新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。

普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!泰客猫商圈app下载-泰客猫商城Tkmall app0.0.3赚钱版
展开内容
迅雷会员账号获取器-KC迅雷助手(迅雷会员账号分享)2.1.0 绿色免费版
批量文件名修改-批量文件命名(BlockName)2.0 绿色免费版
九尾忍风传2.53地图下载-九尾忍风传2.53破碎正式版【附攻略和隐藏英雄密码】
中英文纹身字体转换器-纹身字体转换器1.0 最新免费版
Zend Studio 12.5.1下载-Zend Studio 12.5.1官方版附破解工具
RightMenuMgr中文版下载-RightMenuMgr(右键菜单管理工具)1.2.1中文免费版
电子档案人力资源管理软件V4.5注册机
FeatureCAM Standard 2015官方下载-Autodesk FeatureCAM Standard 2015正式版64位最新版
咔咔汽车-咔咔汽车(免中介汽车交易平台)1.0.4 车主版
键盘记录器破解版下载-键盘记录器破解版2.0 绿色版
保安日记表情包下载-朋友圈保安日记表情包图片无水印版
即视云远程网络监控智能软件下载-即视云电脑版1.0 官方正式版
博易大师5客户端-国信期货客户端(国信期货博易大师仿真模拟交易版)5.2.7官方最新版
辐射4奇特的武器MOD下载
onedrive(网络存储工具)2014 安装版
正在现场app下载-正在现场app5.9.9 安卓版
照片橡皮擦软件下载-照片橡皮擦(InPixio Photo Eraser)10.4.7单文件便携版
文件改名专家-2345文件改名专家1.0.0.0 绿色免费版
福满中秋月饼宣传海报psd免费模板素材
村淘代购助手下载-村淘代购助手官方版1.0.0.9最新版
大裁决盒子下载-大裁决盒子1.0 最新免费版
英雄连2阿登突击全版本八项修改器Build021.0 免费版
极品飞车8地下狂飙2三项修改器(Need for Speed Underground 2)1.0 绿色版
枫枫模拟鼠标点击器(鼠标模拟点击器)2.0 绿色免费版
Apowersoft在线录屏启动器1.0 官方最新版
7.8/1,417.3M
目前非常火爆的一款FPS射击游戏守望先锋正处于压力测试阶段!这里我们小编为大家带来数篇精美的守望先锋黑寡妇高清壁纸,非常适合作为电脑桌面,感兴趣的伙伴们可以来看...
客户往来账对账函样本-客户往来对账单模板xls格式免费下载【标准版】
8.8/673.2M
基本上所有的公司都会跟客户有来往,那么帐就要做好了,怎么对账呢,就需要一份标准的客户往来对账单模板,非常的实用,所有来往账目一目了然,欢迎前来东坡下载使用。企业...
获取迅雷vip白金帐号工具-丰益迅雷VIP帐号获取器1.0 绿色免费版
7.6/510.3M
其实自从试用迅雷会员下载东西之后,就很难在去换别的下载工具,但是却又舍不得充值钱,这时就可以用丰益迅雷VIP帐号获取器,他里面每天更新大量的资源账号,让你能天天...
图像格式转换-图像格式转换(CoolUtils Total Image Converter)5.1.54 绿色中文版
8.1/219.5M
CoolUtilsTotalImageConverter图像转换器允许你以一个形象,创建一个新的具有不同的大小和格式,或执行任务的巨大的批次的图形文件与一点击。...
7.5/1,165.3M
在网上看到别人的博客人气非常高,是不是感觉很羡慕呢,这里给您介绍一款外虎博客访问系统,它可以帮你轻松提升博客人气,全自动操作,使用方便简单,想要成为博客人气之星...
飞雪桌面日历注册机下载-飞雪桌面日历注册码生成器v2.62 最新免费版
9.7/1,582.6M
飞雪桌面日历注册机是一款专为解决飞雪桌面日历收费问题打造的破解软件,通过该软件可以生成激活码哟,需要的朋友赶紧来下载吧!飞雪桌面日历注册机使用方法1、关闭飞雪桌...
10.0/1,481.6M
绎龙远程控制是一款非常实用的远程辅助工具,该软件小巧、实用,可以穿透防火墙的远程控制,非常适合异地办公、监控网络、视频查看等功能,欢迎对此有需要的用户下载使用!...
9.3/922.5M
畅通驾考app是一款很好用的驾考学车软件,里面包含了海量的驾考理论知识,还有各种模拟考题,让你轻松考试过关,再也不用担心考不过了!有需要的欢迎下载!畅通驾考ap...
