普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
派洛奇科技app下载官方版-派洛奇科技(PelucchiTech)1.1.3 手机版
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
3d走势图宗 pc蛋蛋支付宝 九州行手游官网 九游会免费注册 黄河体育馆展开内容
Captivate 10破解版-Adobe Captivate 10汉化破解版完整版
南方公园完整破碎未加密补丁最新版
鼠标自动点击器下载-小鬼程序集鼠键精灵1.0 绿色免费版
迅雷账号获取器-迅雷VIP会员帐号获取分享工具1.0 绿色免费版
驾照理论考试速成2010.1 纯净安装版
毕业论文查重软件破解版-毕业论文查重软件paperpass2016 免费重复率检测版
桌面时钟日历天气-桌面时钟日历(Persian Clock)2.1 绿色免费版
小学四则运算生成器-小学四则运算练习题1.0 官方版
博易大师5客户端-国信期货客户端(国信期货博易大师仿真模拟交易版)5.2.7官方最新版
诉讼费速算器软件下载-诉讼费速算系统3.012免费电脑版
barcode条码生成器下载-免费条码生成器(EZ Barcode Generator)v3.0 官方版
暴雪战网客户端官方下载-暴雪战网客户端2.16.5.13894 官方最新版
视频播放器-PopPlay for Mac1.0.1 官方正式版
泡泡邮件发送软件-泡泡邮件助手2.0.26增强版
金融理财企业项目计划ppt模板免费下载
暖暖环游世界存档绿色免费版
蒲友dj网音乐下载工具-蒲友dj网音乐下载器1.2.1 官网最新加速版
金山通行证登陆密码修改工具下载-金山通行证登陆密码修改器1.2 绿色免费版
一键批量删除qq空间留言软件2016-一键批量删除QQ空间留言1.0.5 最新可用版
dos文件管理工具(Doszip Commander)3.53 绿色免费版
音乐厅租赁合同下载-音乐厅场地租赁合同doc 整理版
Vagaa 哇嘎V2.6.7.2中文免费版
NVIDIA DVD解码器(NVIDIA PureVideo Decoder)v1.02.150 官方安装版
短网址生成器-时尚网址缩短工具v1.2 绿色免费版
qq空间批量操作系统-QQ空间多功能营销软件(QQ空间批量操作工具)1.0 最新免费版
17淘宝刷销量工具下载-17淘宝刷销量工具1.0.0 免费版
9.1/1,334.5M
其实现在做生意都不容易,特别是在淘宝上卖东西的店家,很需要卖东西的相关销量的数据,这时可以选择17淘宝刷销量工具,能够帮你在短时间内刷出大量销售数据,让你店铺以...
8.4/1,900.8M
对于现在的人来说,天气的好坏总会影响到自己。那么这是不妨选择天气预报查询程序,它最大的特点就是只需要选择自己的所在具体位置,就能马上显示出天气状况,风向风力、最...
7.8/1,986.4M
快过年了,各大企业、公司都忙着计算财务,打印年度账单,这一年盈亏究竟是多少,U8年度账打印工具帮你搞清这一切。使用用友年度账打印工具,可以一次性打印、一次性导出...
8.4/1,955.6M
在中国,轮滑一开始被大众认识到应该是以溜冰场模式为主,当年的溜冰场当中,确实是鱼龙混杂,并且环境昏暗嘈杂,给人的印象就是混混多、不安全。但说实话,我们玩家当中有...
8.3/1,973.6M
单位汽车的管理其实是相当繁琐的,尤其是汽车不像普通的用品,拿之即用的,它涉及到很多手续方面的问题。很多行业为了提高工作效率,都开始借助信息化管理系统软件的帮助。...
8.1/1,736.0M
一:javascript部份1、为了兼容有些版本的flashplayer对中文支持不友好的问题,所以把大部分涉及中文(主要是按钮提示文字)的部分单独分开成一个语...
三星Galaxy Note 3土豪金免费发说说1.0 绿色免费版
9.7/625.5M
自从iPhone5s出了土豪金版本之后,各种各样的土豪金手机闪瞎人们的双眼,土豪金手机也成了大家追捧的对象。软件简介这是金豹软件开发的三星GalaxyNote3...
凶宅游戏下载-凶宅(EVIL POSSESSION)中文免安装版
10.0/858.9M
凶宅(EVILPOSSESSION)是一款恐怖的冒险解密游戏,游戏气氛渲染的非常不错,暗黑风格,有点像中世纪庄园,玩家需要调查在凶宅中的事情,紧张又刺激。凶宅(...
