脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
3d彩票布走势 网上万博合法吗 乐鱼橡胶厂 金年会体育赛事 tlc体育展开内容
中英文在线翻译小工具-易语言中英文在线翻译工具1.0 绿色免费版
人力资源管理软件 破解-佳宜人力资源管理软件(企业版)3.18 破解免费版
驾考题典下载-驾考题典appv1.0.0官方正式版
乐豆强力搜索器1.5 绿色免费版
电子元器件资料管理软件免费下载-电子元器件资料管理软件(查询电子元器件资料)2.01 免费绿色版
快压(简单快速的压缩解压工具)V2.0.0.0 简体中文官方安装版
命运2暴雪战网官方下载-暴雪战网命运2简体中文版正式版
生命云服务app下载最新版-生命云服务app官方下载2.5.24 最新版
prcview工具下载-prcview中文版(查看和管理进程的利器)5.2.15.1 最新绿色版
毕业论文查重软件破解版-毕业论文查重软件paperpass2016 免费重复率检测版
天音阿里巴巴数据采集软件下载-天音阿里巴巴数据采集软件1.31.1 绿色版
小学语文知识大全-小学一年级语文拼音资源手册1.02 绿色免费版
cbox央视影音纯净版下载-cbox央视影音单文件版4.0.2.3绿色版【多个系统版本】
口袋妖怪:不可思议迷宫空之探险队免安装中文版
蓝湖电脑版下载-蓝湖网盘1.8.6 pc版
9.9/387.5M
小东家收银软件是合肥盈云信息科技有限公司专为小微企业及个体商户研发的新一代免费收银软件,拥有网页端业务管理中心等功能,有需要的赶紧来下载使用吧。小东家收银软件简...
防诈骗主题班会ppt-大学生防止诈骗教育课件免费完整版【共24页】
8.6/413.6M
作为大学生应该如何保护自己不上当受骗呢?本节内容东坡小编为大家整理带来的是一份大学生防止诈骗教育课件ppt(适合作为防诈骗主题班会ppt进行选取使用),在这份p...
8.0/77.3M
这是一个优惠下单购物返利的拼团商城软件,这里面有淘宝,京东,天猫等等电商平台的好货,在这里领取优惠券直接下单,每单都是可以返利的!蜂链生活平台介绍一款专注于购物...
2020元旦黑板报简单又漂亮-2020元旦黑板报图片大全免费版
8.2/327.1M
这是一个非常好用的黑板报素材大全,小编整理了2020年元旦的一些鼠年黑板报素材分享,适合很多班级使用,可以用来画黑板报了,非常好看。黑板报预览2020元旦黑板报...
robotart软件下载-robotart竞赛版5.2.0.2795 官方版
8.9/707.4M
robotart是一款离线编程软件,这里提供的就是robotart竞赛版,面向全国职业院校中职、高职竞赛,在很多大赛中都有使用,深受学校老师和学生的青睐。安装方...
美工字体包-影楼美工字体下载(18款美工字体)v1.0 绿色免费版
7.8/495.9M
想要学习艺术设计和正在学习的朋友们,小编在这要给大家分享18款影楼美工字体,这些字体设计的非常有创意,美观时尚,让你的设计也能够从中领悟! ...
7.6/570.5M
鼠标模拟助手是一款鼠标模拟助手工具,能替代鼠标硬件使用功能,游戏中使用方便,该软件占用内存小,非常实用。本站提供下载地址,有需要的朋友们可点击下载。鼠标模拟助手...
9.9/1,751.0M
无双全明星是一款非常好玩的pc版游戏,相信很多人都是玩过的,现在这个无双全明星收集存档可以直接的让你在游戏中直接的收集各种存档文件!无双全明星全收集存档介绍无双...
Lost Temple之守护塞纳留斯动漫版免费下载【附攻略+隐藏密码】
8.8/588.8M
这里为大家带来的是一个魔兽rpg防守地图LostTemple之守护塞纳留斯动漫版的下载,比较有趣的一个防守地图,第一眼看起来就像是对抗一样,感兴趣的可以来免费下...
qq空间刷留言软件2016-苏总QQ空间批量刷留言工具2016 最新免费版
9.8/1,896.6M
苏总QQ空间批量刷留言工具,一款简单好用,完全免费,界面友好,功能齐全,绿色安全的QQ空间辅助工具。帮助你快速的给朋友或者好友刷留言,有需要的赶紧来下载使用吧。...
