普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!

脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。八商山下载-八商山app4.0.2官方手机版
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
永利博国际娱乐 博莱克官网 娱乐天地注册家 打鱼网页版 苹果手机爱斗牛展开内容
河北初中信息技术考试系统下载-中星睿典河北初中信息技术考试练习系统3.011 官方免费版
QuickTime7 苹果公司音乐播放程序v7.1.1.5 简体中文正式版
文字转语音播音系统-炫勇文字转语音播音生成器(语音合成器)2015.1.0 绿色免费版
像一颗海草表情包-海草舞表情包gif动图版免费下载
fx-Calc(复杂函数处理工具)3.11 官方绿色版 【常用函数软件】
PC优酷vip版绿色版下载-优酷视频去广告绿色版v8.1.0.1280 会员版2022年
乐萌视界影视app下载-乐萌视界appv3.2.2.2023.07.13 安卓版
守望先锋高清壁纸-守望先锋最新壁纸最新免费版【高清无水印】
swf文件播放器v2.2
NCH RecordPad(音频录制工具)7.19 中文绿色版
淘云助手6.5破解版-淘云助手破解版6.5 最新版
签名制作软件-一笔签名设计V1.0.0.29 免费版
键盘记录器破解版-键盘记录器ezreckb4.5 免费版
车险机器人app4.2.13 安卓手机版
淘宝帐号查询软件-土豪168淘宝帐号状态查询工具4.2 绿色免费版
9.0/232.6M
一次不正常的关机,通常在突然关机时还有一些正常的软件和进程在运行,电脑突然关机,这些程序和进程来不及把已经得到的结果和数据存和硬盘,此时硬盘高速转动的的硬盘盘片...
人力资源管理软件 破解-佳宜人力资源管理软件(企业版)3.18 破解免费版
8.7/811.1M
在一些大公司里面,员工多了就需要使用人力资源管理系统了,这里东坡小编带一款人力资源管理软件破解软件,具体名称为佳宜人力资源管理软件(企业版),大...
8.0/1,479.1M
英雄联盟大脚插件是一款英雄联盟辅助工具,打野计时,全自动的计时功能,让你在日趋激烈的野区风生水起,一键消息,快捷发送话语,让你不手忙脚乱,出装推荐,让新手不必再...
桌面记事本提醒软件-殇龙Hacker记事本1.0.0.0 绿色免费版
7.8/320.5M
殇龙Hacker记事本,一款非常不错的多功能记事本,拥有非常多的功能,能够让你写代码、记事、CMD快捷命令等功能,有需要的赶紧来下载使用吧。殇龙Hacker记事...
小学生寒假春节手抄报可打印-2020鼠年春节手抄报素材简单免费版
9.9/433.5M
2020鼠年春节手抄报素材,小学时候每次放寒假都要办手抄报,东坡下载为大家提供免费的手抄报素材。手抄报介绍手抄报,是指中国古代新闻传播媒介,是新闻事业发展过程中...
9.3/1,008.6M
为大家带来的是物理洛伦兹力的应用ppt,适用于高中物理课程的教学使用,内容全面,围绕课本知识展开讲解,讲解十分详细,通俗易懂,欢迎下载使用。物理洛伦兹力的应用p...
9.1/402.0M
快快回收手机版是一款手机收购平台。如果您家中有闲置的手机可以通过平台进行估价,兑换现金,平台支持估价,先回款后寄物。平台安全可靠,操作简单。软件特色:信用回收:...
8.0/1,976.6M
速腾日化店管理系统是一款适合中小型日用品商店和超市使用的管理软件,可以用来管理日常商品的进销存、商品销售等工作,可以查看销售明细,还可以管理会员信息!软件前台功...
LOL dj琴女动态桌面-英雄联盟DJ琴女视频动态桌面高清网盘版
8.2/1,970.0M
看很多人在找DJ琴女动态桌面,这里将dj琴女动态桌面wmv分享给大家,还附上视频制作教程,和安装教程,都是高清的,非常不错,不过这个会比较占电脑内存,如果电脑配...
9.3/954.4M
这是一个小巧实用的文件外壳查看器,如果你想知道某个可执行文件被哪个软件压缩(加壳)了,启动本软件,把需要查看的文件拖到主界面,松开鼠标便可得知。现在很多的共享软...
