
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。命令与征服:将军之冲击波 四项修改器[Frost99]
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
展开内容
sqlite 创建数据库工具-SQlite数据库生成小工具1.0 绿色免费版
即视云远程网络监控智能软件下载-即视云电脑版1.0 官方正式版
笑一下快递单号生成器4.1 绿色免费版
暴走地下城手游下载-暴走地下城果盘版1.8.0 果盘客户端
发财果园红包版下载-发财果园v3.26 安卓版
音乐减肥大师下载-音乐减肥大师官方版
酸绿益智游戏(Acid Green Puzzle Game)1.294.1.3 最新版
HD高品质看图工具下载-HD看图工具1.2.0.22 官方最新版【最好的看图软件】
电脑桌面天气预报软件下载-叮叮天气(桌面天气预报软件)0.1.3.1官方最新版 【去广告】
图片格式转换器下载免费版-魔力图片格式转换器1.0 绿色免费版
RockyViewer三维立体图查看器软件1.2绿色版
天美贷app下载-天美贷软件1.7.6.2 安卓版
游戏大师下载-N2O游戏大师3.12.177.629官方免费版
碧桂园采购系统6.9.2.7 官方版
智慧泰兴app下载-智慧泰兴app(公共信息平台)2.2.3 安卓最新版
Advance Car Parking Car Driver Simulator(高级停车场汽车司机模拟器)1.0 安卓版
自我评估V2.7.0 安卓版
LineageOS操作系统官方下载-Lineage OS系统下载14.1 官方版
一键批量删除qq空间留言软件2016-一键批量删除QQ空间留言1.0.5 最新可用版
2017中小学教师节祝福语-2017中小学朋友圈教师节祝福语图片大全完整版
无盘MAC地址导入导出工具1.2.4 简体中文免费版
专业视频剪辑app-塔塔音app下载1.06 安卓免费版
好运天气下载-好运天气app1.1.3 手机版
卡巴斯基儿童上网安全管理软件-Kaspersky Safe Kids1.0.0.831 官方免费版
阿里重复产品诊断助手5.0 专业版
Advance Steel 2017破解版下载-Autodesk Advance Steel 2017破解版64位【附教程+注册机】
9.5/1,642.9M
AutodeskAdvanceSteel2017必须跟autocad2017配套一起使用,小编这里附上官方破解版,并附上了最新可用的注册机和破解教程,想要完美体...
一键截图工具下载-最好用的截图软件1.2.0.0 绿色免费版【最小的截图软件】
9.6/1,147.7M
想给自己的电脑上找到一款非常不错的截图工具,而且需要使用起来简单好用的话,现在东坡小编就给你介绍下面的这款最新出来的小兮网络一键截图工具!小兮网络一键截图工具官...
客户往来账对账函样本-客户往来对账单模板xls格式免费下载【标准版】
9.0/1,527.7M
基本上所有的公司都会跟客户有来往,那么帐就要做好了,怎么对账呢,就需要一份标准的客户往来对账单模板,非常的实用,所有来往账目一目了然,欢迎前来东坡下载使用。企业...
FoXMail密码助手免费下载-FoXMail密码助手1.0 免费版
8.3/1,887.9M
FoXMail密码助手是一款FoXMail邮箱安全测试及本地密码找回工具,同时软件也是支持最新的FoXMail邮箱的,可以方便你记住以及找回你的密码!FoXMa...
8.6/1,322.5M
无需使用PS,简单的几下就可以给人物图片“整形”,该大该小,该肥该瘦,一切由您“改造&rdq...
光盘刻录免软件免费版(Hanso Burner)2.8.0 免费版
8.2/763.7M
HansoBurner是一个免费的CD/DVD刻录软件。该程序可以作为备份并创建/读取的ISO文件的最佳解决方案。Hanso燃烧器都是简单和方便–没有拥挤的标签...
ORM一键还原系统官网最新-ORM一键还原系统(比GHOST更快的系统备份工具)4.1.6.1 官网最新版
7.8/1,499.6M
ORM一键还原系统,一键即可还原,非常的方便,对于那些嫌弃麻烦的人是非常好用的,当你把电脑弄的有问题,或者文件丢失后,轻轻一键,即可还原!ORM一键还原系统如何...
爱奇艺游戏中心下载安装-爱奇艺游戏中心11.5.1.0 正式版
8.7/1,599.5M
爱奇艺游戏中心pc端是一款由爱奇艺官方推出的游戏大厅PC端,这里有各种手游、网页游戏、棋牌游戏、H5游戏、手游电脑版等游戏下载,丰富的游戏礼包领取,为你提供更多...