7.7/1,741.4M
dnf简易拍卖行计算器是一款专为游戏玩家打造的多功能工具,用户通过这款软件能直接计算出材料利润,然后计算出各种差价,具体了解哪些商品会给你带来收益,让玩家不缺钱...
9.5/1,576.4M
红色警戒2中文版_Setup.exe——红色警戒中文版安装文件红色警报2地图及升级包.rar—&am...
WeGame官方下载-Tencent WeGame客户端5.12.21.1022 最新版
7.7/1,846.6M
腾讯Wegame平台是原腾讯游戏平台TGP更名的游戏客户端,并且9月1日起旧版TGP不再维护。TGP官网会保留旧版TGP下载入口。想下载新版的TGP就来东坡下载...
教师节微信带祝福语字图片2017-带祝福语教师节图片大全高清打包下载
8.1/1,985.6M
小时候经常说老师是园丁,我们是花朵,后面还有很多感恩老师的话语,越到后面越能体会其中的含义,在这教师节来临之际,给你的老师发一条微信或者短信吧,东坡这里分享带祝...
水手猫咪手游下载-sailor cats水手猫咪1.0安卓版
7.6/534.1M
sailorcats水手猫咪是一款非常治愈系的手机休闲游戏,游戏的主角是可爱的猫咪,玩家将和猫咪一起体验当水手的乐趣,各位玩家记得收集不同类型的食材哦!sail...
9.0/929.8M
ReName批量改文件属性工具是一款可以通过软件修改文件属性的工具,简单好用,已经汉化,文件仅499k,免费使用!使用方法1、直接把文件拖入软件界面2、根据需求...
新魔界2.1测试8隐藏英雄码-新魔界2.1测试8【附完整攻略】最新修复版
10.0/18.1M
新魔界2.1版本最新受到很多玩家反映,作者最新推出了该地图2.1版本的第八个测试版,对游戏内容进行了大量优化,并且对过于变态的地方进行了修复,喜欢的话就来下载玩...
8.7/132.7M
《生气汤》绘本故事讲的是霍斯过得很不高兴,他带着一肚了怨气回家,霍斯的妈妈煮了一锅“生气汤”,下面分享的是生气汤ppt绘本故事,可以教孩子学会自我疏导,需要的朋...
9.8/916.1M
现在网站采集非常的多,为了防止自己辛苦整理或是原创的东西被别人轻松的就给拿走,我们不得不将文字转为图供献给大家,不过这个软需超星的支持,所以使用这个软件首先得安...
查看
9.5/1,863.8M
畅通驾考app是一款很好用的驾考学车软件,里面包含了海量的驾考理论知识,还有各种模拟考题,让你轻松考试过关,再也不用担心考不过了!有需要的欢迎下载!畅通驾考ap...
9.8/764.6M
支付宝扫五福活动正在进行中,每天可以扫三张福卡,第三张必须扫五福到手势图片,在网友们分享的五福到手势图片中,小编整理出了一套五福到手势表情包,觉得非常有意思,特...
桥梁建筑师传送门中文版-桥梁建筑师传送门Bridge Constructor Portal游戏3dm未加密免安装版
7.8/1,598.4M
桥梁建筑师传送门这款游戏是一款解密类型的游戏,这个游戏是桥梁建筑师传系列游戏的续作,这个传送门版本有着全新的关卡,在游戏中想要过关就必须使用独有的技术进行过关,...
化学元素周期表app免费下载-元素周期表 专业版 PRO3.2.8 安卓免费版
8.6/1,840.3M
元素周期表在目前手机上面比较流行的,一些出名的元素周期表app软件,都是需要收费的,目前下面的这款元素周期表专业版已经完全解除收费,可以免费使用!元素周期表专业...
8.3/1,588.7M
许多地方都需要用到拖车,拖车也是可以租赁的,本站带来了拖车租赁合同范本,可用帮助用户与拖车公司达成租赁协议,签订标准的租赁合同!拖车租赁合同拖车驾驶注意事项1)...
图片浏览工具-简约图片浏览器(JPEGViewv)V1.0.35.1绿色版
9.1/946.2M
平时大家搜集的各种图片和自己外出拍的个人照片,数量太多都堆积在硬盘里面,想要查看的时候,完全就是没有头绪。在这里小编给大家推荐一款好用的图片浏览器,PEGVie...
查看