万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。

脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!全民枪战创造模式版下载-全民枪战创造模式版2.8 【附激活码邀请码】
乐投app竞彩 足彩吧乐鱼滚球 真人九游会 体彩大乐透奖池 中国体育报副刊展开内容
肥佬影音播放器下载-肥佬影音播放器官方下载2018最新版2.8.1.6 官方免费绿色版【肥佬p2p播放器】
2014中秋节动态qq表情包下载-2014中秋节动态表情包1.0 绿色版
iOS11状态栏纯净版mtz下载-iOS11状态栏纯净版最新版本
方舟岛屿生存下载-方舟岛屿生存1.0 安卓版
p2p种子搜索器2017绿色版6.4.8 官方免安装版
权力游戏VS沉睡魔咒表情包-一大波魔性权力游戏VS沉睡魔咒公主撕逼大战表情包高清无水印免费版
2017感恩节贺卡图片大全-感恩节贺卡制作图片精选版
猫非剪切板下载-猫非剪切板2.0 绿色免费版
精灵应用盒子(网页游戏盒子)2.72 绿色免费版
mac地址修改器-鑫河MAC地址修改神器2.2.0 绿色免费版
网页视频下载器(超赞网页视频下载)1.0 绿色版
讨伐大魔王1.2.4下载-讨伐大魔王1.2.4正式版附攻略+隐藏密码
忍者之击下载-忍者之击游戏1.0 安卓版
苹果手机迅雷版下载-迅雷下载苹果手机版1.3.3官网最新ios版
快播伦理电影种子资源搜索工具V2.4 按F3进入
祖安乱斗下载(荒野乱斗魔改)-祖安乱斗(荒野乱斗)v1.1.0 最新版
9.2/48.9M
祖安乱斗是荒野乱斗的魔改版本,加入了很多新鲜的元素和技能,让荒野乱斗的玩法再上一层楼。这个版本属于正常服的铲铲魔改版,还有各种新鲜的技能互换,相较于传统的荒野乱...
8.2/767.9M
赤色要塞四项修改器是一款同名游戏赤色要塞的游戏修改器。该修改器支持无限生命、分数倍增等等功能。有需要的快来下载使用吧!赤色要塞四项修改器简介赤色要塞修改器是经典...
7.5/961.7M
三角函数计算器是一款绿色免费版软件,没有多余的功能,三角函数计算器实用方便,能很快的根据输入的度、分、秒计算出正弦、余弦值、正切值、余切值。什么是三角函数三角函...
兽人必须死2修改器-兽人必须死2八项属性修改器+8v1.0.3 绿色版
9.7/1,099.7M
兽人必须死2是连接着兽人必须死的剧情延续下去的游戏版本。该款修改器可随意修改角色属性的多项工具,可以帮助玩家降低游戏难度,适当提升游戏趣味。使用说明[小键盘1]...
8.6/557.7M
医生工作汇报ppt模板是适合医院做年终总结汇报的使用使用,医生朋友通过该模板可以设计出自己的ppt作品,向医院领导汇报自己的工作情况!医生工作汇报ppt模板预览...
7.9/86.6M
唱吧提取大师是款唱吧的下载歌曲工具,只要借助这个软件,就能下载很多自己喜欢的歌曲,而且不需要另外的付费,关键是下载速度与音质都是相当不错的!唱吧MP3歌曲提取工...
9.8/1,987.5M
游戏是一款牧场模拟游戏,可以在游戏中模拟农场,体验种菜的乐趣,游戏有着很多蔬菜水果可以种植,每种都有着不同的周期性,可以根据你喜欢种植的农作物来种植哦!希望牧场...
元贝驾考tv免费版下载-元贝驾考tv vip版1.1.0 专业版
7.9/1,340.7M
元贝驾考tvvip版是一款盒子端的驾考神器,通过它你能学习:小车、货车、客车、摩托车所有的车型学习。VIP资源随便看,实时更新题库,配合视频教程让你更容易掌握知...
8.9/148.6M
电驴精灵是一款可以提取VeryCD.com的电驴下载地址的软件,那些因为各种原因导致的电驴地址无法下载,可以将地址直接转换成其它下载器能够使用的下载地址,就可以...
7.6/948.7M
酷播播放器是一款基于P2SP技术的在线视频播放器,支持HTTP、FTP、BT、电骡等几乎所有协议,是一款具有超高清处理能力并能实现边下边播的万能播放器。资源来源...