7.5/759.7M
百搜网盘资源搜索工具可以帮助你快速搜索网盘中的资源文件,支持一键下载、迅雷下载、旋风下载、快车下载,使用简单方便,让你下载资源更加轻松。功能说明:可搜索网盘中的...
8.6/1,482.2M
电脑锁屏小宝宝(锁屏小工具)是一款非常实用的电脑锁屏工具,工具为绿色版本,小巧,易用主要功能为可帮助您离开电脑的时候对电脑进行锁屏操作,同时支持自动关机功能,非...
9.2/365.5M
飞岛编年史是一款在全球范围内都收欢迎的益智类的游戏,这款游戏的操作方法比较容易上手,而且游戏难度也还是有一定的难度的。那么关于游戏中的全资源,想必很多玩家都很想...
8.0/1,395.6M
庆余年电视剧刚上映就广受好评,今天就为大家带来庆余年李沁剧照图片,演员李沁在剧中表现非常出色,人物形象在剧中也是极其优美,快来下载壁纸当桌面吧。庆余年李沁剧照图...
10.0/1,088.0M
毛茸茸的兔子会一群一群的袭来,无限快速繁殖的兔子不断侵袭,玩家得靠农民增加收入、再用这些收入雇用士兵帮你打兔子,用尽各种武器与道具试图阻止兔子们攻击你的农作物。...
9.3/640.5M
车险机器人app是由北京易天正诚信息技术有限公司研发的一款车险软件,车险代理商和互联网车险系统,满足代理商日常的销售和运营!功能简介【车险报价】续保查询,报价,...
9.3/128.9M
深蓝城通网盘无广告下载助手是一款网盘下载工具。十分好用,无广告。让你无顾虑的使用。有需要的可以来东坡下载使用!深蓝城通网盘无广告下载助手说明深蓝城通网盘无广告下...
双十一首页设计-化妆品店铺双十一首页模板psd格式【高清免费版】
9.8/1,172.0M
化妆品店铺在双十一这样一个购物狂欢节的时候,首页应该如何设计才更吸引人呢?——相信这是不少朋友都在绞尽脑汁思考的问题,鉴于此,本节内容东坡小编为大家整理带来了一...
最新2016小学暑假作文下载-2016小学暑假作文大全最新下载
8.9/949.1M
放暑假了,一般老师在布置暑期任务的时候都会要求作文达到一定的量,所以小编就给大家准备了一些教育相关的作文素材给大家参考下载,作文内容丰富多样,都是围绕暑期小学生...
They are billions解压即玩-无穷无尽They are billions3DM硬盘版
9.4/925.6M
Theyarebillions3DM硬盘版,是一款极具挑战的策略战旗类游戏,极限烧脑的策略挑战生存让你欲罢不能,多元化的创新独特玩法模式更是让你直呼过瘾。全新激...
9.1/813.9M
练习使用显微镜ppt是网友制作的ppt课件,主要为同学们介绍显微镜的结构和使用方法!练习使用显微镜ppt预览教学目标①知识目标:正确说明显微镜的结构与功能②能力...
超级猫跑酷(Super Cat Runner)1.2 安卓版
8.5/311.6M
超级猫跑酷(SuperCatRunner)是一款跑酷游戏,玩法类似地铁跑酷,你需要让小喵咪快速越过障碍,尽快逃离危险,旅途中还可以收集小鱼干,解锁个多的玩法。超...
XP超级右键v3.0.0420绿色正式版 强大的右键菜单管理工具
8.7/782.2M
XP超级右键,是一款实用的右键菜单管理工具,功能强大!可以在右键上自定义增加/删除菜单、自定义增加图片美化菜单.软件自带了常用的菜单选项,直接选择就可以使用....
10.0/1,676.3M
超清电脑屏幕放大镜是一个方便眼睛模糊、视力障碍人士的绿色免费小软件,简体中文,免安装,方便实用!本软件适用于windowsxp、win7等全部的windows系...
7.5/783.8M
这里给大家带来的是医疗图标素材,一共有199个png格式的精品医疗图标素材,红十字,爱心,药品,心脏,注射针等,大家可以打包下载199个精品医疗图标素材。199...
9.7/1,781.1M
典型的SAN是一个企业整个计算机网络资源的一部分。通常SAN与其它计算资源紧密集群来实现远程备份和档案存储过程。 存储区域网络(SAN)是一种高速网络或子网络...
迅雷账号获取器-迅雷VIP会员帐号获取分享工具1.0 绿色免费版
9.2/425.4M
迅雷VIP会员帐号获取分享工具,是一款小巧的迅雷会员账号获取工具,使用者打开软件点击获取即可一键获取更多免费VIP会员帐号,帐号免费每日更新提供。迅雷账号获取器...