脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
池州体育馆 一个体育馆英语 博宝娱乐城 易博俱乐部备用 彩网资讯展开内容
件件省钱app下载-件件省钱2.1.5 安卓最新版
钻石看图王破解版下载-钻石看图王8.2 免费版
WordCreator-随机单词生成器1.0 免费版
内存整理大师(idoo Memory Cleaner)2.3 官方汉化版
烈火屠龙1.31地图破解版下载-烈火屠龙1.31无cd破解版地图【攻略】
winrar 64位破解版-WinRAR 64位破解版5.30 中文版
天气预报软件插件-Chrome天气预报工具2.0.5官方版
TouchCopy 16.13破解补丁-TouchCopy 16.13破解工具绿色版
进程内存查看(HeapMemView)1.01中文汉化版
文件管理器下载-文件管理器Fmana1.0 绿色版
红单QQ空间访客采集软件下载-红单QQ空间访客采集软件2.0 绿色版
简约中国风仙鹤文艺画册动态庆典PPT模板最新版
Epson Perfection V19复印程序-Epson Perfection V19/V39 CopyUtility 应用软件3.9.4.5 for Windows
沃车行1.0.3 最新版
专业反垃圾邮件软件(SPAMfighter Standard)V6.6.25 多国语言官方安装版
8.3/597.3M
客户达开店管家是一款专注帮助淘宝新手卖家电商创业的淘宝开店软件,客户达开店管家集其淘宝开店软件,网店装修,网店货源,一件代发、流量优化、网店管理等,帮助你快速的...
8.3/445.7M
word文件批量改名工具让你文件不用一个个打开查看标题自动帮你解决麻烦。是很多的办公人员都是非常的需要的一款改名工具,有需要的朋友就赶快来下载吧!word文件改...
7.9/314.3M
电脑中存在的大量文件查找起来非常的麻烦,这时候六点批量查找替换文件工具就可以很好的帮助你,可以批量查找电脑文件夹,支持多级目录同时查找,替换,方便好用。六点批量...
全品学堂在线视频下载工具-全品学堂在线视频下载器2016 最新免费版
9.2/1,347.8M
全品学堂里面有很多的收费视频,涵盖了小学三年级到高三的主要的课程,非常的精彩,但是需要充值会员才能够在线观看或者下载观看,这款全品学堂在线视频下载器让你能够免费...
vray6.0下载-vray6.0(V-Ray 6 for 3ds Max 2023)免费版
9.9/1,537.4M
vray6.0是一款非常优质的高效渲染软件,主要是基于3dmax软件上进行场景模型的效果渲染的!V-RayNext场景智能分析带来更快的光线追踪速度,噪点更少的...
7.7/1,803.9M
鲜盒子是一款非常好用的购物手机软件,搜索用户家附近的超市或者水果店,及时送货上门,各种绿色无污染的蔬菜瓜果,不用再下楼去挑,手机支付送货上门,在家等一会就OK了...
7.6/1,999.8M
股票自动交易助手,原名股票止盈止损助手,是使用最简单的同时功能最强大的股票自动交易软件。可以设置股票自动止损,自动止盈,移动止损, 分级止盈止损,盈利...
9.2/1,314.3M
大明剑侠是一款以元末明初为时代背景,打造了一个架空时代的武侠世界,你要和明朝军队一起浴血奋战,抵御远超军队的金戈铁马,挑战前所未有的战斗快感,还明朝百姓一个安稳...
9.2/719.1M
扫马加油是一个扫码就可以获得一些折扣的软件,不过这次小编带给大家的是扫码加油的商家版,帮助商家处理用户订单,接单等一系列的问题,喜欢的快来下载吧!软件说明及功能...
9.9/457.3M
自然之力是一款模拟生存类游戏,在游戏中你孤身在野外,没有什么能够帮助到你,你需要运用你的智慧,利用每一个可以利用的东西从而活下去,感兴趣的可以看看哦!自然之力怎...
Agora Video Call下载-视频聊天Agora Video Call电脑版1.2 绿色版
9.9/192.2M
AgoraVideoCall是一款国外支持多平台视频聊天通话的软件,画质高,不延迟,支持在不同网络的情况下有质量和保障的沟通交流,一对一双语音视频,还有群组视频...