芒果TV收费电影/电视剧下载器-芒果TV收费电影/电视剧破解下载器1.0.0 绿色免费版
7.5/1,966.3M
芒果TV收费电影/电视剧破解下载器可以直接的帮助你下载的免费的下载你喜欢看的各种各样的电影电视了,现在就可以给大家介绍下面的这款芒果TV收费电影/电视剧破解下载...
8.9/1,757.6M
LCG鼠标连点器是一款专门针对网页游戏玩家定制的鼠标连点器。支持各种点击频率,最快可以达到0.01S/次,绝对快速、实用!也可以设置慢速点击,如每隔多少秒,固定...
ppt转swf软件-PowerPoint to Flash2.61 中文破解版
7.5/1,507.0M
用幻灯制作产品演示是经常做的一件事,但其PPT格式文件不便于网上发布,播放时又需要PowerPoint环境支持,即使生成打包可执行文件,对插入其中的视频文件有时...
7.6/997.3M
皮卡汽车是客货两用车很方便,皮卡车租赁合同很多的时候都会有需求,这份租赁和同非常的详细,很多方面都有编写,以兹共同遵守。皮卡车租赁合同皮卡车租赁合同条款1、租赁...
9.0/1,097.1M
乐光宝盒是个既可以像百度MP3一样搜索歌曲,又可以保存歌曲列表,循环连续播放的网络音乐播放器。她使用简单,并带有自动测速功能,速度快的音乐会自动排在最前面。本程...
帝皇怒1.0.0地图下载-帝皇怒1.0.0正式版附攻略和隐藏英雄密码
9.6/931.9M
帝皇怒1.0.0正式版是一款非常好玩的魔兽防守类型地图,1.0.0正式版本终于上线了,很多玩家都在期待,之前的测试版有很多bug,正式版地图更加完整了!帝皇怒1...
9.2/1,129.6M
动漫受到了广大群众的喜爱,但是您是否了解动漫制作相关的内容呢,为大家带来动漫制作技术ppt课件,讲解非常的全面,文字图片排版新颖,欢迎下载使用。动漫制作技术介绍...
9.8/798.3M
小蜜蜂盒子是桌面上的游戏宝库,电脑上的全能游戏机.独特的P4P+云技术,游戏一点就用,无需安装内置8万多款游戏,基于独特的P4P技术,彻底颠覆了普通客户端游戏“...
8.8/871.2M
360书生企业云盘是一款企业级安全云盘服务,由360推出。有了它,可以保护企业的数字自残,大大的加强了企业信息的安全性,简单好用。有这方面需要的朋友不要错过了,...
8.9/1,191.7M
汽场苹果客户端是为了方便苹果用户快速随时随地的了解有关汽车行业的所有信息,也为用户推送世界的汽车发展动向,喜欢的同学快来下载试试吧!汽场苹果客户端功能介绍汽车资...
8.3/1,197.8M
超级键盘手app是一款个性化的手游键盘软件,软件支持文字与自定义表情,最主要功能就是可以使用该软件变身怼人神器,非常的给力!超级键盘手app介绍专为手游打造的输...
bestv火锅电影下载-BesTV火锅电影1.12官方HD版
7.5/755.6M
bestv火锅电影是一款电视端上非常优质的观影软件,用户下载这款软件就能够在上面了解到非常优质的观影服务,app上的观影效果也是非常棒的,画质都是非常的清晰,大...
9.9/257.7M
本程序为绿色不收费版程序。程序可作为文本编辑工具,其主要功能在于能轻松完成中文和繁体中文之间的转换,而且有另外保存转换生成文件的功能,而且程序界面简洁,使用方便...
10.0/705.4M
禅道项目管理软件企业版是一款项目管理工具,它的页面简洁友好,功能强大,为用户提供专业的开源项目管理,软件包括产品管理,项目管理,文档管理,组织管理等功能,还集成...
轩辕剑外传穹之扉修改器下载-轩辕剑外传穹之扉全版本十六项修改器1.2 绿色免费版【总能答对宝箱】
7.7/401.0M
说起来最近研发出来的《轩辕剑外传穹之扉》游戏也确实相当好玩,不过难度还是让有些小伙伴hold不住,那么这时就可以用轩辕剑外传穹之扉全版本十六项修改器,它能够让你...
7.7/962.3M
《生气汤》绘本故事讲的是霍斯过得很不高兴,他带着一肚了怨气回家,霍斯的妈妈煮了一锅“生气汤”,下面分享的是生气汤ppt绘本故事,可以教孩子学会自我疏导,需要的朋...
3DS模拟器2017-3DS游戏模拟器中文版522绿色汉化破解版
10.0/930.9M
3DS游戏是一款掌机游戏,相信有很多人都是喜欢玩的,然而也有很多人喜欢在电脑上面玩,所以给大家带来3DS游戏模拟器汉化破解版,可以让你直接的使用,感兴趣的可以使...