万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!森林严选app下载-森林严选商城1.28 安卓赚钱版
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。

普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万博国际代理 众博电竞-官网 体育实习日记 凌越体育 博鱼电竞安全0展开内容
沸点数据采集推广软件6.01 绿色版
游戏优化工具(GameBoost)2.10.13.2014 官方最新版
精灵宝可梦时空之痕 2.95 正式版魔兽地图-精灵宝可梦时空之痕2.95 正式版附攻略
千库网素材下载软件免登陆版-千库网图片素材下载工具吾爱版
a8鼠标宏驱动下载-A8普通鼠标改宏鼠标1.0 最新通用免费版【CF/LOL游戏必备】
Tixati(一款小巧但功能强大的BT下载工具)V1.63
船货不二(船舶运输助手)3.7.332专业全能版
绝地求生罗技鼠标宏-绝地求生罗技402鼠标宏专用版
迅雷会员分享工具-鸿易迅雷会员账号分享器V2.4绿色版
Mp3tag2.820 中文单文件绿色版
Feist修改器大全-Feist五项修改器1.0 绿色免费版
安卓电脑条码扫描器-恒源安卓电脑条码扫描器5.1 免费版
天蝎OCR识别工具下载-天蝎OCR图片文字识别工具绿色版
字幕通官方下载-字幕通(Yee Caption)2.0 【视频字幕翻译】官方正式版
云飞助手免费挂机挂下载-云飞助手app1.2.17安卓免费版
照片重命名软件-照片重命名转存软件1.0 中文绿色版
锐角三角函数复习课件-九年级数学下册锐角三角函数复习ppt【知识点总结】免费下载
sql2016开发版-sql2016开发版(SQL Server 2016 Developer)中文版
二维码制作生成器手机版-扫码精灵(二维码制作)1.0.0 安卓最新版
稻壳搜搜软件下载-稻壳搜搜(本地硬盘搜索工具)1.8.0.0409 官方最新版
关于雾霾的ppt模板-2015年上海雾霾ppt模板完整免费版下载
野良神高清壁纸-动漫野良神高清桌面壁纸免费版
2018最新万年历软件6.30 免费版
E家玩装修设计软件5.0 官方最新版
桥梁建筑师传送门汉化版下载-传送门桥梁建筑师汉化破解版免安装硬盘版
口袋冠军游戏下载-Pocket Champs袖珍冠军手游1.19.1 最新版
7.7/1,699.3M
袖珍冠军(PocketChamps)是一款十分欢乐的动作闯关游戏,在这里,你将会操纵一个非常可爱的卡通角色进行闯关挑战,精致的3D卡通画面会给你带来更多的乐趣,...
快递单号生成器破解版-V5第四代快递单号生成器9.7.3 绿色版
8.6/616.7M
V5第四代快递单号生成器是一款采用全新云内核的快递单号生成器,支持圆通、韵达、天天、中通、申通等五家知名快递公司,你值得拥有!V5第四代快递单号生成器有什么用V...
畅通电子文档管理系统官方下载-畅通电子文档管理系统2.5 官网最新版
9.4/257.1M
畅通电子文档管理软件用于电子文档存储及管理,您可以将各类文档都存储在数据库中,便于管理,需要的网友可以来东坡下载!畅通电子文档管理软件介绍畅通电子文档管理软件是...
8.9/535.9M
广东话和普通话有很大的区别,主要流行于广东,台湾等地方。这是一个可以将普通话转换成广东话,也可以将广东话转换成普通话的小工具。广东话翻译器有什么用广东话翻译器主...
久久浏览器app官方下载-久久浏览器app最新版1.0.0.1 安卓版
8.8/177.5M
久久浏览器app是一款轻便的浏览器应用软件,软件界面上整体都非常简洁,无任何的广告,用户可以在这里享受极速的上网乐趣,快捷的查找资源。软件介绍随时与网络世界进行...
8.3/1,430.2M
淡彩童年儿童课件PPT模板给人的感觉很清新,有很多代表童年的元素,像蝴蝶,花朵,树木,可以制作幼儿园,小学的课件。淡彩童年儿童课件PPT模板预览童年儿童诗童年,...
查看
everest-everest软件免费下载(everest硬件检测软件)5.60 绿色中文版
8.0/1,750.8M
EVEREST(原名AIDA32)一个测试软硬件系统信息的工具,它可以详细的显示出PC每一个方面的信息。支持上千种(3400+)主板,支持上百种(360+)显卡...
163邮箱密码修改-淘易通邮箱密码密保修改软件4.0 绿色版
9.2/1,081.4M
淘易通邮箱密码密保修改软件是一个功能强大的邮箱密码批量修改工具,支持163邮箱和126邮箱,提供6种模式批量修改邮箱密码密保。快捷、稳定,软件连续运行几天几夜不...