天猫双11狂欢打豆豆拿红包工具下载-天猫打豆豆拿红包工具1.0 绿色免费版
9.6/107.9M
双11快到了,各种购物活动即将开启,天猫打豆豆拿红包活动奖励丰富,快来下载天猫打豆豆拿红包工具,助您拿到红包!天猫打豆豆拿红包工具介绍天猫双11狂欢逛店铺游戏之...
iphone 6s抢购软件-国行iphone6s/6sPlus抢购神器1.0 绿色免费版
7.9/1,762.0M
国行iphone6s/6sPlus抢购神器,首发抢购软件是一款非常不错的iphone6s抢购工具。让你快人一步的抢到iphone6s/6sPlus,有需要的赶紧...
8.9/1,651.9M
很多时候我们总是在快速的前进,这样就会错过太多的东西,不妨在这个时候放慢脚步,来这里下载就爱网络收音机,静下心来,细细的品位收音机带给你的一样人生乐趣,更重要的...
sql2016开发版-sql2016开发版(SQL Server 2016 Developer)中文版
7.6/326.1M
微软SQLServer2016正式版现在已经发布了,对于一些需要经常的使用数据库的建议大家就可以免费的下载安装下,新版的微软SQLServer2016SP1功能...
XnviewMP-图片浏览器(XnviewMP)0.70 安装版
8.5/96.0M
XnViewMP是一款非常棒的完全免费图片浏览器,支持100多种图片格式。喜欢的网友快来东坡网下载吧!XnViewMP功能XnViewMP还具有浏览器、幻灯片、...
跳跳去广告软件下载-跳跳去广告app(李跳跳)v2.2 安卓版
7.9/54.3M
跳跳去广告app是一款用来跳过各种广告的手机软件,现在一些软件都有5s开屏广告,非常过分,现在你可以使用跳跳去广告软件来跳过这些软件的广告了,需要的朋友可以来下...
修改IDE硬盘工作模式的利器(Hitachi Feature Tools)v1.99 绿色免安装版
9.4/1,819.0M
HitachiFeatureTools工具是修改IDE硬盘工作模式的利器,它带有许多功能,这里我们只用到了修改SATA工作模式的功能。可以在16位DOS下更改接...
疯狂的土豆小熊独立日读后感优秀作文-疯狂的土豆小熊独立日读后感免费版
9.2/77.1M
疯狂的土豆小熊独立日读后感是一篇网络上非常优秀的读后感在这篇读后感为大家书出了体会深,感想丰富的作文,供大家学习!疯狂的土豆小熊独立日读后感预览读后感怎么写读后...
Vault Office 2022官方下载-Vault Office 202219.0.1366.06最新版
7.8/1,332.2M
vaultpro2022是一款数据管理软件,这里改进优化升级,超多功能实现,可以配置文件属性,高效工资,支持强大模型灵活操作,小伙伴想要使用的不要错过!Vaul...
7.9/666.1M
悠悠神途是一款全新推出的魔幻传奇战斗rpg手游。热血战士们这里即是归宿,神魔战场任你加入。熟悉的战法道三职业可以选择,在生死之间不断徘徊。惊心动魄的对决混战,流...
锡育看电影学英语软件免费版下载-锡育看电影学英语软件201806 官方版
9.5/414.5M
锡育看电影学英语软件是一款英语学习软件,通过电影的形式帮助大家练习音乐,看美剧,名校公开课,TED演讲,英语纪录片,提高音乐口语水平。锡育看电影学英语软件安装方...
右键菜单管理工具(Context Menu Tuner)1.1 绿色中文版
9.8/972.8M
ContextMenuTuner是一个系统右键菜单管理工具,让你可以自定义鼠标右键菜单选项,适用于Win8.1、Win8和Win7系统。右键菜单管理工具有什么用...
9.9/1,856.0M
云海桌面客户端是一款电脑管理软件。电脑用的时间长了总会有这样那样的文件。如果都放在桌面上会显得非常乱,可以下载云海桌面客户端将桌面进行一个整理,软件支持将文档分...
7.5/1,589.9M
不知道大家是否对这个日本熊本熊有所了解,这里是我们小编为大家带来的这个熊本熊图片打包下载,图片丰富多样,搞笑的熊本熊图片表情包,有需要的可以来下载!熊本熊详细介...