新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
万博图 团队体育项目 专项体育游戏 台球体育 体育投注一英超展开内容
鲁滨逊漂流记ppt课件完美完整版-六年级下册第五课鲁滨逊漂流记节选ppt课件
mhxx存档修改器下载-怪物猎人MHXX存档修改工具1.7.1 绿色版
曲靖市招商平台2.0.4
Notation Musician官方版下载-Notation Musician(音乐转换工具)3.0.2 英文版
AI视频转换器下载-AI视频转换1.2.4 最新手机版
别墅装修app-别墅装修专业版3.0.0 设计师版
口袋妖怪日月gba改版下载-口袋妖怪日食月食0.1最新中文版
Alias Concept 2020下载-Alias Concept 2020官方免费版附注册机
天使汇APP下载-天使投资平台软件(天使汇 )2.5.0 安卓版
全境封锁beta修改器-全境封锁多功能修改器1.0 3DM版
barcode条码生成器下载-免费条码生成器(EZ Barcode Generator)v3.0 官方版
长江航道图手机版-长江航道图app1.0 官方苹果版
多功能记事本软件-未来多页面记事本1.0.0.0 绿色免费版
ic卡读写器软件-ic卡读写器软件合辑五合一
7zip下载电脑版-7zip解压软件18.6 中文官方版
8.2/1,948.7M
很多人在有空的时候就拿出手机刷一刷短视频进行娱乐,英葩短视频app都是英文类型的短视频,让你在刷视频的同时学习英语。英葩短视频app特色1、中英字幕随意切换,快...
轩辕剑外传穹之扉修改器下载-轩辕剑外传穹之扉十七项修改器2015 绿色最新版 【游侠特制版】
9.0/1,655.3M
轩辕剑外传穹之扉十七项修改器说起来就是款同名游戏的最具有特色的修改工具。大家可以通过他来获得百倍经验、无限金钱、一击必杀等功能,以此更加轻松的在里面进行游戏!轩...
海鸥md5字典碰撞解密工具下载-海鸥MD5字典碰撞解密2.8绿色版
7.5/50.1M
海鸥MD5字典碰撞解密是一款实用的字典解密软件,用户通过这款软件能导入多个字典,将字典的每一条明文密码进行MD5加密,能更好的的保证字典的高效性,运行速度非常快...
查看
9.8/350.7M
DNW串口调试工具是一个功能强大串口调试软件,除了传统同类软件具有的功能外,还相当于一个WINXP自带的超级终端,不过有了一些超级终端没有的功能,比如用USB传...
7.8/1,994.0M
51伞是一款可以在线租用雨伞的共享工具,只需要缴纳20元押金就可以租到雨伞,在这个经常容易看海的季节,你真的很需要一个这样的app。51伞app功能介绍1、致力...
兽人必须死2修改器-兽人必须死2四项属性修改器+4v1.0 汉化版
9.9/1,128.6M
兽人必须死2是连接着兽人必须死的剧情延续下去的游戏版本。该款修改器可随意修改角色属性的多项工具,可以帮助玩家降低游戏难度,适当提升游戏趣味。使用说明F2&nbs...
7.5/1,792.6M
宜泉资本app,是一款最新的房地产理财的专属软件,非常官方的保障,最新的o2o理财必备软件,喜欢就来东坡下载试试吧!软件介绍宜泉资本是专注上海房地产垂直细分领域...
9.6/17.7M
ABM阳光日历是一个小巧、方便、实用、不收费、强大的个人信息记录的小工具;包含有计划自动记录、网络新闻、网络天气、周历、月历、年历、日历。可以让你方便的记录您的...
8.5/1,436.3M
摩力极速可以帮你搜索到海量的资源,它采用P2P协议进行搜索下载,非常流畅快速,支持网上流行的各种格式下载如bt, http, emule等等...
9.9/1,233.4M
小飞侠考试改卷系统是一款非常好用的由小飞侠软件工作室开发的集试题编辑、考试、改卷、成绩统计于一体的考试改卷软件。软件功能强大,具有收发作业、机房管理、课堂讨论和...
