,小编带来的奈末PowerPoint批量转图片助手...
9.9/667.4M
1、适用于FSG116DProV1.0/FSG105ProV1.0/FSG108ProV1.0/FSG124DProV1.0等型号交换机的管理软件。2、支持操作...
8.7/1,985.1M
您只需要一个几十元的目前流行的普通USB摄像头(或电视采集卡)加上本软件就可以让您的个人电脑也拥有企业级的智能现场监控录像功能,本软件可以把录像保存为AVI,M...
9.4/1,394.0M
0-2岁的小宝,听儿歌,摇篮曲,睡前音乐3-6岁的宝宝,听国内外获奖绘本,精选睡前故事,童话寓言6-14岁大宝,听国学经典,百科,精选儿童文学作品,英语磨耳朵....