
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!苍穹绝世游戏下载-苍穹绝世1.0 安卓游戏
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万博棋牌老掉线 乐鱼游船价格 众博提现慢 大唐博彩平台 博鱼天汇展开内容
大明剑侠手游下载-大明剑侠v1.0安卓版
DIY动态壁纸大全app下载-DIY动态壁纸大全app4.3.2 免费版
按键助手-土豪168超级按键模拟器1.01 绿色免费版
非主流字体转换器带符号-小路个性文字转换器1.1 绿色免费版 【2015非主流文字转换器】
亲心小号app下载-阿里小号(阿里亲心小号手机客户端)1.3.3 官网最新版
侵蚀竞技场游戏下载-侵蚀竞技场(Corroded)免安装硬盘版
战意测试服下载-战意公测版1.0首发版
鼠标模拟点击器-哔哔鼠标模拟机器人1.0 免费版【模拟鼠标自动点击】
NBA2K18传奇巨星乔丹身形MOD3DM版
lemusic 下载-京东商城音乐客户端(Lemusic)电脑版v1.0.8 官方安装版
更名大师 1.2.0.0 官方版绿色免费版
蝙蝠个人信息笔记本(多用户管理)V1.2 免费安装版
家长会ppt模板-小学五年级家长会演示ppt课件免费版【班主任必备】
守望先锋壁纸寡妇桌面-守望先锋高清黑寡妇壁纸打包免费下载
淘宝数据采集软件-淘宝天猫买家多线程采集器3.2 绿色版
屏幕录像软件-Apowersoft Screen Recorder Pro(专业屏幕录像工具)2.0.7 免费版
8.1/957.0M
ApowersoftScreenRecorderPro是一款简单实用的桌面屏幕录制软件。非常的不错。有需要的可以来东坡下载使用!ApowersoftScreen...
9.4/1,404.1M
很多家庭以及企业会选择在周末以及剑气去农家院体验一把想吐风情,既不用真的下乡,又可以享受到城市里没有的自然风景和美食,还是很划算的,所以也有很多人开办自己的农家...
唱吧互粉MP3提取软件-唱吧互粉MP3提取工具36.2 绿色版
8.3/1,724.0M
唱吧电脑版互粉MP3提取(唱吧mp3提取工具)是一款功能全面的好软件,是一款能够帮助唱吧用户互粉并且提取MP3音乐的工具,非常实用,是一款不可多得的好软件,只要...
ballooooon手游下载-Ballooooon游戏1.0.1 最新版
8.8/1,274.4M
一款画面简单的益智闯关游戏,游戏中融入了真实的物理规则,还有丰富的机关类型可以进行挑战,要控制好小球的发射方向和力度。Ballooooon手游介绍Ballooo...
海贼无双3补丁下载-海贼无双3究极画质补丁1.0 绿色免费版
8.4/1,141.5M
海贼无双3究极画质补丁给喜欢玩这款游戏的玩家提供更加完美的画质补丁,有需要的朋友现在就可以来免费的下载下面的这款最新的海贼无双3究极画质补丁吧!海贼无双3配置要...
黑暗的暗迹1.26魔兽地图下载-黑暗的暗迹v1.26正式版攻略及隐藏密码
7.8/792.2M
黑暗的暗迹是一款黑暗风格的魔兽rpg地图,黑暗的暗迹v1.26是黑暗的暗迹系列地图的最新版本,这次全面更新单位系统和可破坏物系统,调整战斗系统攻击动画,更新单位...
鼠标键盘录制器-Windows桌面精灵v1.0.0.1008 中文免费版
10.0/154.0M
Windows桌面精灵是一款功能和按键精灵非常类似的软件,可以用来录制鼠标键盘动作,并将其制作为脚本。功能介绍一键智能录制键盘鼠标动作一次智能录制键盘鼠标动作,...
10.0/99.7M
文字转语音软件管家,向您提供最高品质的语音引擎与语音广告制作软件。软件致力于向您提供最高品质的语音角色,助您轻松制作各类真人语音资料、语音广告。文字转语音软件管...
WinZip注册机-WinZip系列注册机四合一(Winzip Universal Keyger)2.9 中文绿色版
9.6/660.0M
WinZip是一款功能强大并且易用的压缩实用程序,支持ZIP、CAB、TAR、GZIP、MIME,以及更多格式的压缩文件.其特点是紧密地与Windows资源管理...
