万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。绿洲野兽2折版下载-绿洲野兽(2折国风山海经)bt服1.7 送100连抽
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。

脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
bck九游会 最大买球站 体育锻炼小结 体育名言现代 朴虎体育nba展开内容
蝙蝠侠:阿甘起源修改器下载-蝙蝠侠:阿甘起源v1.0二十一项属性修改器by风灵月影
歪碰微信多开器电脑版下载-歪碰微信电脑版多开器1.0绿色免费版
蓝黄小清新卡通风个人简历ppt模板
课课助教app1.0 官网ios版
麦琪的礼物ppt课件-语文麦琪的礼物ppt通用版
ATC3D V2.1绿色版 软件直接汉化工具
禾硕蓝牙打印机配置工具2.2 绿色免费版
剪切板管理软件-剪切板管理器(Spartan Portable)10.44 官方最新版
电脑桌面天气预报软件下载-叮叮天气(桌面天气预报软件)0.1.3.1官方最新版 【去广告】
光盘刻录免软件免费版(Hanso Burner)2.8.0 免费版
百度云直链提取满速下载器-百度云直链获取真实下载地址解析1.0 最新免费版
拉风手绘app4.9.0 安卓版
一键配置JDK免费下载-一键配置JDK1.1免费版
Adobe Captivate 4破解下载-Adobe Captivate 4破解版免序列号版
小说快捕阅读器(小说下载阅读软件)1.8.6.0 官方绿色免费版
知网论文查重检测下载-论文查重软件免费版1.1权威认证版
网页邮箱采集器-利剑网易邮箱采集工具2.0.0 绿色最新版
免费物业管理系统软件-吴省平小区物业管理系统1.0 最新免费版
迷你取色器绿色版下载-迷你取色器2.0 绿色版
艾礼富主机配置工具-艾礼富AL-7480B/C主机配置工具3.0 简体中文版
华华鼠标自动定时点击器-华华豪秒点击器20161.0.1免费最新版
数据恢复软件中文版-数据恢复精灵(EassosRecovery)3.9.1 官方绿色版
乐光宝盒(网络音乐播放器)V3.0 官方安装版
飞答淘宝试用申请助手2.8 绿色免费版
Email行业定向搜索精灵官方下载-Email行业定向搜索精灵1.2.0.0 官方免费版
最后的常春藤叶ppt-最后的常春藤叶教学课件免费版【高中语文】
8.2/295.1M
这是语文课文最后的常春藤叶教学课件ppt,文章中歌颂了艺术家之间相濡以沫的友谊和苍凉人生中那种崇高的艺术家品格,值得我们大家学习,该ppt共有33页,有需要的老...
QQ游戏拳皇97下载-QQ拳皇973.7.1.1 官方完整版
9.9/1,641.7M
拳皇97,是拳皇系列公认最经典、最好玩的一款。QQ拳皇97是TX获SNK官方正版授权,100%还原原作,真正让你体验经典街机大作的魅力与激情。即日起,QQ游戏拳...
8.5/157.1M
TurboOA智能办公系统是一款完整的在线办公平台,文件中包含了服务端和客户端,用户下载即可进行方便的管理,旨在为你提供低成本、高效能的协同办公和管理平台。软件...
查看
7.7/1,982.7M
宽带客户收费管理系统是根据收费管理方面的标准和要求,遵循收费管理流程而专业设计的收费管理软件,适合于宽带运管商、代理商、小区物业宽带收费,简单好用,拒绝复杂,一...
科学计算器进制转换器-科学计算器进制转换工具1.1 免费最新版 【八进制转换】
8.0/769.7M
科学计算器进制转换工具是一款非常奇特的转换工具。因为一般很少有能够支持二进制、八进制、十六进制的转换工具出现,但是现在就它拥有这些功能,而且计算的速度也非常快速...
邦宁任意软件老板键工具下载-邦宁任意软件老板键14.11.3.1 绿色免费版
7.7/290.1M
任意软件老板键是一款便捷实用的快捷键工具,使用者通过本工具能够快速隐藏窗体和声音的软件工具,可以快速隐藏某个界面和声音,是一款白领必备工具,软件小巧,有需要的可...
奥特曼超人银河守卫队九游下载-奥特曼超人银河守卫队九游客户端1.5 安卓最新版
9.2/1,037.5M
奥特曼超人银河守卫队是一款以奥特曼为题材背景的塔防休闲手游。游戏画风很精美,玩家可以在游戏中看到各种熟悉的角色,比如赛文、雷欧、艾斯奥特曼。选择你喜欢的人物进行...
9.1/1,414.9M
深蓝城通网盘无广告下载助手是一款网盘下载工具。十分好用,无广告。让你无顾虑的使用。有需要的可以来东坡下载使用!深蓝城通网盘无广告下载助手说明深蓝城通网盘无广告下...
