
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
脱壳功能:守卫剑阁三界战役1.6破解下载-守卫剑阁三界战役1.6破解版1.6【自制神器无cd隐藏英雄】
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
官方现金下注 亚博的反水 博亿发娱乐城 即嗨体育比分网 亚洲体育霸主展开内容
联想企业网盘下载-联想网盘(联想企业网盘)客户端5.0.0.19官方绿色版
pptv31天会员免费送-PPTV秒领一个月会员小工具2016最新版
数据恢复王破解版1.0.3 免费版
随机数生成工具-魔力团队随机数生成器1.0 绿色版
抓图软件下载-咔咔抓图精灵1.2.3 绿色版
专业反垃圾邮件软件(SPAMfighter Standard)V6.6.25 多国语言官方安装版
弯月河读后感-弯月河读后感500字+800字小学精选版
图片底色透明批量转换工具-图片批量底色透明软件1.1 绿色免费版
牛奶播放器(MilkPlayer)0.2.5 官方正式版
雪狐桌面精灵v4.1绿色版
小岳岳我的天呐表情包2016最新免费版
极品飞车19画质增强补丁-极品飞车19SweetFX画质增强补丁
极品飞车16修改器下载-极品飞车16:亡命狂飙多功能修改器英文通用版
批量修改文件名后缀2015-叹号软件批量修改文件名1.0 绿色版
香格里拉大酒店前台工作总结doc格式免费版
九霄战纪游戏ios-九霄战纪手游iphone版
乱世王者ios版下载-腾讯乱世王者苹果版1.3.76官方版
win7 内存卡坏道修复工具64位下载-win7内存坏道检测修复工具4.9.3 官方最新版
上海应用技术大学app下载-上海应用技术大学(SITschool)1.1 安卓最新版
暴龙成长记读后感范文-暴龙成长记读后感最新版
ScreenKey(虚拟屏幕键盘工具)下载-屏幕键盘(ScreenKey)1.1 最新版
吾爱网盘搜索神器2.0 绿色免费版
搜索岛(种子搜索神器桌面版)1.0 官方免费版
Face Off Max图片PS软件3.8.5.8 电脑版
漫斗纪元通用礼包码版-漫斗纪元迅雷版2.5.0手机版
考试资料网app下载-考试资料网免费题库3.1.1008 安卓版
8.1/1,701.0M
考试资料网app是一款在线考试和学习手机应用,用户可以通过手机查阅资料,了解相关信息,此app汇集了丰富的题库资源,用户可以在线做习题或进行模拟考试来提高自己的...
symantec w32.downadup removal1.1.0.7绿色版
8.0/895.1M
symantecw32.downadupremoval是一款好用的杀毒工具,简单不占内存,专杀jwgkvsq.vmx这个病毒,时时刻刻保护你的电脑安全,需要的快...
8.8/1,051.8M
CHM2Word顾名思义就是一款将CHM文档转换成常用Word文档(DOC)的转换工具,让您更方便的编辑、处理和打印CHM文档。软件是绿色汉化版,已经注册。建议...
桌面图标管理工具-净室Clean Room(快捷方式管理工具)1.0 绿色版
9.4/134.5M
大家电脑上面安装的各种软件和游戏越来越多,桌面上面密密麻麻的都是各种快捷图标,这样会显得桌面非常的拥挤,为了方便大家更加便捷的进行桌面图标的管理,小编给大家推荐...
7.8/1,863.7M
弯道漂移挑战是一款非常刺激的驾驶竞速手游,在游戏中玩家可以解锁驾驶各种型号的赛车,在不同的赛道上秀出你的车技,各种漂移玩法让你的肾上激素迅速飙升。弯道漂移挑战游...
多玩剑灵模盒(时装MOD一键替换、捏脸一键导入)1.1 绿色版
8.2/988.7M
喜欢玩腾讯游戏剑灵的朋友应该有不少吧,那么现在小编就给那些喜欢玩剑灵的朋友介绍一款玩剑灵时需要输入表情的辅助助手--多玩剑灵模盒!多玩剑灵模盒介绍《多玩剑灵模盒...
火炬之光2修改器-火炬之光2十一项属性修改器+11v0.22.82 中文版
8.8/892.2M
火炬之光2是火炬之光的续作,具体剧情什么的无需掌握,接任务打地下城的基本模式掌握好就OK。该款修改工具在使用能帮助玩家在火炬之光2中修改多个属性选项,轻松玩转地...
7.6/1,634.0M
Norman的Malware清洁工采用直线式的病毒扫描过程,它通过扫描你的网络和检查所有节点的同时,有选择的对病毒加以扫描。它主要的目的就式维护你的网络的安全与...
8.4/1,211.7M
查快递是一款方便使用的查快递软件。能够快速的查询年的快递情况,十分迅速。有需要的小伙伴们快来下载使用吧。保证让你满意。查快递简介查快递是一款方便易用的查快递软件...
