
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。吾爱远程管理免费版下载-吾爱远程管理吾爱版1.0 绿色免费版
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
展开内容
里诺全系列管理软件完美整合免费版
万网软件下载工具1.0 最新版
轩辕剑外传穹之扉多功能修改器下载-轩辕剑外传穹之扉五项修改器1.0 绿色破解版 【百倍经验】
p2psearcher免安装版-笨笨Qp2p云播穿透版(p2psearcher)1.0 免安装绿色版
疯狂爆射手游1.2 安卓版
多玩剑灵模盒(时装MOD一键替换、捏脸一键导入)1.1 绿色版
管家婆空调维修管理系统下载-管家婆空调维修管理系统6.15 官方最新版
双飞燕鼠青天 v5.0 USB鼠标品质检测软件
JC/T 700-1998 制作胶结料的石膏石PDF
卡bmw宝马24小时在线协议-天降BMW宝马在线协议最新电脑PC版
魔兽改键伴侣6.8.130327 绿色版
车轮查违章app官方下载-车轮(车轮违章查询)9.4.6安卓版
超赞迅雷VIP帐号获取工具1.0 绿色版
工银电子交易平台同业版下载-工银电子交易平台同业版3.1 官方版
魔兽西游传v50下载-凤皇系列西游传v50季正式版【附攻略&隐藏密码】
2017年6月桌面日历壁纸下载-2017年6月日历桌面壁纸高清无水印版
7.8/1,655.2M
6月正式进入了炎热的夏季,对于整天对着电脑的上班族来说这个时候需要一款护眼的清爽日历桌面了,既能解决工作中的眼疲劳也能愉悦你的心情,小编为你整理了高清无水印的2...
9.3/1,855.0M
传递伞app是一款共享雨伞应用软件,软件旨在为大家提供专业的、便捷的雨伞共享服务。用户可以轻松扫描二维码使用雨伞,支持三种还伞方式,更重要的是完全免费哦,有需要...
9.3/111.6M
打字是现代人的一项基本技能。打字速度同样也是办公效率。圆圆打字高手是一款打字练习及测试软件。她提供了指法练习(包括打字键区键位练习以及专为数据录入人员设计的数字...
8.8/772.4M
这里带来的是绘本故事蚯蚓的日记ppt,蚯蚓的日记讲诉了小蚯蚓的观察及思考,传达出了不同生物和地球的知识,帮助孩子培养乐观、正向的态度,及多元思考的习惯。喜欢的朋...
9.6/1,597.4M
随会视频会议是一款线上视频会议软件,快速的视频,高清的视频,交互的制动会议纪要,多功能的传输以及操作让你轻松地会议视频,同时还有诸多代名词和插件等着你来试用!随...
9.0/201.7M
世界树多功能回帖机为您提供了快速盖楼、多文本盖楼、抢二楼的功能,软件绿色免费,快捷方便,功能强大,帮助你达到快速回帖、快速盖楼。使用教程:1.世界树II支持多i...
网盘资源搜索神器-库索族网盘资源搜索神器2013.12.0.8 绿色免费版
9.9/663.4M
相信有很多朋友都在使用网盘下载或上传资源,而有时我们想要搜索一些资源,却无法通过网页找到想要的,这里小编给大家介绍一款库索族网盘资源搜索神器,为您提供多个热门网...
8.6/846.8M
为大家带来的是语文地下森林断想ppt,适用于初中语文课程的教学使用,内容丰富新颖,围绕课本原文知识讲解,讲解十分的详细透彻,欢迎下载使用。语文地下森林断想ppt...
谷歌浏览器截图工具-谷歌浏览器截图及倒计时工具1.1 绿色版
8.9/1,452.6M
谷歌浏览器截图及倒计时工具是一款非常实用的屏幕截图工具,主要功能为可以帮助您对网页的整个屏幕进行截取。及时在也可轻松完成全部的截图。同时支持倒计时功能,非常的便...
Smart Email Verifier下载-电子邮件验证平台(Smart Email Verifier)3.52 官方版
9.1/1,863.2M
电子邮件验证平台(SmartEmailVerifier)是一款邮件检查软件,可以确定你的邮件是否有效,功能强大,易于使用,有三个验证级别,语法DNS和SMTP,...
7.8/1,477.5M
《命令与征服4泰伯利亚的黄昏》讲述了人类即将灭绝的世界中,由领袖肯恩引发的世界大战,玩家们讲体验到丰富的故事内容和精美的画面,震撼场景非常之多。操作界面《命令与...