9.3/578.4M
为大家带来的是初中语文海思ppt下载,适用于初中语文课程的教学使用,内容围绕课本原文主题展开讲解,讲解十分详细,通俗易懂,欢迎下载使用。初中语文海思ppt素材海...
淘宝宝贝描述模板提取器Build 2011.1002 破解免费版
8.1/213.7M
淘宝宝贝描述模板提取器是一款提取淘宝商家宝贝网页描述模版的工具。软件可以帮助开网站的朋友自动获取宝贝描述模板,让您不再困扰于宝贝描述的写作问题。软件介绍淘宝宝贝...
360安全图标制作工具下载-筱顺360安全图标制作工具1.0 绿色版
9.6/314.2M
是不是总是用360的时候,被他那个图标给震撼住了,很想自己也有可以制作就好,现在你只要下载筱顺360安全图标制作工具,就能制作出自己喜欢的图标,让你不用在羡慕,...
卧卧校园app下载-卧卧校园app(校园社交)2.7.0安卓最新版
7.9/434.1M
卧卧校园app是一款校园社交软件,用户可以通过软件认识到更多的朋友,建立房间,一键串门,多人一起聊天,建立友谊,非常好玩!欢迎下载!卧卧校园app介绍卧卧校园a...
Foxmail帐户密码清除工具-Foxmail帐户口令清除器1.0 绿色免费版
8.3/582.8M
Foxmail帐户口令清除器是本人在忘记帐户密码后为解除口令而写出的一个绿色小软件(解压到一单独目录后只有两个文件Readme.txt与Clr_FoxmailP...
7.9/1,470.8M
小鬼宽带账号密码获取器是一款绿色免费的宽带帐号密码破解软件,软件可以获取到当前本机的宽带连接的帐号和密码。但是它不仅仅是获取到帐号和密码,同时也获取本机的一些参...
8.6/432.3M
爱敲敲是一款同城社交App,附近的人为您展示您周边好玩的人好玩的事情,附近动态为您展示附近的用户展现的生活信息,社交交友的方式有很多,但是你体验过红包交友吗?还...
用管农机配件销售管理软件下载-用管农机配件销售管理软件6.90 最新版
8.1/1,352.4M
用管农机配件销售管理软件是一款非常不错的电脑农业软件,在这里有非常简便的配件管理方法,使用非常方便,并且完全免费,快点来试试吧。软件介绍用管农机配件销售管理软件...
8.6/1,322.1M
3GP/MP4视频转换大师是一款功能强大的手机3GP、MP4播放器、FLV、WMV、ASF等视频转换工具,它可以帮助您将几乎所有流行的视频格式,如:RM、R...
系统托盘图标-托盘精灵(系统托盘图标管理器)V1.4 最新版
7.7/1,996.7M
小编相信大家在使用电脑时,有时候会因为图标过多而不好管理现在有了这款软件就方便啦,本软件正是用于图标管理的。什么是系统托盘?系统托盘是个特殊区域,通常在桌面的底...
9.5/314.1M
灵通英语是一款非常好用的英语学习软件,至今已走过十余年的风雨历程。真诚办学,使灵通学校一路向前,培育了无数芬芳人欢迎下载!软件介绍十余年的奋力拼搏,灵通学校已发...
WiFi UAV安卓手机版下载-WiFi UAV无人机app2023.02.08 最新版
9.2/828.6M
这个软件是专为无人机用户设计的,可以联机而很多型号的无人机,通过这个APP看到无人机的实时拍摄以及数据资料,知道无人机的飞行情况,避免因为无人机碰撞等等产生以外...
黑暗的暗迹1.24地图下载-黑暗的暗迹1.24正式版【附攻略&隐藏密码】
7.9/95.3M
黑暗的暗迹是一款黑暗风格的魔兽rpg地图,这次更新到了黑暗的暗迹1.24,这次更新导入模型,图标,修改电影人物、修改了其他模型等等,喜欢这款地图的玩家来体验吧!...
web渗透测试工具-BurpSuite pro1.6.17 破解版【附汉化教程】
9.8/886.8M
BurpSuitePro是响当当的web应用程序渗透测试集成平台。从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞等过程,所有工具为支持整体测试程序而无...
交谊舞曲播放器-老年人交谊舞曲播放工具2.7 简体中文免费版
9.2/664.6M
专注中老年人群体的舞蹈健身音乐,以娱乐为目得,以兴趣为动力,寻找志同道合的你。诚邀交谊舞、广场舞圈子朋友一起共舞。交谊舞是起源于西方的国际性的社交舞蹈,又称舞厅...