8.7/1,218.2M
天蝎OCR图片文字识别工具是一款非常简单好用的图片文字识别软件,用户只需要导入图片,这款软件就能帮你识别文字上的文字,还支持一键截图,文字导出等等,节省了打字的...
网盘批量下载工具-城通网盘批量提取下载地址3.5 绿色免费版
7.6/1,802.5M
城通网盘批量提取下载地址是一款功能强大的网盘下载地址获取工具,使用者通过本工具能够直接批量获取各种下载地址,因为网盘的资源都是分散开了的,一个个的下载非常的麻烦...
Email行业定向搜索精灵官方下载-Email行业定向搜索精灵1.2.0.0 官方免费版
8.6/1,439.5M
想知道你所有需要知道相关行业人士的邮箱地址吗?想了解以及需要知道你指定人员的邮箱吗?想的话就赶快来东坡下载下面的这款Email行业定向搜索精灵吧!Email行业...
8.4/1,915.8M
淘金阁视频批量下载中心是一款非常强大的短视频批量下载工具,用户可以使用来进行快速的对抓取的视频进行解析下载,软件完全的免费使用!软件介绍淘金阁视频批量下载中心是...
7.6/56.0M
朕的霸业是一款充满战斗乐趣的三国背景手游,游戏讲述了一个从草根到皇帝的故事,而你就是那个扮演者,身临其境来体验这条走向人生巅峰之路吧!朕的霸业特点:1、奇妙的战...
9.2/1,011.1M
指北针邮件软件是一款可以自动搜索无穷多QQ邮箱的邮件群发工具,支持网页方式和SMTP2种主流发送方式,成功率高、智能快捷、安全高效,多种混淆方式,保证邮件的到达...
CSDN免积分下载器2015-疯看CSDN免积分下载器1.0 绿色免费版【2015最新版】
9.2/432.8M
疯看CSDN免积分下载器是一款绿色免费、方便易用的2015最新版CSDN免积分下载器。该软件由疯看工作室制作,疯看出品,必属精品。无虚担心软件的品质,绝对给你最...
Outlook2CHM(Outlook转CHM)5.0 中文绿色版
9.8/601.2M
Outlook2CHM是一个电子邮件备份工具,可以使用CHM(编译帮助手册)格式备份Outlook中的电子邮件以进行存档。...
AVIcodec V1.2 build 113┊检测影片的正确的编码格式的┊中文绿色免费版
9.8/1,507.5M
光是看扩展名是无法知道影片的正确的编码格式的,特别像DivX这样的高品质、高压缩比的影片格式出现后。除了原本未压缩的AVI影片外,目前使用这样的扩展名格式影就还...
iOS11状态栏纯净版mtz下载-iOS11状态栏纯净版最新版本
8.1/346.2M
iOS11状态栏纯净版可以直接的在小米的手机上面免费的使用,让安卓的系统展示出苹果的一些界面和效果,同时也是完全免费的状态栏,这个是纯净版,没有什么广告!iOS...
8.0/855.2M
橘子游戏多窗口同步器是一款功能非常强大且绿色免费的辅助修改工具,提供了鼠标同步,键盘同步,点击同步等实用功能,让游戏更加的尽兴,你值得拥有!橘子游戏多窗口同步器...
小巧的图片查看工具-图片浏览PicMania1.0 官方免费版
9.8/30.9M
PicMania是一款非常小巧的看图软件,可以在所有的Windows平台上进行安装使用,帮助你在整洁的环境中查看图像,东坡小编就给大家带来图片浏览PicMani...
资源管理器重启-重启资源管理器(Right-Click Explorer Restart)
8.7/915.7M
电脑系统中的资源管理器经常会因为各种系统原因而出现卡死等情况,但是一些基本操作又离不开资源管理器。面对卡死的资源管理器,该怎么处理呢?在这里小编给大家推荐一款好...
9.0/691.7M
新牙行商户端是由成都脸王科技有限公司研发的一款手机电商app的商户端,为用户提供了自己的销售渠道和独立的管理系统欢迎下载!新牙行商户端功能介绍新牙行商户端是首惠...
优酷、爱奇艺、腾讯、乐视、芒果视频VIP无广告免费看-各网站VIP视频播放器(VIP helix player)最新免费
8.6/1,433.5M
VIPhelixplayer可以直接观看VIP的免费视频,各大网站都有包含,优酷、爱奇艺、腾讯、乐视、芒果视频VIP都可以在上面直接看,还是去广告版的,喜欢的可...
8.9/682.2M
平时我们工作中经常会遇到来回复制粘贴多个文件文本,每次粘贴的来源变化都要重新复制,如果相同的粘贴源比较多就浪费了很多时间,今天东坡小编介绍的Doitto就能帮你...