普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。大明剑侠手游下载-大明剑侠v1.0安卓版
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。

万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
亚博b w 众博国际网 众博直播最新版 大小倍投表 博奥棋牌展开内容
全网VIP视频解析工具-全网VIP免费观看软件1.0 绿色免费版
小小军团手游下载-Mini Warriors(小小军团手游)2.4.5 安卓最新版
获奖的Windows文件压缩存档工具(PowerArchiver2009)V2010 11.60.22 英文绿色特别版
邮箱提取器-矩码电子邮箱地址批量提取工具2014 绿色版
potplayer播放器官方下载-PotPlayer播放器1.6.59 多国语言绿色版
短网址生成器-时尚网址缩短工具v1.2 绿色免费版
迅雷种子搜索神器-迅雷资源助手迷你版V5.7.0.70 绿色版
照片恢复软件(Digicam Photo Recovery)1.5.0.15 中文注册版
极品飞车17修改器下载-极品飞车17十四项修改器1.1 绿色最新版 【风灵月影中文版】
堡垒之夜海报壁纸-堡垒之夜壁纸图片大全高清免费版
共享阅读app1.6.1 安卓版
保密文件销毁工具-敏感信息销毁工具(Hard Disk Scrubber)3.4 中文绿色版
屏幕参数调整工具-Start Screen Animations Tweaker1.1.0.0免费版
省钱666app下载-省钱666软件1.0.1 手机版
TXT文本文件分割合并器 免费版下载
圣地的黄昏1.1.6地图下载-圣地的黄昏1.1.6正式版附攻略和隐藏英雄密码
cdr缩略图查看器下载-cdr浏览软件1.2 官方版
翰林pdf转换成word转换器破解版-翰林PDF转换成WORD转换器2016 官网免费版
2018我来了作文-2018我来了作文600字doc小学生版
逍遥助手0.2beta 最新版
Replace Studio Pro 专业版8.3.0 最新免费版
精灵宝可梦时空之痕 2.95 正式版魔兽地图-精灵宝可梦时空之痕2.95 正式版附攻略
qq空间刷留言软件2016-苏总QQ空间批量刷留言工具2016 最新免费版
2017年清明节防火主题班会ppt-2017年清明节防火主题班会ppt课件最新版
多多航海王游戏下载 -儿歌多多航海王1.1.04 安卓版
8.4/1,860.5M
典型的SAN是一个企业整个计算机网络资源的一部分。通常SAN与其它计算资源紧密集群来实现远程备份和档案存储过程。 存储区域网络(SAN)是一种高速网络或子网络...
7.9/1,546.0M
蚂蚁引路手机客户端是一款最新的商家理财产品,拥有最优质的化妆方法、最时尚的审查元素,服装、包包、鞋子、家电产品全部都有,综合性强,给你一个安心优质的购物环境。蚂...
ic卡读写器软件-mifare one卡操作程序1.2 绿色中文版
8.8/869.7M
传统一卡通采用M1(Mifareone)卡,读写器向M1卡发一组固定频率的电磁波,卡片内有一个LC串联谐振电路,其频率与讯写器发射的频率相同,在电磁波的激励下,...
网络电视王(在网络上也能轻松看电视的软件)V8.8 绿色中文版
7.8/1,836.9M
网络电视王是一个在网络上也能轻松看电视的软件,它音频效果剧佳,电视节目质量清晰、播放稳定,界面总在最前端,用户使用极为方便,占用系统资源少,不带有任何广告以...
DVD转ios文件软件-DVD to ISO(创建ISO光盘工具)1.0 免费版
7.8/216.5M
很多人都将一些文件转换为ios的格式进行储存,因为ios格式文件又可以方便的刻录到光盘中进行保存,非常的方便,需要的时候直接用光盘读取就行了,这就比其它的文件更...
8.9/505.6M
若是把泼墨素材和泼墨海报结合起来制作一张海报,你觉得效果会如何呢?小编觉得除了酷酷哒还是酷酷哒!不信你可以试着将这两张图ps到一起试试效果哦!该朋克泼墨海报素材...
NCH RecordPad(音频录制工具)7.19 中文绿色版
8.3/1,995.9M
NCHRecordPad(音频录制工具)是一款轻量级便携式的音频录制工具。使用这款NCHRecordPad中文版非常适合录制语音和其他音频,创建音频或简单地录制...
7.7/1,023.9M
蓝色是神秘的色彩,以象征着梦幻。它能代表最宽广的大海,也能代表最深邃的天穹。相对于粉蓝系列、亮蓝系列来说,灰蓝色没有幼齿的少女心也没有不成熟的高调,低饱和度的柔...