10.0/123.8M
这个是用于解压WayOs软路由文件系统的工具,也就是安装光盘中WAYOS系统的ROOT.GZ文件,以利研究。采用全手动加密解密方法来完成OEM制作过程。其实如果...
玫瑰花ppt模板-清新淡雅盛开的白玫瑰ppt模板唯美梦幻免费版
8.5/1,675.9M
今天小编和大家分享的是一个清新淡雅ppt模板,唯美ppt模板,具体为清新淡雅盛开的白玫瑰ppt模板,唯美梦幻风格,一共分为ppt和pptx格式,希望大家会喜欢这...
芝麻开门管理-芝麻开门智能锁具管理app6.7.8 安卓手机客户端
9.8/1,877.4M
芝麻开门智能锁具管理app是芝麻开门智能锁具管理的手机客户端,安装后可以利用手机可以轻松控制门锁,快来下载使用吧。芝麻开门智能锁具管理app功能介绍芝麻开门(管...
桌面时钟日历天气-桌面时钟日历(Persian Clock)2.1 绿色免费版
8.8/1,807.5M
PersianClock是一个多功能的桌面时钟小工具,这个应用程序在您的Windows桌面显示时间、波斯历(太阳历)和公历日历。它可以随Windows启动,并与...
四门子s7 块解锁工具1.0 绿色免费版(支持300/400)
10.0/17.4M
自编工具软件,用于加锁解锁S7300/400的OB、FB、FC、DB块。使用前请备份原Project以防不测。此工具为免费软件,可使用于一切非商业性场合。本人对...
They Are Billions破解版下载-亿万僵尸游戏PC版免安装未加密版
8.1/1,208.5M
TheyAreBillions是一款僵尸末世即时战略游戏,玩家带领自己的队伍,发挥聪明才智击杀无穷无尽的僵尸,还有建造殖民地、完成救援等内容,如何从上万只怪物中...
三九天天冷表情图片下载-三九天表情图片下载2018高清无水印版
9.0/111.0M
三九天表情图片是在目前很多的用户都是需要使用到的,天冷了,特别是到了三九天,很多的人都是冷的在发抖,各种各样的表情包也是来袭了,怕冷不是问题,斗图不赢就有问题了...
9.5/1,365.2M
精灵宝可梦时空之痕是一款对抗类型的魔兽地图。在这款地图中,双方可以选择不同的精灵宝可梦来作为自己的战斗宠物,用不同的技能来对对方做对抗!一款精灵宝可梦类型的对抗...
8.8/1,047.9M
闪电淘是一款绿色免费的淘宝自动发货软件,本软件非常适合那些需要自动发货的淘宝卖家,比如各种卖充值卡、游戏币、激活码的店家,通过本工具能够自动进行发货,省时又省力...
9.7/1,125.8M
ZPing是一款图形化的ping网站响应速度的工具,使用者通过本工具能够直接显示ping网站响应情况的实时图表,软件的使用非常的便捷,根据提示就能够完成操作,可...
理赔顾问app-理赔顾问1.0.0.3 官网最新版【车险理赔】
9.3/1,011.9M
买车的人越来越多,发生一点小意外,到底要不要出险,这个很让车主纠结,今天东坡带来的是理赔顾问来帮你解决这个难题,它能快速根据你的投保金额及理赔次数来进行计算并给...
Ashampoo Office 2016下载-Ashampoo Office 2016(完全兼容Microsoft文档格式)737 中文破解版
7.6/1,920.7M
AshampooOffice2016中文破解版是一款超级棒的办公软件,能够让大家更快地创建word、ppt、Excel等文件,非常的方便实用,兼容性特别的好,东...
8.7/183.7M
这款软件是一款外语知识学习软件,软件有着很多不同的英语可以自由的查看,各种词语和句子可以自由的查看,让学习语言更加方便!牛津外语app介绍牛津外语是一个多语种外...
罗技g900固件更新软件-罗技G900游戏竞技鼠标固件升级工具1.3.21 官网最新版
9.1/1,476.4M
罗技G900有线无线双模式游戏竞技鼠标是一款非常适合玩竞技游戏的鼠标,小编带来了罗技g900固件更新软件,可以帮助玩家更新升级鼠标固件,欢迎来下载!如何将G90...