电脑录音软件-多功能音频软件(Hanso Recorder)2.9 免费版
9.7/276.8M
HansoRecorder是一个功能丰富的音频解决方案,开发的一个广泛完善的任务如:转换CD,磁带,光盘,现场表演,电视的声音,互联网广播,视频游戏和其他声音的...
牛津上海版小学英语二年级上下册1.0 iOS版(同步课本学习机)
9.4/612.6M
牛津上海版小学英语二年级上下册学习机是青少年学习英语的好帮手,这款软件专注青少儿英语学习,通过预习,认知,掌握,内化四个步骤让孩子更好的学习。有需要的朋友就来东...
头像制作器去广告版下载-头像制作器app去广告版v9.9.9 安卓版
8.1/830.0M
头像制作器app是一款非常实用的头像制作软件,它的操作非常简单,让用户可以轻松制作出自己想要的头像。让用户可以根据自己的需求进行选择,并且还提供了多种编辑工具!...
8.3/1,405.9M
K/3职员照片导出工具是一款专为金蝶企业设计的导出照片软件,用户可以在这个软件上面配置数据库信息,检测无照片人员,导出照片等等功能,十分方便。软件介绍本工具用于...
ChemPlot(化学分子式编辑工具)1.1.0.3 最新免费版【附注册机】
7.6/744.8M
ChemPlot,一款多功能的化学分子式编辑工具,因为在使用过程中,需要用注册码,东坡小编就为大家带来了ChemPlot软件和ChemPlot算法注册机,特别实...
7.9/1,589.8M
美好文字画是一款超级萌的图片转换文字软件。能将你需要转换的图片变成文字样式。是不是很有趣?那就快来下载使用把!美好文字画简介美好图片转换文字画是一款能将图像文件...
8.6/132.0M
喜欢玩手机游戏的朋友是不是最近找不到什么好玩的手机游戏了?或者是想找一些回合制RPG策略游戏的朋友们,你们找到自己喜欢的手游吗?没有的话小编就给你们推荐一款仙魔...
8.6/1,429.5M
二战风暴2.227正式版是一款根据二战故事背景改编的魔兽对抗地图,非常好玩,给大家提供最新版本下载,更新了许多内容,玩法更加多样化,喜欢的玩家快来下载吧!二战风...
千真优农app安卓客户端下载-千真优农买家(农产品直销平台)1.0 官网正式版
9.9/660.2M
千真优农是为大家带来的一个农产品直销平台,大家通过千真优农马甲这个软件,可以看到中国最优质的原产地农产品,不需要担心各种问题,立即下单,农户从田间采摘后立刻发货...
8.1/628.0M
网神远程控制软件是一款专业的远程控制监控软件。功能强大、操作简单。有需要的可以来东坡下载使用!网神远程控制软件说明网神远程控制软件是一款功能非常强大的远程控制软...
新疆公路客运App下载-新疆公路客运app1.0.9 安卓版
8.3/52.3M
新疆公路客运app是一款服务于新疆地区的汽车票购票软件,支持购买新疆地区21家客运站的客车票,非常实用,欢迎广大新疆人民来下载使用!新疆公路客运app介绍新疆客...
乐闪CAD批量打图精灵下载-闪乐CAD批量打印软件7.5.0.0 官方版
9.7/1,436.1M
专门为cad图纸文件打造的批量打印软件。乐闪cad批量打印精灵功能强大,使用简单,可全自动识别图款并打印,不管是一个dwg里有多个图纸,还是说多个图纸分散在多个...
7.5/1,650.4M
小鹏定位大师是一款可以导航也可以修改定位位置的软件,平时我们出行可以为我们精确的导航,想发发朋友圈的时候又可以修改定位位置,而且可以是世界上的任何位置哦。小鹏定...
德育活动主题班会ppt教案-班级德育活动主题班会ppt精选版
8.0/1,537.5M
德育教育是每个人都要经历和学习的知识,本篇为您带来班级德育活动主题班会ppt,条理有序的文字排版,精美的图片插画,教师们的教学定会更加高效。德育活动主题班会素材...
战士们走向荣耀内存修改器下载-战士们走向荣耀内存修改器免费版
9.7/981.6M
战士们走向荣耀内存修改器并不是一款修改内存的工具,可以修改系统内购缓解的作弊器,帮助你直接修改角色的属性以及技能点,让你更好的通关。资源说明战士们:走向荣耀内存...