普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
ag专业亚游 rb88电竞 乐姿彩实体娃娃 众博英亚 新众博网址i展开内容
vipchild少儿国际班app下载-vipchild少儿国际班TV版1.5.8安卓版
兽人必须死2修改器-兽人必须死2八项属性修改器+8v1.0.3 绿色版
讨伐大魔王1.2.4下载-讨伐大魔王1.2.4破解版【隐藏英雄密码+无cd+定制脚本】
优酷视频下载软件-主流网站视频下载工具2.1 绿色免费版
上学吧病案信息技术考试题库3.5.0 最新手机版
下页小七文件加密软件下载-下页小七文件加密工具1.0 绿色免费版
2017早安圣诞图片下载-圣诞节朋友圈早安祝福图精选版
腾讯微黄金收益计算软件1.0 最新版
汽车维修管理系统软件下载-易欣汽车美容维修管理系统6.0 官方免费版
云房子ppt课件-云房子课文教学课件(苏教版)免费版【共31页】
愤怒的邮递员1.0.5.8 最新免费版
云速BT资源搜索器-云速BT资源搜索器1.6 绿色版
一键还原工具下载-回天一键还原工具1.0 绿色免费版
重力旋转1.0 英文免安装版
酒酒竞技大厅免费下载-酒酒竞技大厅6.6.0.8 免费版
灵猫键盘DIY大师官网下载-灵猫键盘DIY大师20160502 官方最新版
9.6/1,188.4M
灵猫键盘DIY大师是一款实用的键盘软件,给游戏玩家提供更好的键盘体验和键盘功能自定制,提供键盘测试,多键冲突检测,单键键程反应,多键反应,还可以对键盘进行自定义...
FrameWork卸载清理工具-microsoft net framework 卸载清理工具(NET Framework Setup Cleanup Utility)6.0 简体中文免费版
8.9/892.6M
.NETFramework清理工具旨在自动执行一组步骤以删除所选版本计算机上的.NETFramework版本。它将删除文件,目录,注册表项和值以及Windows...
qq空间自动圈人软件下载-qq空间自动圈人1.0.4 【秒赞秒评】绿色最新免费版
9.3/1,251.5M
qq空间自动圈人是一款功能强大的秒赞、秒评、圈人工具,方便快捷,秒赞说说,秒评说说,照片圈人,喜欢空间的朋友不要错过了。qq空间自动圈人功能介绍支持最新版网络协...
8.8/1,923.0M
快乐抓图是一款超级实用的抓图软件,软件非常小,精简功能,轻松抓图,专业,免费,需要的朋友可以来下载使用!快乐抓图软件介绍软件以快捷键的方式抓图,在使用过程中您只...
10.0/440.8M
神秘的西藏洞穴,带来了字谜文化,用一块块有限的字母拼出你认识的最长单词,解禁被包围的神秘星星,你将闯过一个个关卡~~! 注意:在安装的时候会提示是否安装e...
数码照片处理软件-数码照片模板精细化处理软件(PhotoATA)15.06.a10 绿色免费版
7.8/612.6M
PhotoATA是专为数码照片模板精细化处理打造的一款工具,它绿色免费无插件不用安装,使用简单,可个性自定义模板,完成图像缩放及叠加,功能很实用,有需要的快拿走...
7.6/105.5M
起重吊装公司管理系统软件是一款专为中小型起重吊装公司打造的系统管理软件,能为用户提供项目管理、人工记录、日常收支、车辆管理等功能,还能帮助你快速录入相关数据,是...
站长之家工具包-站长之家SEO工具包(站长工具客户端)1.0.0.0 官方最新版
8.3/575.6M
站长之家SEO工具包是站长之家官方推出的站长工具,主要提供实时监控关键词排名及历史趋势,自定义关键词、热门关键词挖掘,支持友情链接实时排查,断链、虚假、nofo...
暴风看电影2017官方免费下载-暴风看电影2.22.1216.9112 官方正式版
9.7/1,538.6M
暴风看电影是一款聚合全网在线影视的客户端产品,它为您看电影,电视剧提供了非常方便的方式。聚合了全网的影片,大片,热播剧,最快速度在线观看,很方便的,都不用记网址...