8.5/1,829.6M
可米聊app是一款非常不错的苹果手机聊天软件,并且在这里聊天非常安全,用户的资料完全保密,没有套路,非常不错,快点来试试吧。软件介绍可米聊是一款...
提供定时视力保护功能并伴随有美妙的音乐艾码桌面提醒精灵v1.0
9.7/1,614.8M
艾码桌面提醒精灵是一款电脑桌面备忘提醒软件。提醒功能具备弹窗和声音提示;此外软件还提供定时视力保护功能并能设定mp3播放,软件还定时关机功能和万年历查询功能。艾...
7.8/605.5M
儿童学习数学是件很麻烦的事情,很多的朋友都不怎么会教自己的孩子学习数学,那么小编就给你推荐一款在手机上教自己的孩子学习数学的软件!数学100介绍本应用为儿童学习...
8.8/1,629.6M
安颜建设云app是一款为箭镞行业开发的手机软件,通过app可以帮助企业攻城招标,并且施工监理服务,用户可以随时查看自己的项目情况!安颜建设云app介绍安颜建设云...
7.8/1,858.6M
双飞燕奥斯卡键鼠绝招编程工具,双飞燕的奥斯卡软件已经成为国内最强大的鼠标辅助软件,可以自定义鼠标各个按键的功能,还能够保存成不同的剧本,方便玩家针对不同游戏来定...
8.6/981.7M
启动项添加助手是一款绿色小巧的电脑启动项添加软件,操作很简单,可以支持不同的去添加,如果有经常会用到的软件可以添加启动。启动项添加助手使用方法1.本工具可以将拖...
万能bt种子搜索器-棉花团万能种子搜索1.0.2 绿色免费版
8.1/1,759.4M
棉花团万能种子搜索是一款功能强大的种子搜索工具,搜索电影关键字就可以搜索电影种子,想看什电影直接搜索,快来下载体验吧。棉花团万能种子搜索功能介绍棉花团万能种子搜...
7.5/1,400.6M
迅雷内置浏览器很多的用户都是很多的用户不喜欢,有需要直接的关闭这个可以使用迅雷内置浏览器关闭补丁,这个是完美支持目前的迅雷版本,直接的帮助用户去掉内置浏览器界面...
8.0/1,254.2M
蓝梦解压缩数据是一款可以轻松便捷的压缩的软件,可非常方便对文件进行压缩和解压,我们在上传文件时如果文件过大或较多就可以使用本款软件,减轻电脑负担,快速解压压缩!...
蒙德兰表情app安卓版-蒙德兰表情app2.4.0 官方中文版
8.6/178.5M
蒙德兰表情app是由奥美家星际传媒(北京)有限公司推出的一款非常好用的表情包下载软件,里面有很多热门表情包!软件特色表情包斗图神器精心打造万种表情大全,精选热门...
跟班尼特福迪一起渡过难关游戏下载-一个人下半身在罐子里拿着一个锤子的游戏免费版
8.0/668.4M
一个人下半身在罐子里拿着一个锤子的游戏是最近一款十分火的游戏。不少朋友们都在找这款游戏,不过很多朋友都不知道这款游戏的真名,找游戏包也十分困难。这款游戏玩法十分...
qq卡宝马bmw在线-草草一键BMW(宝马)QQ在线1.0 永久在线版
9.0/1,819.7M
看到qq中有好友显示宝马在线是不是很羡慕,买不起宝马,其实你也可有,草草一键BMW(宝马)QQ在线帮助你显示宝马QQ在线,瞬间变成高富帅。草草一键BMW(宝马)...
8.3/537.7M
通达信MD5生成器其实就是款专业用于计算机文件的md5检测的软件,因为这款软件是直接从官方下载的,所以软件的安全与可靠性都会得到最好的保障,而大家只需要把下载的...
tesseract-ocr下载-tesseract-ocr3.02 免费版【含简体中文语言包】
8.2/1,136.1M
tesseract-ocr是一个支持中文识别的引擎,小编为您带来了tesseract-ocr3.02版本,还附带上了简体中文的语言包,你可以用来开发识别图片中文...
8.3/732.1M
碧桂园采购系统是一款专业的采购系统,它的页面简洁友好,功能强大,是专为中小型企业开发的采购平台,管理者能够对采购及库存的业务细节情况及时了解,合理控制采购成本,...
9.8/1,175.8M
金石洗浴管理系统,并提供预测分析与决策支持,帮助管理者了解和掌控企业的实际运作,全面提升企业各方面服务效率,弥补可能存在的管理漏洞!本版含单机版(总台)和网络版...
8.0/628.3M
主要功能:支持多人注册使用,注册后生成自己的专用文件夹,互不影响;在线上传文件、可分文件夹管理;设置共享权限功能,可设置指定会员读取、写入,或允许全部会员读写;...