08zk02图集免费下载-08ZK02通风与空调工程图集pdf完整清晰版【电子版】
8.4/129.3M
08ZK02通风与空调工程图集适用于新建、改建的一般通风空调工程,不适用于人防工程以及有特殊防护要求工程。本节内容小编为大家整理带来的是一份pdf格式完整电子清...
7.7/1,719.9M
一个人的夜晚难免会有寂寞的时候,想找个人聊天倾诉也不知道找谁,想和陌生人倾诉就可以使用这款对影app,随机匿名交友,讲诉你不为人知的故事。对影(烟台七木网络科技...
weflow下载-weflow(前端开发工具)1.3.3 官方版【32位+64位】
9.2/72.9M
weflow是一款一个高效、强大、跨平台的前端开发工作流工具,开发者可以使用这款软件进行前段项目的开发、执行、编译等,另外还可以进行底层的源码进行查看分析,是前...
从零开始的魔法书动态壁纸下载-wallpaper engine从零开始的魔法书动态壁纸1080P超清版
9.2/920.0M
wallpaperengine从零开始的魔法书动态壁纸是同名动漫从零开始的魔法书动态壁纸。相信很多朋友都喜欢这部动漫,这里有萝莉魔法师零的精美动态壁纸。你还在等...
8.8/550.9M
荆轲刺秦王讲述的是在战国时期刺秦王的悲壮故事。方式荆轲反抗秦暴政和各种勇于牺牲的精神。今天东坡小编给大家带来的就是荆轲刺秦王精品课件PPT,希望大家喜欢。荆轲刺...
一键批量删除qq空间留言软件2016-一键批量删除QQ空间留言1.0.5 最新可用版
8.5/395.1M
你如果想要批量地删除qq空间留言的话,一个个手动地去删就显得特别慢,小编为大家带来了一款一键批量删除QQ空间留言的软件,2016年最新可用版,欢迎有需要的朋友前...
9.9/1,983.5M
秋香淘宝自动发货软件其实就是最新的自动发货工具,他专门管理的就是网络虚拟平台上面的物品发货状况,店家就是通过它来实现自动化的发货,操作起来还是相当简单方便!秋香...
7.5/1,080.6M
粉色立体抽象花朵边框psd素材是一款画面十分简洁清新的花纹边框素材,本站为大家带来了粉色立体抽象花朵边框psd素材免费下载,粉色立体抽象花朵边框psd素材内含J...
9.8/597.8M
夸克是阿里巴巴旗下的一款智能搜索APP,以AI搜索引擎为内核,设计风格简约,提供文字、语音和AI识图等不同搜索方式。同时,夸克还提供多样的AI工具,看样子,夸克...
8.2/312.2M
海康播放器全称为海康威视监控录像专用的视频播放器(VSPlayer),安装使用这款海康播放器能让您方方面面专业的查看到监控录像,有需要的朋友就来东坡下载吧。软件...
音频编辑处理工具下载-音频编辑处理软件(SuperEz Wave Editor Pro)12.8.3 特别版
9.7/1,821.0M
音频编辑处理软件(SuperEzWaveEditorPro)是一款优秀的整合了音频编辑和母带后期处理的理想音频解决方案。程序包含了让你制作动听的录音和音乐CD所...
redmine使用安装-web项目管理软件(Redmine)3.1.0 官网免费版【附使用手册】
8.0/404.2M
Redmine是一个项目管理软件,它基于Ruby开发,东坡带来的是Redmine官网最新版,能支持多项目处理,RSS输出和邮件通知,多语言支持,多数据库支持(M...
玉膳台餐饮收银软件下载-玉膳台餐饮收银软件1.0.0.101 最新版
8.7/520.6M
玉膳台餐饮收银软件是一款非常不错的餐饮行业管理软件,在这里包括开台、点餐、并台、取消开台、预定、打单、支付、结算、售罄、会员管理等齐全的功能,非常好用,快点来看...
7.7/917.2M
FineCone是一款扬声器设计软件,能够模拟振膜/鼓纸振动的有限元素,FineCone根据输入参数计算输出频率响应曲线,输出声压级和阻抗曲线,通过计算机模型设...
9.4/1,882.0M
很多用户为了自己的口腔的健康经常选择到牙科进行口腔诊断,e看牙app是各种牙科医生的专业移动诊室,通过e看牙app医生能够随时获取患者最新的病例和诊断经历。e看...
韩语字幕翻译软件-韩语电影字幕自动翻译软件(韩语电影翻译器)1.5.0.6免费可用版
9.8/878.7M
其实不少冷门的韩语电影都是没有字幕的,这样让小伙伴们都看的十分痛苦,现在借助韩语电影翻译器,就能够让你们喜欢的电影都能自带中文字幕,从而更清晰的了解电影内涵!韩...