万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。

脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!元道时间相机app下载-元道时间相机appv3.1.101 安卓版
万博下载官网 怎么买球塞 ag体育吧 神州分分彩软件 博鱼庭苑限购吗展开内容
我的生存世界中文版1.6安卓版
三星非智能手机怎么连接电脑-三星非智能手机同步工具(PC Studio)1.0 官方最新版
御剑问道1.21地图破解版下载-御剑问道1.21破解版【隐藏定制英雄+P闪无CD】
Easy DVD Player-全格式多媒体播放器(Easy DVD Player)4.2.5 官方特别版
srv.exe病毒专杀工具-srv病毒专杀工具(Symantec Ramnit Removal Tool)2.4.4.3 绿色免费版
戴森球计划游戏下载-戴森球计划完整版未加密破解版
今日龙虎榜检索工具下载-今日龙虎榜检索工具1.1 绿色版
在线视频下载器(Wondershare AllMyTube)4.2.2 特别版
Agora Video Call下载-视频聊天Agora Video Call电脑版1.2 绿色版
冒险岛2韩服翻译器汉化版-冒险岛2韩服翻译器1.0.002 绿色汉化破解版
纷课幼小衔接下载-纷课幼小衔接app2.4.1安卓最新版
Qvod Search搜索器v 1.0单文件绿色版
888行情决策系统 (168行情系统) V3.34 简体中文绿色免费版
小麦助教app-小麦助教手机客户端5.8.3.750.2529安卓官网最新版
系统重装工具-360系统重装大师5.0.0.1009 官方中文版
7.5/1,015.2M
马基埃亚尔的传说1.55超级回血修改器,是同名游戏所出品的修改器功能,使用后将会让我们拥有超级回血的功能,想要爽快游戏体验的朋友们不妨试试吧!资源详情F1激活修...
暴风影音播放器官网下载-暴风影音(暴风影音5)5.49.0528.2231去广告精简版
7.5/760.2M
暴风影音去广告优化精简版,去除所有广告、资讯弹窗,去除右下角托盘。“左眼键”支持本地视频,全面提升视频画质。新增智能3D技术,完美支持3D播放,新增环绕声技术,...
7.7/739.2M
蜗牛淘房APP是一款专业的买卖、租赁房屋的软件,支持全国多个城市,房源真实丰富,价格合适,有需要的朋友可以来下载体验看看!同策好房APP2.0.0官方休闲版...
8.4/339.7M
其实很多时候我们总是很喜欢不同的软件图标,但是却又总在纠结该选择什么样的工具进行操作。那么这时就用P6图标提取器,它支持各种软件的提取功能,不但功能很强大,而且...
Alias Concept 2022下载-Autodesk Alias Concept 2022官方版附注册机
8.5/1,051.6M
AliasConcept2022是一款强大的工业设计和建模软件,该软件由欧特克公司开发,具有强大而实用的功能,包括缝合和缝纫、曲面系列选择工具、其他工具的互操作...
8.5/438.3M
皮皮时光机定时发贴(微博定时发送工具)是一款绿色免费的批量添加定时发微博工具。再也不用手动一个一个设置定时微博的内容啦。皮皮时光机定时发贴使用介绍此工具是一款基...
8.5/394.1M
电脑中所运行所有进程我们都可以在任务管理器中清晰的查询。但是有时候,我们可能因为各种原因,需要将某些进程给隐藏起来,比如让各种软件跳过验证程序,一些游戏外挂也能...
10.0/1,449.5M
完美QQ空间克隆器是一款免费QQ空间克隆工具,能真正达到克隆后与对方空间一模一样,让你可以轻松的美化自己的空间了,有需要的赶紧来下载使用吧。完美QQ空间克隆器功...
2015年双12psd素材-2015年双12提前购psd海报素材高清免费下载【可编辑】
8.8/840.6M
2015年双12提前购psd海报素材,需要专业的ps软件才能够打开哦,而且还具有很高的实用价值。让你错过双11,提前进入双12抢购,非常的不错,端庄大气有档次,...
丹青文件管理系统9.02下载-丹青文件管理系统9试用版免费电脑版
9.2/444.3M
丹青文件管理系统的特色就是有灵活专业PDF文件处理效能,更可以网络连接共享数据文件,自定扫描快键等等,方便而且实用,感兴趣就来下载吧。官方介绍整合文件扫描、文件...