7.5/293.8M
批量命名软件是一款绿色小巧、易于使用的批量重命名软件,使用该软件,可以帮助您完成一个文件夹内所有文件的批量命名。批量命名软件功能特点1、支持给一个文件夹内的所有...
9.2/1,521.4M
优农优选是一款手机在线选购商品软件,软件操作简单,用户可以通过软件选购自己喜欢的商品,一键下单,线下支付,轻松享受送货上门服务。主要功能:1:查看分类商品的价格...
CherGet下载-CherGet(网站数据采集软件)3.3 绿色版
7.9/1,354.3M
对于有时网站需要大量转移数据时,总是浪费大量的时间与精力,其实现在只需要选择CherGet网站数据采集软件,就能实现批量的数据转移,又因为它采用的最新的采集技术...
监测网络流量(PRTG Paessler Router Traffic Grapher)v7.1.1.3000 英文安装版
9.5/231.8M
可以供给ISP业者给用户们查看网络流量状况的程序,也可以用来监测您DSL的网络联机的流量状况以网页及图形的方式来呈现出目前网络流量的状况该软件的功能包括:停机监...
网络监测工具-网络监测软件(appsniff)11.2 汉化绿色版
8.3/372.6M
appsniff是一个德国人开发的基于进程的网络抓包嗅探网络监测软件,可以看出本机和远程主机的真实连接,很好的反黑工具。网络监测软件(appsniff)功能特色...
局域网控制电脑开关机-局域网web简单控制工具1.0 绿色免费版
7.5/205.8M
局域网web简单控制工具,可以帮助你在床上的时候电脑没关不想起来怎么关掉电脑呢?赶紧来下载这款软件帮助你快速的远程关掉电脑等功能,有需要的赶紧来下载使用吧。局域...
9.8/120.2M
车辆驾驶安全教育ppt是一个非常不错的教育培训类ppt,可以用来给司机朋友上一堂安全驾驶的课,培养司机朋友的安全意识!车辆驾驶安全教育ppt预览安全驾驶的重要性...
8.3/741.3M
网盘搜索精灵是由boo软件屋出品的一款强大的网盘资源搜索工具,支持市面上大部分网盘,直接输入关键字搜索即可得到结果,在列表中右键可打开页面或复制地址,还可以批量...
7.5/1,211.4M
保险小飞侠是一款为您的爱车做保险的一款手机app,您在这里可以看到最精准的车险报价,还能够完成在线支付等功能,为你的爱车保驾护航!保险小飞侠介绍保险小飞侠是一款...
Wise JetSearch-文件快速搜索工具(Wise JetSearch)1.49.83 绿色多语版
7.6/57.4M
WiseJetSearch是一个非常快速的本地文件搜索工具,它可以快速地搜索包括NTFS/FAT32/FAT/exFat在内的硬盘分区的文件。该软件完全免费,自...
电脑锁屏软件下载-G搜锁屏(电脑锁屏软件)v2.0 绿色免费版
10.0/1,662.6M
当你有事要离开一下电脑,但又不想别人动你的电脑时,你可以使用这款G搜锁屏软件,它能帮助你锁定电脑屏幕,锁定后除了输入正确密码之外无法破解,帮助你保护个人隐私和重...
8.1/799.8M
JIBS看图软件是一款非常好用的看图软件,主要是java系统下的看图功能,简单好用,支持幻灯片自动播放,调整大小,旋转等等,非常方便的软件!软件介绍JIBS看图...
新浪微博桌面2015官方下载-新浪微博桌面客户端v4.4.4.37412 官方免费版
9.5/1,885.3M
wing新浪微博air桌面客户端是一个基于AdobeAir的友好简洁的新浪微博客户端程序。顺应了大部分用户的桌面应用的操作习惯,减少误操作以及良好的用户体验,舒...
Sweet Snap安卓版下载-Sweet Snap2022最新版4.44.100814 官方版
9.7/1,136.9M
SweetSnap是一款优质的拍照摄影软件,软件内自带很多好看的滤镜、各种可爱的贴纸等,使用起来也非常的方便,有着超多粉丝追捧哦,感兴趣的小伙伴快来东坡下载吧!...
8.9/171.6M
发货通是一款专为物流行业打造的快递货单管理软件,不需很麻烦的手写快递面单,实现自动追溯快递信息,帮助企业管理日常寄出的快递,需要的朋友快来下载使用吧!发货通介绍...
7.5/329.2M
万能屏幕截图软件就是一款很智能的截图工具,能够在短时能帮你实现多方式的截图,还自动定时截图,避免你时间不够充分等问题,而且支持很多图标格式,让你可以放心大胆的使...