普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。免费一对多语音聊天的app-声伴语音连麦聊天app1.4.4 官方免费版
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。

万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
展开内容
DIY黏液制造游戏(SlimeGame)1.0.1 安卓版
龙飞签名设计2.2官方免费版
守护永恒之树9.69正式版地图下载-守护永恒之树9.69正式版【隐藏英雄密码】
Epson Perfection V19复印程序-Epson Perfection V19/V39 CopyUtility 应用软件3.9.4.5 for Windows
邮箱检测工具-MDM邮箱检测器1.0 绿色版
自动按照文件数量生成文件夹工具1.0
风暴英雄战网客户端下载-风暴英雄战网客户端1.12官网最新版
水仙花桌面壁纸-水仙花桌面壁纸图片通用免费版
动漫制作技术ppt课件-动漫制作技术介绍ppt精选免费版
懒人Excel app下载-懒人Excel软件1.0.0 安卓正式版
SAP2000入门教程[chm格式]
梦三国梦平台官方下载-电魂梦平台1.0.2.48 官网最新版
文档管理软件下载-凯德云M-FIles文档管理软件v9.0.3372.41 官方中文免费安装版
文件加密软件-文件和文件夹加密工具(Hide Files)4.7.1.0特别版
房地产psd素材-紫色高端的房地产盛大开盘psd模板素材高清分层【房地产专用】
8.9/882.3M
vob格式是一种常见的视频格式,但是使用VOB格式的应用却很少,这时候就需要进行格式转换了。小编今天给大家介绍一款格式转换软件。万嘉VOB格式转换器是一款最实用...
7.7/770.5M
吾爱迅雷下载是一款十分便捷的下载软件,软件占用电脑体积小,使用方便,用户可以使用软件下载更多软件,软件下载速度快,保存方便。功能介绍:1、任务详情页,带您探寻下...
9.1/867.8M
生意管家是一款功能齐全的免费在线供应链协同平台。该软件使用安全,操作简便高效,用户能够全方面了解业务进度,可以广泛运用于各行业批发、零售业务中。生意管家简介:生...
天若批量文字识别软件下载-天若批量文字识别1.2 最新免费版
8.0/604.4M
很多朋友觉得天若OCR文字识别很好用,现在又推出了这款天若批量文字识别软件,功能相对固定,支持常用的图片转换,批量进行转换,效率不错。功能介绍支持jpg,jpe...
7.8/500.6M
弹吧钢琴谱大全电脑版是一款包含了上万份钢琴谱的软件,支持离线播放、还可以把乐谱打印出来,是弹吧钢琴网推出来的一款全新的音乐播放器,特别的简单方便,欢迎有需要的朋...
10.0/1,947.0M
飞儿抓图好帮手是一款功能强大的电脑截图软件。有了它,用户可以轻松进行截图,截完图可以对图片进行编辑,操作简单,使用方便。有这方面需要的朋友不要错过了,快来下载使...
全能视频转换器-终极视频转换器(ImTOO Video Converter Ultimate)7.8.9 多语特别版
7.5/857.9M
这是一个功能强大的多媒体转换器。支持几乎所有流行的视频格式,如:AVI,对WMV,MPEG-1/2/4的和MOV,3GP等,业余,的MP4,MP2方法,支持MP...
8.9/1,417.8M
PC音量调整相信大家都懂的,但一项一项的用鼠标拖动调整也是挺麻烦的;本工具是一个帮您“偷懒”的小软件,双击运行即可以瞬间...
9.4/157.5M
名捷排课王是一款专业的排课软件,它具有操作简单、功能丰富、设计成熟等特点,适用于中小学及本科、高职高专院校,是教务处排课老师的好帮手,可以帮助各位排课的老师方便...
腾讯会议linux下载-腾讯会议linux版本2.8.0.0 最新版
8.3/602.4M
腾讯会议(TM)是一款基于腾讯21年音视频通讯经验积累的高清流畅、便捷易用、安全可靠的云视频会议产品,让您随时随地高效开会,全方位满足不同场景下的会议需求。‘腾...
9.3/131.8M
喜欢上微博的朋友,不知道你是否喜欢去搜狐微博,在搜狐微博里,有着各种各样的奇闻异事,也可以分享你生活的点点滴滴!今天小编给大家带来的是搜狐微博手机客户端!软件介...
