
脱壳功能:五笔打字员v5.7 免费珍藏版
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
众博烟酒 众博公寓 搜狐体育欧洲杯 请问关于体育 必博赢官方展开内容
游戏修改器-ce修改器(Cheat Engine)6.4 中文版
旺旺状态生成器1.0 最新版
物业广告位租赁合同范本精简版
汽车维修管理软件-汽修财神汽修汽配软件1.7 专业版
动静态网页转换器下载-亿愿动静态网页转换器(asptohtm)4.4.715 官方版
青之战纪游戏app下载-青之战纪手游ios版1.0.1 苹果版
win7字体管理软件(Printers Apprentice)8.1.33.1 免费安装版
狸窝iPhone转换器4.2.0.3免费版
CapellaScan(乐谱转换器)1.1 官方版
NN三分屏课件录制工具专业版-NN三分屏课件录制工具(PPTClass)6.04 专业版
深蓝图片格式批量转换-深蓝图片格式批量转换3.0.0.0 绿色最新版
精品网络资源下载器-煜璜资源宝盒2.6 永久免费版【精品网络资源免费下载】
P4P助手-阿里巴巴国际站P4P助手(外贸直通车助手)2.3.3 官方完整版
知网论文查重检测下载-论文查重软件免费版1.1权威认证版
手指篮球世界手游下载-手指篮球世界(Hot Basketball Zone)1.1 安卓最新版
梦幻西游实用工具箱下载-叶子猪梦幻西游工具箱V5.04 绿色免费最新版
Backup4allv3.2.211
引领女性阅读建设文明家庭作文-引领女性阅读建设文明家庭征文范文doc免费下载
飚风条码打印软件下载-飚风条码打印软件3.69 免费版
2017企业年会年终背景ppt模板下载-2017企业年会年终背景免费版
tesseract-ocr下载-tesseract-ocr3.02 免费版【含简体中文语言包】
火影忍者之巅峰对决a3.7下载-火影忍者之巅峰对决a3.7附隐藏英雄密码
监控软件下载-赛速天眼之赛速象1.7.514 官方绿色版【移动监控软件】
QQ游戏拳皇97下载-QQ拳皇973.7.1.1 官方完整版
图片文档批量搜索下载软件-图片文档批量搜索下载专家1.0 绿色免费版
9.3/1,316.6M
QQ空间说说自动评论软件源码是一款易语言编写的QQ空间秒评论软件。这里仅有源码,不含软件,软件的话百度一搜一大把,所以没必要。如果需要源码就拿去吧!qq空间秒评...
9.2/1,849.2M
给大伙介绍一款倒计时牌小工具,绿色快捷,简单易用,喜欢的朋友快来东坡下载体验吧!软件说明:阿P软件之倒计时牌,可以用来对事件和日期进行倒计时。用户只需要设置目标...
7.9/1,697.2M
女性在一起聊的就是美容,八卦,穿衣等,美容美妆女性社区是专为女性打造的交流社区,聊八卦、学技能,还自带美图功能拍照,为你找到变美捷径。美容美妆女性社区功能特色【...
9.0/477.6M
钱帮派app是一款边玩手机边赚钱的app,特色的收徒系统完成任务赚钱。零碎的时间、支持提现到支付宝,自己充话费也可以。东坡小编推荐给大家,希望大家喜欢!!...
8.6/975.9M
这是一个专门针对服务器的小工具,因为我们在操作服务器的时候很容易一不小心将网卡就给禁用了,这可是一件很麻烦的事情,如果机房上班还好,如果刚好是周末,那就真的是损...
易语言设置窗口透明度-设置窗口透明度(电脑窗口管理工具)1.2 绿色最新版 【2015设置窗口背景颜色】
9.4/967.0M
设置窗口透明度就是现在很多小伙伴都会喜欢的电脑窗口管理软件。它不需要很多的操作,就可以对自己电脑的相关窗口进行透明化的操作,从而感受不太一样的窗口个性化魅力,想...
车辆图标素材-免费送货车辆图标PSD素材psd格式免费版【货车图标素材】
7.8/196.7M
这是一份车辆图标素材——更具体一点来说,这是一份免费送货车辆图标PSD素材,该货车图标素材为psd格式免费版,需要车辆图标素材或是免费送货车图标素材的朋友,你只...
8.5/891.9M
多可知识管理系统是一款功能强大的知识管理系统。该软件操作简单。但是内容可是十分的强大。有需要的小伙伴可以下载试试哦。多可知识管理系统简介多可知识管理软件是一款基...
