新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
升职吧!2048赚钱游戏下载-升职吧2048红包版1.0.8福利版
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
展开内容
浓情惠中秋促销海报psd免费模板素材
论坛自动顶贴机-西祠论坛顶帖机3.0 绿色破解版 【2015万能论坛顶贴机】
2015最好用的5款游戏盒子打包合集
Bibi热带草原下载-Bibi Savanna游戏1.0.1 免费版
哔哩哔哩键盘下载-哔哩哔哩键盘安卓版1.0 最新免费版
Soccer Star 2018手游下载-足球明星(Soccer Star 2018游戏)1.0.3 安卓版
厦门才茂波特率检查工具1.0 中文绿色版
迅雷内置浏览器关闭补丁下载-迅雷内置浏览器关闭补丁最新版
佳的美电视盒软件(TVR PLUS)1.0.0.1 中文绿色版
福建省地方税务局社会保险费申报系统-福建社保企业端软件3.0.11.22完整版
编程工具下载-PowerShell Tools for Visual Studio 2015(扩展工具)官方最新版
九尾忍风传2.432正式版【附攻略隐藏英雄密码】
大年初五迎财神图片2018-2018大年初五迎财神爷的图片微信朋友圈版
网络监测工具-网络监测软件(appsniff)11.2 汉化绿色版
pc电脑装机模拟器游戏修改器下载-电脑装机模拟游戏三项修改器绿色免费版
星球大战-Uprising(星球大战起义)1.0.0 官方正式版
Soundplant免费下载-Soundplant绿色中文版8.5 电脑免费版
硬盘文件搜索(Software995 SearchWithin)v3.2 安装版
dimension cc 2020-Adobe Dimension CC 2020中文版3.0 免费版
日历2015全年下载-小虾米日历(桌面日历软件)1.0 免费版
口袋冠军游戏下载-Pocket Champs袖珍冠军手游1.19.1 最新版
苹果iPhone 8/iPhoneX林俊杰高清壁纸大全下载-苹果iPhone 8/iPhoneX林俊杰手机壁纸高清1.2 最新手机版
汉字简体繁体查询工具下载-汉字简体繁体查询工具(简繁体转换器)1.0.0 绿色版
EVEREST 2007 汉化免费版
无夜之国2壁纸下载-无夜之国2新月的花嫁高清壁纸图片完整无水印版
暴风影音mac2015官方免费下载-暴风影音mac20152.1.0 官方版
10.0/1,409.8M
暴风影音Mac版是一款MacOS平台视频播放器,兼容大多数的视频和音频格式,同时有支持在线观看,是苹果电脑上不可多得的视频播放器。暴风影音播放的文件清晰,当有文...
They Are Billions破解版下载-亿万僵尸游戏PC版免安装未加密版
8.8/818.0M
TheyAreBillions是一款僵尸末世即时战略游戏,玩家带领自己的队伍,发挥聪明才智击杀无穷无尽的僵尸,还有建造殖民地、完成救援等内容,如何从上万只怪物中...
8.8/1,726.9M
傻瓜进销存是一款简单易用的进销存软件,界面人性化设计,看一眼就会使用。适用于超市、孕婴、日化、家具、眼镜、医药、电动车、电脑、手机、五金、建材、汽配、农贸、图书...
以学守则提素质创文明为题的作文-学守则提素质创文明征文作文范文免费下载
7.6/1,313.0M
学守则提素质创文明征文活动是一项针对中小学生朋友开展的写作文活动,要求易“学守则、提素质、创文明”为题写一篇1000字左右的文章,小编为您带来了范文!仅供参考!...
9.1/1,748.9M
若是把泼墨素材和泼墨海报结合起来制作一张海报,你觉得效果会如何呢?小编觉得除了酷酷哒还是酷酷哒!不信你可以试着将这两张图ps到一起试试效果哦!该朋克泼墨海报素材...
sqlite 创建数据库工具-SQlite数据库生成小工具1.0 绿色免费版
7.7/1,758.6M
SQlite数据库生成小工具可以自动的帮助你创建一个sqlite数据库,同时也是可以免费的快速帮助你进行生成的,这个是很多的朋友都是非常的需要使用到的,特别是一...
MKVToolNix最新版下载-视频封装工具MKVToolNix18.0.0中文精简绿色便携版
8.5/137.3M
MKVToolNix是一款功能强大的视频制作工具合集,能为用户提供多种功能了,包括编辑、混流(封装、打包)、分离(分解、解包)合并等等,还支持多种视频格式,小编...