9.7/1,586.5M
这是一个可以设置鼠标位置,点击间隔时间,以及循环次数的鼠标点击工具,可以适用于各种环境。如果你在平时的游戏或是工作中经常需要大量点击鼠标左键或右键,如果你喜欢玩...
中英文在线翻译小工具-易语言中英文在线翻译工具1.0 绿色免费版
9.8/688.2M
这是为大家带来的是一个中英文在线互译的小软件,无需登录百度了,下载我们的这个易语言中英文在线翻译工具,十分的方便内存占用也是十分的小,比较好用!易语言中英文在线...
查看
9.6/407.8M
凯迪网盘搜索器是一款强大的网盘资源搜索神器,支持当前多个主流网盘资源的搜索和下载,帮助你快速获得指定的资源,可以更加方便快捷的下载更加丰富的资源,绿色免费,方便...
8.6/1,420.5M
儿童宝宝数字游戏是一款专为孩子进行数学启蒙开发的益智教育游戏软件,能够有效的从游戏中带领孩子走向数学的世界,从而对数学产生学习的兴趣,非常的实用。儿童宝宝数字游...
UltraCompare激活码破解版-IDM UltraCompare Pro脱机激活版17.00.0.23 中文版【附注册码】
8.0/109.0M
IDMUltraComparePro是一款文件内容比较工具,UltraCompareProfessional以更为丰富的功能著称,可以对两个或三个文件或目录进行...
photofunia沙滩写字下载-photofunia沙滩写字生成器网页app4.0.8.2 最新版
7.9/1,926.2M
PhotoFunia是一个在线图片编辑工具,为您提供了一种充满乐趣的体验。您上载的任何照片都可以像变魔术一样改变他们的形状。网站的专有技术自动识别照片并创造滑稽...
9.1/1,309.7M
相信很多有做过mod的朋友,就都喜欢使用一些辅助的工具,那么小编今天就给你介绍一款这方面的辅助工具--Noesis万用解包工具!Noesis万用解包工具介绍No...
9.9/873.0M
EVEREST(原名AIDA32)一个测试软硬件系统信息的工具,它可以详细的显示出PC每一个方面的信息。支持上千种(3400+)主板,支持上百种(360+)显卡...
8.9/262.6M
捕鱼竞技场是一款非常经典又好玩的捕鱼游戏,一路走来,捕鱼竞技场不断推出各种优秀创意,为玩家们带来新颖的捕鱼感受,游戏本身也变得越来越耐玩,而且游戏玩起来趣味性非...
9.0/557.6M
百分百网络营销助手是一款综合性的网络推广软件、SEO软件。可以高效的、全自动的注册及群发各类博客、大型论坛、贴吧、各种中小博客和各种论坛。软件支持多种辅助设置,...
图片文档批量搜索下载软件-图片文档批量搜索下载专家1.0 绿色免费版
9.1/227.8M
图片文档批量搜索下载专家是一款绿色免费的批量下载文件的工具,借助百度搜索引擎,将需要的搜索请求提交到百度上,将搜索得到的结果批量下载下来并保存在本机目录下。&n...
小学新学期家长会ppt模板-低多边形风格小学新学期家长会ppt模板最新版
9.9/1,952.8M
低多边形风格小学新学期家长会ppt模板是专为广大小学教师朋友们带来的家长会的ppt模板素材,需要的老师们欢迎下载.低多边形风格小学新学期家长会ppt模板预览:小...
7.7/1,871.5M
网页恶意代码扫描系统是一款非常安全的安全工具,主要是工程师可以用来快速定位恶意代码,需要就快来下载试试吧!协助技术人员快速分析和清理恶意代码软件功能介绍网页恶意...
腾讯视频mac客户端官方下载-腾讯视频mac版20212.19.3.52940 官方最新版
8.6/1,006.4M
腾讯视频mac版2021最新的版本正式的发布了,这个是专门的为苹果mac系统上面发布的客户端了,功能也是非常的强大的,有mac的电脑朋友就赶快来下载体验下无广告...
DJ舞曲下载器-DJKK舞曲下载地址解析工具1.0 绿色免费版
7.8/1,994.9M
DJKK舞曲下载地址解析工具是一款绿色免费的DJ舞曲下载软件,该软件可以帮助你快速下载DJ嗨嗨网的DJ舞曲。软件操作简单,支持一键解析舞曲的下载地址,免费给大家...