9.9/72.8M
亿万僵尸军团解锁地图存档是网友为亿万僵尸军团游戏打造的地图存档,地图难度很大,耗时9天终于以最高难度通关,安装这份存档即可直接玩所有的地图。亿万...
10.0/499.9M
火影忍者疾风传究极忍者风暴3HD全收集完美存档是一款可以让你直接解锁所有的物品的文件,让你可以开心的玩游戏,需要的下载吧。使用方法1、解压缩2、复制到游戏存档目...
取色器工具-颜色识别软件(Moo0 Color Picker)1.14绿色版
8.8/1,441.7M
这是一个Moo0出品的十分有特色,并且也十分强大的免费颜色拾取器。使用它,你不但可以获取颜色和颜色的16进制代码,而且可以像photoshop中的拾色器那样调整...
照片管理软件下载-照片管理工具(TSR Photo Manager)2.0.1.481 特别版
9.1/1,932.6M
照片管理工具(TSRPhotoManager)是一款方便的照片管理工具,平时各种各样的照片都存在硬盘中,没有好好的进行整理,需要找某一张的时候就非常的麻烦,通过...
混乱火柴人(Stickman Mayhem)0.1.0 安卓版
7.8/177.7M
这款游戏是一款非常好玩的解密游戏,游戏中你需要观察图案然后滑动屏幕砸火柴人,游戏玩起来有点类似割绳子,不过画风看起来更加的卡通!混乱火柴人怎么玩游戏开始之后可以...
卫生资格考试题库app-卫生资格宝典app1.1.0安卓免费版
9.7/365.0M
卫生资格宝典是一款卫生资格考试,里面有完整的报考指南、考试流程等帮助考生考取卫生资格考试,成功帮助考生上岸,了解考试机制,快来刷题吧。好营养APP2.13安卓免...
7.8/1,572.5M
共享e伞app是一个新项目共享雨伞的安卓客户端,下载使用后可以一键借雨伞,相信很多用户都会碰到下地铁后下雨的情况,这款雨伞会在大街小巷共享使用,欢迎下载!共享e...
9.9/1,162.9M
正隆全站下载精灵是一个网站资源整站下载软件,可用于下载整个网站的所有内容,包括所有页面、js文件、css文件、图片文件等,并组织成一个本地可以直接打开浏览的静态...
墨水传说手机版下载-墨水传说(Ink Sans Fight)114514 安卓版
7.6/1,494.2M
墨水传说(InkSansFight)是一款非常有意思的冒险闯关手游,游戏有着传说之下的角色以及各种元素,难度也不低,但是可玩性还是挺强的,感兴趣的小伙伴快来东坡...
虚拟midi合成器-midi音乐连接器(VirtualMIDISynth)1.14.1 安装版
9.9/224.9M
midi音乐实际上就是曲子,没有人声或是其它杂乱的声音的音乐,本工具就是帮您把多个midi音乐合成,或是混合在一起。什么是midi?以下引用百度百科:"...
8.3/1,082.5M
腾讯微博相册下载器是一款便捷实用的微博相册图片下载的辅助工具,此款辅助不仅功能强大,而且用户可以用此款软件批量下载自己喜欢的图片,软件操作简单、一键搞定,有需要...
flash播放器下载免费2015-Baby Flash播放器4.3 绿色最新版【flash播放器】
10.0/1,717.9M
flash播放器有很多种,有没有既能播放flash文件,又能轻松管理Flash文件和呢?BabyFlash播放器这是一款功能强大的Flash播放器,它可以轻松管...
7.6/1,754.1M
有时候我们的眼睛看电脑时间过长,会觉得有些窗口非常刺眼,在这小编给大家介绍一款隐者修改窗口透明度工具,它能够帮助你轻松自在的修改窗口透明度,这样就不会再刺眼了。...
10.0/1,161.0M
对于现在社会的人来说,时间有时候真是比金钱还难管理,这时就需要馨悦时间管理软件,通过不同的背景风格和界面风格,来让小伙伴们更愉快的操作这样的软件,通过这样不同类...
My Notes Keeper个人文档数据库管理工具V1.9.9 Build 1205 简体中文免费版
9.7/1,934.7M
作为一款个人管理软件,MyNotesKeeperd的操作十分简单。与Word类似,你可以轻松的用文字、表格形式做个人信息管理。软件有密码保护功能,你可以通过它管...