E剑忠晴QT翻译优化版(QTranslate)v5.1 最新绿色版
7.7/409.5M
QTranslate是一款多语言翻译工具,现在为大家介绍的是由E剑忠晴制作的绿色优化版本,去掉了一些不必要的功能和语言,汉化了部分窗口语言,让你使用起来更加方便...
古文字转换器-古代字体转换器(飞翔古文转换器)1.0 免费绿色版
9.3/1,324.8M
一般在篆刻印章的时候都需要古篆体,可是如果找图片的话又太麻烦,如果能将现代文字转换为古文字就会方便多了哦~今天小编为大家带来一款非常不错的古文字转换器,相信有了...
c语言宝典最新版APP下载-C语言宝典1.8.0 手机无广告版
9.1/1,729.2M
C语言宝典app是一款c语言学习非常实用的软件,这里有丰富的C语音基础知识介绍,有经典试题解析,还有错误分析,非常适合C语言初学者小白,用了这个app一定可以有...
星球大战-Uprising(星球大战起义)1.0.0 官方正式版
7.7/1,097.4M
星球大战:起义是一款角色扮演手游,银河系发生很大的混乱,游戏中玩家需要选择一个职业完成各种各样的任务击败敌人,游戏画面制作十分精美,内容也十分丰富,深受玩家们的...
8.6/849.4M
E家玩装修设计软件是一款非常棒的家居设计装修软件,使用E家玩家居设计软件用户可自主设计装修房间可直接通过三维模型摆设进行效果图设计。软件特色1、国内第一款免费的...
7.5/1,418.4M
迪迪CIO图标提取工具是一款绿色小巧的ICO图标提取器。支持任意文件图标提取,操作简单,使用方便,可多个图标同时提取,一键导出,欢迎下载使用!ICO图标提取器怎...
9.4/329.0M
软件是移动付款支付助手,可以直接的对接商家,各位商家在上面支付将会速度更加快,而且还可以通过软件支付赚钱,通过云端聚合支付,轻松知晓最终的金额情况!久久支付特点...
微软语音合成助手下载-微软语音合成助手By吾爱破解1.3 最新可用版
8.9/1,413.3M
微软语音合成助手免费版是一款由吾爱破解论坛的网友制作分享的语音合成工具,采用的是微软官方推出的智能语音合成接口,拥有多种语音类型,并且还可以调整语气,非常智能强...
潘通颜色查询工具-潘通16进制颜色查询工具1.0 绿色免费版
8.9/372.0M
潘通颜色查询工具一款可以用来查颜色色号的软件,潘通颜色查询工具全程需要联网,所以网络不好的朋友需要等待几秒钟才能加载完毕。潘通16进制颜色查询工具功能1.超文本...
傅雷家书读后感范文大全下载-傅雷家书读后感作文【300字+600字+800字+1000字】doc最新完整版
9.5/989.8M
傅雷家书这本书可以说是很多的小学以及初中或者是高中都是需要阅读的课外书籍,同时也是一直有很多的学生都是需要写读后感的,不知道怎么写可以借鉴下面的这些读后感!傅雷...
小焱鼠标自动点击工具-小焱鼠标自动点击小助手v2.0 免费版
9.9/1,628.6M
小焱鼠标自动点击小助手(鼠标自动点击器)是一款功能齐全的系统软件,可设置鼠标点击频率、点击次数、点击坐标及鼠标点击方式,是一款不可多得的好软件,几点非常能够精准...
7.8/1,535.9M
赤色要塞征服以各种各样的坦克为主的手机二战类的游戏,这款游戏总得来说,还是有一定的难度的,要利用自己的坦克攻下一个个的地方,看下你的指挥怎么样吧!赤色要塞·征服...
9.6/1,851.0M
jsKillAD是一款功能非常强大的js广告教程插件,使用这个js插件之后会阻止浏览器的各种烦人的广告,插件没有附带任何有害因素,简单小巧直接安装!jsKill...
8.7/1,764.7M
记词宝是一款可以私密交流的神奇APP,让学习之路不再孤单,充满乐趣与互动——您的海量单词轻松学伴侣,是一款高效背单词的利器,更融合了与好友共交流进步的社交功能,...