8.6/1,212.9M
锐捷网络提供的资料,LoRa模组开发工具包包含了丰富的资料,使用方法手册等,分享给需要使用该模组进行嵌入集成开发的用户。工具包内容IRT6110-AT命令集IR...
win10屏幕亮度调节软件-Twinkle Tray(外置显示器亮度调节工具)1.13.5 官方最新版
9.2/687.5M
TwinkleTray是一款国外网友开发的显示器亮度调节工具,支持外置显示器,可以同时管理多个显示器,简单好用!软件介绍Windows10虽然能够调节大多数显示...
卡拉OK播放器 Karaoke Player v1.6.2注册机
9.2/1,568.2M
基于WindowsMediaPlayer和DirectSound声音处理技术的多媒体播放器。主要具有以下几大功能:(1)可以播放多种影音...
即视云远程网络监控智能软件下载-即视云电脑版1.0 官方正式版
9.4/252.8M
即视云是一款专为各行业打造的低码流远程监控软件,它支持在电脑上回放,监控、布防,直播和截图等功能,软件使用简单,易用,是购买摄像机必备的工具。即视云电脑版安装说...
10.0/218.1M
大型博客推广专家是问雄营销软件出品的大型博客类推广营销工具,支持数十种大型博客/SNS/轻博客的文章群建、群发!支持自定义插入关键词连接(优化网站关键词、长尾关...
8.4/104.8M
内存卡检测工具是一款U盘/SD卡/CF卡等移动内存产品扩容识别工具,可以方便的检测出内存产品是否经过扩充容量,以次充好。内存卡检测工具使用方法安装,打开软件内存...
8.3/1,097.4M
淘宝店铺商品多了之后,很容易就有重复上架的商品,重复商品会影响到店铺的权重,这里带来千鱼淘宝直通车关键字组合相关词查询专家,只要输入旺旺和密码就可以自动获取重复...
7.7/1,046.9M
无双全明星游戏中S卡牌还是比较难获取的,但是已经有论坛大佬刷出了全S,什么夜见之类的挑战都过了,如果你只是收藏癖的话很适合你,小编为大家带来无双全明星全S卡牌收...
pdf split merge破解汉化版2017下载-mgosoft pdf split merge(PDF分割合并工具)8.9.17绿色中文版
9.7/1,603.9M
mgosoftpdfsplitmerge(PDF分割合并工具)8.9.17是一款最新版本的PDF分割合并工具,非常好用,免费使用,已经破解为汉化版本,需要的快来...
9.8/1,374.3M
网吧桌面大师是一款绿色免费的网吧桌面软件。这款软件可以自定义设置桌面壁纸。还有计费等等超强功能。有需要的朋友快来下载使用吧!网吧桌面大师简介网吧桌面大师是一款免...
9.1/999.4M
品会券app是一款使用十分方便的手机在线购物领券软件,用户可以通过软件购买自己喜欢的商品,在下单前可以领取优惠券进行减免。软件优势:【折扣特约】汇聚海量专属折扣...
8.8/715.7M
《极品飞车8:地下狂飙2》是地下狂飙系列第二部作品,与前代作品相比,加入了更多的赛车部件,甚至是非法改装部件,带来改车的乐趣。游戏配置操作系统:Windows9...
8.1/522.0M
51即刻有app是最近十分火的一款手机贷款软件,很多用户都在这里借钱,非常专业的大平台,各种借贷提供,给每个用户快速借钱的服务,安全可靠,利息比较低!51即刻有...
查看
9.2/1,786.5M
方舟指令是一款神灵养成姬战手游。游戏有着精美的人物立绘,以神话传说为原型的竞技少女人形。玩家将成为誓灵之主,你可以和各种美少女一起战斗。丰富的养成系统,多种游戏...
11对战平台无广告版下载-11对战平台无广告最新版1.2.9.7 最新版
7.8/548.9M
11对战平台无广告最新版是一款非常不错的dota类游戏网络对战平台,在这里不用担心没有人陪玩了,快点来下载玩耍吧。软件介绍11对战平台是奕奕网络开发的一个新兴电...
TMPGEnc DVD Author V1.5.15.49 汉化补丁
9.4/1,232.7M
TMPGEncDVDAuthor是TMPGEnc公司出品的一个功能非常强大的DVD多媒体视频文件制作工具,程序可以直接将MPEG-1、MPEG-2格式的多媒体视...
Feist修改器大全-Feist五项修改器1.0 绿色免费版
9.2/278.1M
Feist五项修改器可以帮助喜欢玩这款游戏的朋友更好的可以体验这款游戏,让你感受下无限生命以及极限速度的感觉,感兴趣的就赶快来下载吧!Feist游戏官方介绍Fe...