普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!票据打印软件免费版-一点通票据打印软件6.3 绿色中文版
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。

展开内容
雄智家电进销存管理专业版13 官方版
宽带连接管理0.5.0.6绿色版
Privacy Reviver官方下载-Privacy Reviver3.5.8 最新版
批量逐个发送邮件系统-电子邮件逐个发8.0.1.2 免费版
Doblo Driving Simulator(Doblo驾驶模拟器手游)1.0 单机版
啥都印订单管理软件下载-啥都印系统管理软件1.0.0.1绿色最新版
WiFi共享软件下载-WiFi共享专家4.6.0.8 官方最新版
FeatureCAM Standard 2015破解版下载-Autodesk FeatureCAM Standard 2015中文破解版64位完美版
越南女孩熊头人舞Betakkuma动态表情图片-Betakkuma熊头人舞视频动态图片高清无水印版
Mg萌购拼团app下载-Mg萌购拼团软件1.0.16赚钱
不索思起源无敌版下载-不索思起源全关卡解锁版1.0.0 修改版
Vault Office 2022官方下载-Vault Office 202219.0.1366.06最新版
棋软及象棋游戏的工具软件易行象棋连线器普通版V 1.3.3.2 F
西瓜p2p种子搜索器下载-西瓜种子搜索器1.1 绿色免费版
英文打字练习软件-嘉嘉英文打字高手1.0 绿色免费版
华为手机root大师下载-一键Root大师(华为手机root大师安卓版)5.1.5 最新版
天猫魔盒root工具bat版
Windows贴心助手(全面检测系统两百多处设置并一键修复)V6.0 绿色中文免费版
QQ空间访客提取软件下载-晟辉QQ空间访客采集工具3.10 绿色版
自由禁区吃鸡手游西山居版下载-自由禁区大逃杀【内附女装内衣兑换码】
Advance Steel 2017官方安装版下载-Autodesk Advance Steel 2017官方版正式版【附安装教程】
SQL吧文件批量改名工具下载-SQL吧文件批量改名工具1.0 绿色免安装版
香肠派对国际服下载安装最新版本-香肠派对国际服正版Sausage Man21.94 最新版
自我评估V2.7.0 安卓版
紫金山新闻客户端下载-紫金山新闻app4.9.13 官方安卓版
9.6/1,250.9M
紫金山app是一款很不错的南京本地新闻资讯软件,由南京报业传媒集团独家研发的,软件每天为用户更新最新的热点资讯,用户还可以获取及时、权威、准确的南京政务信息。有...
校园卫生主题班会教案PPt下载-校园卫生主题班会ppt模板免费下载
7.5/677.2M
校园卫生这一块每个学校都很注重的,对于校园卫生的教育开个主题班会也是很有必要的,这里为老师提供一个免费的校园卫生主题班会ppt模板,免费下载,有图有文,可以为学...
天气预报软件-Miku Weather天气预报软件3.7.2 绿色版
8.0/1,423.9M
MikuWeather是一款非常不错的天气预报软件。界面也是非常之萌。相当的使用。满足你对天气情况的一切需求。有需要的可以来东坡下载使用!MikuWeather...
7.5/505.9M
一款小巧的打字教学软件。它使用简单、功能完备,能迅速提高您五笔打字的能力。测试还可以使用更多的输入法:五笔86版、五笔98版、二笔、双拼、形音输入法、智能ABC...
火车调度豪华版游戏下载-火车调度豪华版Conduct DELUXE简体中文免安装版
8.9/150.3M
火车调度豪华版(ConductDELUXE!)是一款火车调度模拟游戏,采用精致清新的画风,玩起来非常的轻松,非常简单,但是很有趣,调度火车非常的具有挑战性。火车...
7.6/445.7M
小嘀咕app是一个网络爱好者分享交流的平台,通过软件汇聚一群热爱网络的朋友,一起探讨网络技术,一起成长!软件介绍关注网络实时动态,分享精品资讯、软件工具、软件教...
8.4/736.0M
斗金传是一款非常好玩的防守类型的魔兽地图。这款地图支持1到7名玩家同时进行游戏哦~这次的更新,也修复了部分bug,调整了商店等。如果你喜欢这款地图的话,就快来下...
NCH RecordPad(音频录制工具)7.19 中文绿色版
8.2/1,722.2M
NCHRecordPad(音频录制工具)是一款轻量级便携式的音频录制工具。使用这款NCHRecordPad中文版非常适合录制语音和其他音频,创建音频或简单地录制...
qq情侣黄钻卡永久-无需黄钻卡永久QQ情侣黄钻1.0 绿色免费版【教程】
8.4/747.7M
qq情侣黄钻如何卡永久呢?东坡小编给大家带来这款无需黄钻卡永久QQ情侣黄钻,卡永久情侣黄钻的BUG,黄钻掉了,情侣黄钻没掉。无需黄钻卡永久QQ情侣黄钻教程去看看...