8.7/530.0M
鼠标模拟助手是一款鼠标模拟助手工具,能替代鼠标硬件使用功能,游戏中使用方便,该软件占用内存小,非常实用。本站提供下载地址,有需要的朋友们可点击下载。鼠标模拟助手...
8.2/802.8M
海康播放器全称为海康威视监控录像专用的视频播放器(VSPlayer),安装使用这款海康播放器能让您方方面面专业的查看到监控录像,有需要的朋友就来东坡下载吧。软件...
7.6/117.6M
MobileC是一款好用的语言编辑工具,特别适合那些初学者使用,界面整体的设计很简洁,会自动的扫描你本地的文件,当然了还支持快速的搜索,支持多种编程语言,例如C...
8.3/1,611.3M
系统监控助手app是一款实用的手机系统工具,是手机内存空间网速管家,能帮助用户清理内存、心查看你的设备的CPU、内存、存储等等,操作简单,让你随时随地了解手机信...
易件天气预报器(最准确的天气预报软件)1.0.1 绿色版【2015】
7.6/1,707.4M
易件天气预报器能够实时获取最新、最准确的天气预报信息,根据天气状况,及时作出相关工作事宜的调整。天气预报不可能达到100%的准确,就算是中国气象局的天气预报也都...
帝皇怒1.0.0地图下载-帝皇怒1.0.0正式版附攻略和隐藏英雄密码
8.3/1,585.5M
帝皇怒1.0.0正式版是一款非常好玩的魔兽防守类型地图,1.0.0正式版本终于上线了,很多玩家都在期待,之前的测试版有很多bug,正式版地图更加完整了!帝皇怒1...
学法减分拍照搜题app下载-学法减分拍照搜题app1.2.1 安卓版
8.9/735.1M
学法减分拍照搜题app是一款专为需要学习驾驶证知识的司机朋友开发的软件,帮助司机朋友更好的学习交通违法相关知识和安全驾驶知识!学法减分拍照搜题app介绍学法减分...
9.9/1,417.5M
这款软件是一款外语知识学习软件,软件有着很多不同的英语可以自由的查看,各种词语和句子可以自由的查看,让学习语言更加方便!牛津外语app介绍牛津外语是一个多语种外...
屏幕截图工具-屏幕截图软件(Ticno Screenshoter)1.1.2.0免费版
8.8/1,191.1M
TicnoScreenshoter是一个免费的屏幕截图软件,它可以让你捕捉窗口、整个桌面、或者自定义区域,并且自动保存图像到你的计算机。这三种截屏模式都带有快捷...
flash cc下载-Adobe Flash Professional CC13.00.759 官方版【2013】
9.2/359.5M
flashcc实测可用,只需要简单的注册就给你流畅的体验感觉,flashcc相对于其他的版本来说做了较多的变化,作图来说更加快捷而且功能完善了不少。flashc...
1号社区app下载-1号社区4.11.0安卓版【官网最新版】
8.2/576.5M
1号社区app是一款生活类应用,软件专注于打造智慧小区生态圈,具备物业管理、周边服务网上交易、邻里互动交流、智能门禁访客管理、智能停车、智能楼宇对讲等功能。让小...
CUE音轨自动批量改名软件-CUE音轨批量改名工具2.3 绿色免费版
7.6/957.1M
CUE文件的歌曲名一般都是trackXX,想要知道它的真实歌名还必须手动改,很麻烦,这款CUE音轨批量改名工具绿色免费,可以批量帮你改CUE音轨文件,使用简单,...
8.7/760.5M
球球视频是一款还不错的手机视频软件,这里有全新的脱口秀和影视节目,带给我们一波又一波的精彩视频,让你一看就有好心情的手机神器,给我们全新的飙车盛宴。球球视频应用...
8.7/832.5M
可以完成手写签名及插入签章的功能。插入签名或签章后,可以监控WORD文档是否被修改。软件的使用界面很简单,只是在WORD里插入了一个工具栏,上面有三个按钮。其它...
网易云收费mv下载器-暗巷MV视频下载器1.0 免费版【网易云音乐/全民k歌/唱吧】
7.6/242.8M
暗巷MV视频下载器是一款多功能的mv视频下载工具,这款软件支持音悦台、网易云音乐、酷我音乐mv视频下载,支持全民k歌、唱吧歌曲下载,需要的朋友可以免费下载使用。...