图片浏览工具-简约图片浏览器(JPEGViewv)V1.0.35.1绿色版
7.8/1,567.8M
平时大家搜集的各种图片和自己外出拍的个人照片,数量太多都堆积在硬盘里面,想要查看的时候,完全就是没有头绪。在这里小编给大家推荐一款好用的图片浏览器,PEGVie...
9.4/1,324.1M
PDF页面锁是一款简单实用,功能强大的PDF加密安全工具。它可以帮你对PDF中的个别页面进行保护,支持快速为整个文档进行加密,也可以只加密文档中特定页数的内容。...
7.9/1,739.7M
纵骁鼠标点击器替代用户操作繁琐重复的鼠标操作,如果你的工作、游戏时需要大量重复的鼠标操作你可以使用这款纵骁鼠标连点器替代手工操作。有需要的朋友就来东坡下载吧。使...
9.4/1,691.4M
想实现快速收发邮件?YoMail邮件客户端能帮你实现,它支持所有的邮箱,除了能实现高速邮件收发外,还有在线聊天、实时桌面提醒等功能,是您办公的好帮手,感兴趣就下...
8.7/1,058.0M
超级记事本是一款简单易用的个人记事备忘工具,使用者可以通过本软件进行会议记录、日程安排、生活备忘,奇思妙想、快乐趣事以及任何突发灵感都可快速记录到记事本中,是您...
8.2/1,838.4M
云深文档管理系统是一款功能强大的文档管理系统,给企业提供一个协同式的文档管理,支持Office,AutoCAD,PDF,图片,音视频等格式文档的预览,可根据客户...
8.2/483.4M
智能居家养老作为一款智能家居app,可以实现对健康数据的同步。东坡小编推荐,远程看护和健康饮食助手。智能居家养老软件介绍是由上海慈眉健康管理咨询有限公司管理,目...
CCleaner最新中文绿色版-CCleaner汉化免费版5.30.0.6063 官方版
9.1/1,437.8M
CCleaner汉化免费版汉化版是一款免费的系统清理软件,软件主要清理Windows系统不再使用的垃圾文件,让用户的电脑使用起来更加流畅,有需要的朋友们赶紧下载...
僵尸亡灵低语游戏下载-zombie-whispers-of-the-dead(僵尸亡灵低语手游)0.83安卓版
8.4/995.2M
僵尸亡灵低语手游是一款好玩的动作射击游戏,玩家的空间是在末日世界,必须要收集各种武器道具与僵尸对战,游戏某些画面有一点点恐怖,不断杀掉僵尸获得游戏胜利。僵尸亡灵...
鼠标点击声音设置软件-鼠标按键声音修改工具(Squeaky Mouse)1.0.3 最新免费版
7.5/1,673.6M
虽然很多人都将鼠标的点击声音直接关闭了,但是在有些场合通过不同的按键声音来进行提示还是非常的好用的,这款鼠标按键声音修改工具(SqueakyMouse)可以随意...
元贝驾考tv免费版下载-元贝驾考tv vip版1.1.0 专业版
9.4/1,258.9M
元贝驾考tvvip版是一款盒子端的驾考神器,通过它你能学习:小车、货车、客车、摩托车所有的车型学习。VIP资源随便看,实时更新题库,配合视频教程让你更容易掌握知...
8.8/867.9M
优陌app是一款陌生人社交神器,界面清新简单,查看附近的帅哥美女和新鲜事.纯陌生人交友给你更私密,真实,刺激的,有趣的体验,优陌让陌生人在这里变成有缘人。你可以...
客户关系管理系统下载-绿叶客户关系管理系统1.0 官方免费版
9.7/1,368.5M
绿叶客户关系管理系统是小型的业务关系管理系统,是客户管理、供应商、代理商、文档合同管理为主体,方便企业管理客户,有效利用其客户资源,供应商资源,经销商资源。绿叶...
开博食品行业管理软件官方下载-开博食品行业管理软件1.21官方普及版
8.8/433.3M
开博食品行业管理软件是一款功能强大的食品管理系统。食品行业的朋友不要错过了,它为用户提供了统计、查询、财务等管理功能,非常的实用。操作起来也很简单,有这方面需要...