8.2/1,547.8M
有没有喜欢玩暖暖环游世界这款游戏的网友,小编为你们介绍一款这个游戏的存档,无限金币无限钻石哦!想要的朋友赶紧来下载吧!暖暖环游世界无限金币存档介绍暖暖环游世界无...
化妆品ppt模板-女性时尚美容美妆ppt模板【化妆品美容】免费下载
8.8/400.3M
爱美是女人的天性,在很多的场合都需要化妆把自己搭配的漂漂亮亮的,下面小编分享的是女性时尚美容美妆ppt模板,模板以紫色与粉色搭配,适合制作美容化妆品销售、化妆培...
7.6/1,910.7M
TechSmithSnagItv是一款非常专业的屏幕截屏录制工具,截屏效果十分清晰,非常专业的软件,你还可以使用这个软件进行修改图片,软件是免费使用的!软件介绍...
就当是一场梦醒了很久还是很感动表情包-就当是一场梦表情包高清版
7.9/528.2M
就当是一场梦是秦牛正威写的词,有人说她在内涵吴亦凡,但是也有人说看她唱rap的样子,不像是嫂子,嫂子怎么能不会唱rap。就当是一场梦表情包在组队环节,秦牛正威和...
8.7/178.4M
可以批量采集一个淘宝商品的所有评论和图片的软件,买家秀采集器主要针对的是淘宝和天猫,简单好用又方便,支持一键采集,并保存所有的图片,需要的自己拿走。买家秀采集器...
9.4/883.5M
在城市里想提升邻里关系,是件很麻烦的事情,缺乏沟通,造成邻居相见不相识的局面!"好吗"手机客户端就是以小区的形式,让你们进行相互沟通的应用!...
9.7/1,913.9M
现在微信可以说是越来越火爆了,到处都在玩微信,感觉微信有点无处不存在的感觉!那么当你聊了那么久的微信,里面的信息应该很多吧,删掉,太可惜了;不删?太多了,给手机...
王牌科目三下载安装-王牌科目三游戏(KeMu3)1.0 火山哥哥自制
8.8/522.6M
王牌科目三游戏(KeMu3)是B站游戏制作大神火山哥哥新创的一款全新休闲小游戏,游戏主要玩法是控制车辆在马路上行驶,避开所有的障碍,游戏内还融入了各种网络上火热...
人人阅读(人人小说下载阅读器)2.61.0.18379 官方版
8.3/1,147.5M
人人阅读(原人人小说下载阅读器)是一款专业的小说下载阅读工具。海量小说,惬意体验,无需等待即点即看,实时监测、导出方便。立即下载人人小说下载阅读器,体验超爽...
8.3/773.7M
滑板车模拟是一款真实的滑板车模拟游戏,立体场景,真实感十足,玩家可以自由的打造各种滑板公园,穿上你想穿的衣服,玩出自己喜欢的花样。滑板车模拟器手机版特点该游戏真...
7.9/1,477.1M
诺顿Norton新版纯DOS杀毒程序(硬盘、软盘、闪盘、光盘、虚拟盘通用)使用方法: NAV.RAR解压缩后执行NAV.bat(Win98用NAV98...
9.1/1,938.6M
傲梅分区助手技术员版是一款免费并且专业性极强的磁盘分区管理软件,使用这款分区助手技术员版可以让您无损的将数据磁盘进行分区调整,移动分区位置,复制分区等对应的磁盘...
7.6/1,049.5M
护眼宝宝是一款专业的护眼软件,针对环境做出相应的屏幕亮度调节,护眼模式、正常模式、游戏模式三种亮度模式,色彩可随意调节,有效的保护眼睛。护眼宝宝官网介绍护眼宝宝...
9.9/1,097.3M
这是我们东坡下载为大家带来的一个精美的小学生防溺水安全教育ppt,临近暑假了,那么暑假防溺水安全教育也是非常的重要的,越来越多的溺水事故的发生让大家不能不关注这...
9.5/397.0M
一款物流服务软件,平台对车辆信息严格审核管控,车源真实可靠,大罐联企业版app,方便对物流进行查询,及时的给司机委托派单。功能介绍危化品运输交易更便捷“大罐联”...
手机控端软件下载-春贵手控端(手机远控电脑软件)1.3 官方版
8.7/1,912.7M
春贵手控端是款用手机来控制电脑的软件,这款软件就是能来帮助电脑进行类似最简单的自动开关机任务等等工作,关机是这样的软件操作起来也不需要懂很多特定的知识,一般都可...