
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
脱壳功能:厉害了可以可以666表情包下载-荆轲秦始皇三连表情包超全无水印版
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
万博怎么销户 乐鱼老师语录 九游会游戏坑人 千亿体育平台 恒峰体育app展开内容
中英互译词典-九视万能词典1.0.0.1 绿色免费版
暗黑3虫子的逆袭5.20L地图攻略下载-暗黑3虫子的逆袭5.20L正式版【附攻略】
Sylpheed (Email客户端) V3.0.0 中文绿色版
魅族mx6刷机刷机包下载-魅族mx6刷机工具【附带教程】4.1.8 官方免费版
截屏工具下载-picpick截图取色工具v3.2.8 绿色版
维牛云视频会议下载-维牛云(VenueRTC)3.1.120.216官方版
荒野的召唤存档修改器下载-猎人荒野的召唤ce修改器v1.91 内存作弊版
逃出旧金山1.31下载-逃出旧金山1.31正式版
zoom电脑客户端下载-zoom视频会议电脑客户端5.13.4 (11835) Windows版
小学数学计算自动出题机(小学数学出题软件)V1.02 绿色免费版
VoralentAntelope(图片批量压缩工具)6.0 最新版
无夜之国2壁纸下载-无夜之国2新月的花嫁高清壁纸图片完整无水印版
辐射4潜行隐匿大师MOD大师版
人人趣学教师端app下载-人人趣学-教师端1.8.0官网安卓版【艺体教育平台】
西安母子手册app-西安母子手册下载1.1.7 安卓免费版
搜易屏幕抓图大师软件下载-搜易屏幕抓图大师2.0 绿色版
打工人打工魂表情包下载-打工人打工魂表情包免费版
讨伐大魔王1.2.5破解版地图下载-讨伐大魔王1.2.5黑式破解【去除限制+自主停怪+无CDPM闪】
轩辕剑外传穹之扉多倍经验修改器下载-轩辕剑外传穹之扉二十三项修改器3DM版1.40 绿色破解版 【新增多倍经验、子弹时间】
爱眼宝电脑版下载-爱眼宝电脑版1.1 官方pc版
我的世界1.7.10武器等级MOD最新免费版
家长会ppt课件-小学二年级家长会PPT模板免费版【家长会班主任ppt】
离线地图软件(离线地图制作软件)1.0 中文绿色版
迅雷VIP账号获取器神器2015下载-镰刀迅雷VIP账号获取器2.4 绿色最新版 【精简版】
我的鼠标自动点击助手【开放源码】
8.4/1,717.2M
觉得自己家里的网速慢了如何提速呢?这里东坡小编带来这款宽带加速神器,提供十分给力的加速功能,让你享受更加迅速的网络。宽带加速神器怎么用选择网络类型和网络速度点击...
8.4/1,851.4M
彼岸魔神是一款大型魔幻风格色彩的指尖冒险类手游,无缝连接的大地图任你遨游,自由升级炫酷的羽翼,强大Q萌的宠物坐骑任你抓捕,各式各样副本关卡随意刷,喜欢的小伙伴快...
8.5/65.0M
使用迅雷下载几十个或者几百个视频文件时,下载的结果往往是视频分布的很零散,分布于各个文件夹中,甚至文件夹中还有文件夹;还有一些无法下载完成,但是进度在70%~8...
监测网络流量(PRTG Paessler Router Traffic Grapher)v7.1.1.3000 英文安装版
9.6/22.4M
可以供给ISP业者给用户们查看网络流量状况的程序,也可以用来监测您DSL的网络联机的流量状况以网页及图形的方式来呈现出目前网络流量的状况该软件的功能包括:停机监...
配色神器下载-配色神器(Color Cube)2.0.1 中文版【绿色版】
8.1/199.2M
配色神器(ColorCube)是国内团队开发的一款功能非常强大的界面颜色取色工具,支持英文和简体中文。使用者通过本工具能够自由的进行各种界面取色操作。如果你喜欢...
微信PC版僵尸粉清理软件-微信电脑版清理僵尸粉工具v5 绿色多功能版【支持多开】
7.8/1,206.2M
微信电脑版清理僵尸粉工具是一人多功能的电脑版微信辅助软件,支持多开,群发和僵尸粉清理,使用简单,有兴趣的可以下载研究一下。微信电脑版清理僵尸粉工具使用说明软件存...
优秀的屏幕捉图(TechSmith SnagIt)V8.2.0 Build 156 英文安装版
9.8/1,577.7M
一个很优秀的屏幕、文本和视频捕获与转换程序.可以捕获Windows屏幕、DOS屏幕;RM电影、Game画面;菜单、窗口、客户区窗口、最后一个激活的窗口或用鼠标定...