Alias AutoStudio 2017下载-Autodesk Alias AutoStudio 2017官方版附注册机
7.6/443.1M
AliasAutoStudio2017是一款功能强大的设计工具,是一款专业的工业曲面造型和汽车设计建模软件,软件界面清晰,采用网格式的专业制作平台,功能层次分明...
8.1/613.6M
彩虹社app是一款支教为主题的社交凭条,全国地区的支教老师都能在这里分享自己的生活,支持图片、文字、视频等形式,展现当地的生活,让更多人了解支教!让更多的人了解...
串口调试助手下载-阿猫串口(串口调试软件)V1.6 绿色免费版
9.4/682.3M
阿猫串口调试助手是一款精致的串口调试软件,非常适合嵌入式开发工程师开发调试使用,功能强大,使用方便,总结了许多开发者遇到的问题,绝对可以满足您的不同需求。使用说...
8.5/839.0M
今天是2018狗年元宵节,元宵节本该是一家人坐在一起吃汤圆团团圆圆的日子,但是由于很多小伙伴由于上班情况不能与自己家人在一起。小编为大家带来狗年元宵节吃汤圆祝福...
9.5/1,916.0M
YoMail是一款Windows下的电子邮件客户端,完美支持各大主流邮箱。YoMail邮件客户端是收发邮件最快速的电子邮件应用,免设置登录Gmail邮箱等全球所...
9.7/1,897.3M
快乐万圣节ppt模板是一份免费的ppt模板。总共有7页,上面是没有任何内容的,只有背景图片和背景音乐以及一些小的目录。具体的内容你可以自己写哟。欢迎前来东坡下载...
8.8/1,087.2M
为大家带来的是初中物理弹力ppt下载,适用于初中物理课程的教学使用,内容全面,讲解详细透彻,通俗易懂,为学生们的学习提供帮助,欢迎下载使用。初中物理弹力ppt素...
8.8/612.2M
广场舞在现在是很多的中老年人都喜欢跳的,那么有没有一些不错的广场舞歌曲让你选择了?还没有的话就赶快来下载下面的这款广场舞视频大全吧!广场舞视频大全介绍广场舞软件...
10.0/821.3M
千牛卖家工作台,是阿里巴巴官方出品的卖家一站式工作台,分为电脑和手机两个版本。其核心是为卖家整合:店铺管理工具、经营资讯消息、商业伙伴关系,借此提升卖家的经营效...
8.7/1,528.8M
这是一个绿色免费的电子邮件采集软件,可以通过关键词批量采集电子邮件和邮箱地址,以便针对目标用户精确营销,是网络营销推广的好助手。使用方法一、用"电子邮...
9.4/804.1M
超级骑士五项修改器是一款功能十分强大的修改软件,该软件支持修改无限体力、无限生命和连击快速增加等功能,本站为大家带来了超级骑士五项修改器免费下载,欢迎有需要的朋...
DRS分数查询-店铺DRS动态评分计算工具1.0 绿色免费版
9.7/1,750.0M
店铺DRS动态评分计算工具是一个免费的淘宝店铺DRS分数查询工具,可以查询店铺的DRS分数,并且可以计算需要刷多少笔5分的订单才可以达到期望的分数。很多小伙伴,...
8.7/654.6M
《必须作出牺牲(SacrificesMustBeMade)》是一款LudumDare43游戏开发大赛参赛作品,在树林中苟活的你已经到达了死亡的边缘,林中小屋的主...
查看
魔方小助手下载-魔方小助手(桌面天气日历)3.13 绿色最新版
8.0/1,106.2M
魔方小助手是个独立的桌面实用软件,提供动画选项、切换时间和天气,桌面工具不但可以美化桌面,更重要的是可以提供很多生活细节上的帮助,小编就很喜欢桌面工具,而魔方小...
苏巧巧app官方下载-苏巧巧app下载1.9.1 官方最新版
8.0/580.3M
苏泊尔智慧烹饪APP,整合苏泊尔一系列优质的智能烹饪产品及服务,为您提供一个智能化的云烹饪平台和一站式烹饪解决方案。s菜谱2.0:基于烹饪设备开发的高品质智能菜...
9.3/445.2M
美图拍拍是一款用摄像头拍摄的软件,兼容所有摄像头,1秒钟就能自拍可爱大头贴,而且完全免费哦!1.把电脑变成照相机,轻松自拍不求人。2.海量边框素材,可爱大头贴随...