8.3/853.6M
咕谷网页翻译器是一款可以翻译多国语言的网页翻译软件,是一款免费、绿色的网页翻译软件。软件操作简单方便,输入需要翻译的网页地址,设置好源语言和目标语言即可进行翻译...
9.0/1,347.8M
《巫师3:狂猎》很多人玩巫师3的时候负重超过限制就非常难受,这个mod就是为了解决这个问题而制作的,方便玩家收集更多的东西,用了这个mod负重可以超出9000限...
8.0/40.9M
139邮箱非常方便,手机号就是邮箱号,功能实用,方便工作生活,小编带来的是139邮箱注册机破解版,可用帮你批量快速注册139邮箱账号,欢迎来下载使用!139邮箱...
蓝颜app最新版本下载-蓝颜app社交软件4.0.2 安卓版
7.5/321.0M
蓝颜app社交软件用这个软件,不管你是找男女朋友,还是找知心朋友,都是非常不错的,市面上很多的年轻朋友都是非常喜欢这个软件的,因为在日常生活中,大部分的人都是下...
7.6/1,169.2M
天气元素图标矢量卡通论文答辩ppt是一款关于毕业论文答辩的ppt模板,铅笔绘图、书籍、时钟、小树苗、试管等教育教学相关图标,深浅蓝斜度矩形背景,适合应届毕业生论...
8.6/1,022.2M
久久财大珠宝管理软件系统(www.99cd.com.cn)是珠宝加工软件、珠宝进销存软件、珠宝财务软件、珠宝检测管理软件、物流管理软件、珠宝网店系统完美结合的产...
嘉立创在线下单软件下载-嘉立创下单小助手3.1.0 官方pc版
8.7/1,336.8M
嘉立创下单小助手是嘉立创官方推出的一款在线下单软件,通过这个软件直接获得最新的优惠信息,获得最新的产品,选择需要的零件直接下单。嘉立创下单小助手...
8.1/996.3M
萌购是上海垓元网络科技有限公司精心打造的首个全新互联网新实体经济型平台,全新的项目模式,完美的结合了分享经济,数字经济,以及区块链技术,由实体商家托底,将全力打...
StressMyPC(电脑硬件检测使用率监控)v1.04绿色版
7.9/805.8M
StressMyPC是一款全英文国外的电脑硬件监控及硬件使用率检测工具,它虽然只有不到30K,但是包含了显卡使用率,CPU使用率,内存使用率及硬盘的压力监控。除...
9.0/1,171.0M
傲梅轻松备份是一款免费的、简单易用的备份还原软件,不仅能轻松地备份系统,还能备份文件、文件夹、硬盘、分区,也能通过定时备份功能定期备份您想备份的数据。除了备份外...
小帅QQ空间说说批量刷评论软件下载-小帅QQ空间说说批量刷评论软件1.0 绿色版
9.4/1,962.4M
是不是总是看到别人的说说都是会有大量的人进行评论,而自己的却就只有少数几个来点赞下,那就赶紧来这里下载小帅QQ空间说说批量刷评论软件,让你评论从零开始,以最快的...
7.9/6.6M
这是一个京东省钱工具软件,在这里先搜索商品名字可以找到海量的优惠券,然后再去京东平台可以直接抵扣,大部分商品都支持搜索,非常省钱!软件介绍京搜搜APP是一款功能...
8.5/979.5M
凡人修仙传单机版整个游戏的画面上依然是保持这比较鲜明的国产武侠风格,加入的一些解密内容等也都充满着浓厚的武侠风格,经典的围棋解谜将会再一次出现在游戏中。游戏介绍...
鼠标模拟点击器-哔哔鼠标模拟机器人1.0 免费版【模拟鼠标自动点击】
8.3/470.2M
哔哔鼠标模拟机器人是专门用于模拟鼠标自动点击的小工具。软件分为手动和自动模拟按键方案,手动即直接设置模拟左右键按键,只要选择左右键设置单击时间!自动方案是可以录...
9.0/815.0M
跑跑友是一款校园跑腿服务应用,通过跑腿形式为用户提供送餐,陪上自习,帮忙签到,收取快递等等服务。温暖校园,方便你我的校园生活助手。跑跑友点评跑跑友是一款手机跑腿...
8.5/894.3M
爱普生CB-2065是爱普生(EPSON)下的一款投影机。它材质选择节能环保,设计制造精细打磨;这一切成就绝佳手感,让您在每一次触碰产品时都倍感愉悦。同时功能按...