8.9/417.7M
大家平时在网上下载的txt文本小说有的是一段段根据章节分割的,为了方便大家阅读,可以将多个txt文本文件进行合并操作,TXT文本合并程序是一款简单易于使用的tx...
镰刀文件批量重命名工具下载-镰刀文件批量重命名工具1.0 绿色版
8.1/1,239.3M
镰刀文件批量重命名工具是一款可以帮助磁盘文件以及文件夹更名辅助工具,该软件可以帮助用户一键批量更改文件夹的名字,大大节省繁琐的操作时间,欢迎有需要的用户前来东坡...
7.5/1,187.3M
给大家介绍一款 图像浏览器,使您可以轻松地加载和查看您的图片。其窗口中占有最小空间在桌面上,也调整很灵活。如果您想保留多张图片显示在桌面上,此程序可能...
FTP上传工具(FTP Disk)1.3.2-sch 中文特别版
7.8/1,823.4M
每一个网站都有一个后台支持着,但是当我们对这些网站进行维护的时候就是需要一些工具来支持了!FTPDisk就是专门帮助你对网站进行维护的好帮手!软件介绍为了维护你...
广西地税企税通下载-中国电信企税通1.1 官网最新版 【企业版】
9.6/1,833.3M
中国电信企税通是一款针对防伪开票系统而设计的软件。能够支持企业与税务之间的良好的互动,也能实现税务的有效管理!需要的就赶紧下载吧!中国电信企税通有什么用中国电信...
8.8/598.4M
不知道大家是否对这个日本熊本熊有所了解,这里是我们小编为大家带来的这个熊本熊图片打包下载,图片丰富多样,搞笑的熊本熊图片表情包,有需要的可以来下载!熊本熊详细介...
8.0/1,839.7M
橙刀批量文件改名重命名器是一款非常便捷的批量文件改名软件。软件占用内存小,无需安装可直接运行,使用非常方便。橙刀批量文件改名重命名器简介:橙刀批量改名器是一款非...
8.5/1,360.8M
打印机设置软件是一款佳博官方的打印机。用于打印机的各种功能测试和设置。有需要的可以来东坡下载使用!打印机设置软件说明GP系列打印机测试设置程序是佳博官方的打印机...
9.5/1,537.6M
七牛云文件管理是一款简单好用的文件管理软件,用户通过这款软件能便捷高效的管理所有文件,支持批量上传,下载,删除,分类等功能,操作也很简单!七牛云文件管理使用方法...
9.6/498.6M
浩瀚洪荒1.0正式版魔兽防守类型的地图全面上线,支持1-6个人在线直接的体验,同时也是完全免费的,可以有新手攻略指导,让你玩得更加的方便!浩瀚洪荒1.0正式版玩...
7.6/1,190.6M
优陌app是一款陌生人社交神器,界面清新简单,查看附近的帅哥美女和新鲜事.纯陌生人交友给你更私密,真实,刺激的,有趣的体验,优陌让陌生人在这里变成有缘人。你可以...
9.1/416.9M
有宝app是为了广大车主开发的一款创新的互联网保险产品,可以提供精准报价和理赔服务。东坡小编推荐,根据用车情况还可以获得现金红包,免单机会。有宝app软件功能一...
7.7/662.5M
STEditor是一套开源的html可视化编辑器,主要用于让用户在网站上获得所见即所得编辑效果,兼容IE、firefox、chrome、safari、opera...
9.5/1,639.3M
专为唯库付费课程打造的一款免费的视频解析下载播放软件,唯库课程解析使用简单,绿色免安装,下载后解压就可以使用,需要下载视频或者观看付费内容的别错过哟。使用说明1...
图片下载器免费下载-图老弟阿里巴巴图片下载器1.5 免费破解版
9.4/1,920.2M
图老弟阿里巴巴图片下载器其实就是有同名网友进行制作的最新图片下载工具,它适用淘宝的那些商户,能够让他们在软件上批量下载很多阿里巴巴的实用图片,而且操作一样很简单...
7.8/1,772.9M
人仁维修,什么都能修,您身边的维修专家,全国专业的上门维修服务平台。 安全,贴心,无需等待。发布维修信息,自动定位离您附近的专业维修人20分钟快速上门维修。 ...
西安诺瓦视频拼接软件(V-Can)3.4.0 简体中文官方版
10.0/1,417.2M
V-Can是一款视频处理器的智能控制平台,支持J6,N6、N9等视频处理器和VX5S.VX6s等二合一视频控制器。用户可在Windows和MAC平台上,方便快捷...
最终幻想零式修改器-最终幻想零式HD十一项修改器1.01 Lingon版
9.7/302.7M
最终幻想零式HD十一项修改器是一款非常强大的游戏修改器。想要更好的玩转最终幻想零式吗?那就快乐东坡下载此款游戏修改器吧!最终幻想零式HD十一项修改器简介最终幻想...