
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:宿命回响日服国际服下载-宿命回响日服(takt op.)0.3.601 最新版
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万博真人出镜 万博棋牌靠谱不 乐鱼总公司在哪 新乐鱼提款 宠九游会二免展开内容
Advance Steel 2015.1官方下载-Autodesk Advance Steel 2015.1官方64位版
风景ppt模板-唯美奇幻自然山水风景ppt模板中国风免费版
疯狂游戏大亨游戏设置工具-疯狂游戏大亨游戏配方设置工具绿色免费版
堡垒之夜海报壁纸-堡垒之夜壁纸图片大全高清免费版
中大网校全站视频种子下载器-中大网校全站收费视频下载器2016最新版
创意云盘电脑客户端-创意云管家(VSO Cloud Drive)4.1.2 官方正式版
Saiya闪光ios版下载-Saiya闪光相机1.0.12 最新手机版
360云盘公开群搜索采集工具v2.0 绿色免费版
城视找最新版下载-城视找app2.0.6 免费版
360桌面日历软件2016-360桌面日历6.9.4中文免费安装版
爱唯视浏览器app下载-爱唯视浏览器软件1.0 官方ios版
Ashampoo Office 2016下载-Ashampoo Office 2016(完全兼容Microsoft文档格式)737 中文破解版
Advance Steel 2017官方安装版下载-Autodesk Advance Steel 2017官方版正式版【附安装教程】
蒸汽朋克辛迪加修改器电脑版下载-蒸汽朋克辛迪加五项修改器绿色免费版
Advance Steel 2016下载-Autodesk Advance Steel 2016官方版64位中文版
北京天气实情查询一周工具-北京实时天气预报查询软件1.0 绿色版
7.7/518.2M
身在北京的朋友肯定都有一感受,就是天气的好坏就影响上班或出去玩心情。其实你们现在只需要通过北京实时天气预报查询软件,就能够根据IP自动获取所在地当天实况天气,从...
9.8/1,237.2M
对应游戏版本:v1.0/RELOADED破解版/UPDATE2/UPDATE3//蒹葭汉化版/如无意外(全部/部分功能)也会支持其他后续版本更新说明更新1:支持...
9.5/1,150.0M
海底世界教育模板ppt,是一款海洋生物教育的PPT,可以了解海洋生物,保护海洋生物,东坡下载为大家提供海洋生物模板。海底世界介绍海洋世界(以海洋为主题的公园)海...
9.4/1,484.9M
柠檬番茄是一看玩法非常有趣的冒险手游,在游戏中玩家将成为番茄和柠檬,感受各种官卡的趣味性,虽然游戏画风偏暗黑,但游戏过程中有很多反转,是一个温馨的故事,感兴趣的...
9.7/1,699.7M
方舟生存工艺任务游戏是一款很好玩的模拟休闲类游戏,游戏中你将扮演一个岛屿幸存者,你需要制作各种木筏或者船只来进行逃难,不过你还需要避免各种野怪的袭击哦。游戏介绍...
8.2/776.2M
主要功能:支持多人注册使用,注册后生成自己的专用文件夹,互不影响;在线上传文件、可分文件夹管理;设置共享权限功能,可设置指定会员读取、写入,或允许全部会员读写;...
8.2/1,116.0M
在动作游戏《匙叉:疯狂器具风暴(Spork:TheManicUtensilStorm)》中,你将作为一名匙叉战争中的中立角色,你可以选择对一方进行偏袒,也可以当...
7.5/1,725.8M
印管家是一款专门针对数码快印行业的印前管理软件,印管家极大的解决了快印店印前工作效率低、错误率高的问题,印管家适用于不同样式的文档。功能介绍一键纠正歪斜:扫描图...
MyLove爱情介绍所app下载-MyLove爱情介绍所0.1.2苹果版
9.6/1,042.6M
Mylove爱情介绍所是一款帮助大家找到意趣相投的人的app,从1000万人中帮你找到喜欢同一本书,同一部电影,有着相同爱好和人生态度的人,让你们认识彼此,萌生...
MAXHUB客户端电脑版下载-MAXHUB客户端电脑版1.5.2 官方版
8.5/833.0M
MAXHUB客户端是MAXHUB投屏软件的电脑接收端,可以用来接收投屏信息,可以用来管理会议,记录会议记录,大大提高了办公效率!MAXHUB客户端软件介绍MAX...
跟班尼特福迪一起渡过难关游戏下载-一个人下半身在罐子里拿着一个锤子的游戏免费版
8.8/1,406.7M
一个人下半身在罐子里拿着一个锤子的游戏是最近一款十分火的游戏。不少朋友们都在找这款游戏,不过很多朋友都不知道这款游戏的真名,找游戏包也十分困难。这款游戏玩法十分...
10.0/385.3M
使用方法:用本程序破解后随便找个配套的注册文件(过期也没关系)注册,即可永久使用(请选择默认20年)。1、关掉卡巴的自我保护。2、退出卡巴。3、把Kaspers...
8.1/1,074.3M
vob格式是一种常见的视频格式,但是使用VOB格式的应用却很少,这时候就需要进行格式转换了。小编今天给大家介绍一款格式转换软件。万嘉VOB格式转换器是一款最实用...
无道百度网盘搜索神器下载-百度云资源搜索神器无道更新为合并版绿色免费版
8.3/987.0M
无道百度网盘搜索神器是一款好用的百度云搜索资源软件,汇聚了网络上各种资源,用户通过这款软件能直接搜索电影、视频、MP3、游戏、系统等等,方便快捷,需要的话就来下...
腾讯会议linux下载-腾讯会议linux版本2.8.0.0 最新版
8.8/285.1M
腾讯会议(TM)是一款基于腾讯21年音视频通讯经验积累的高清流畅、便捷易用、安全可靠的云视频会议产品,让您随时随地高效开会,全方位满足不同场景下的会议需求。‘腾...
口袋妖怪3ds手游模拟器修改器下载-口袋妖怪3ds手游模拟器3.6 最新免费版
9.4/1,844.6M
口袋妖怪3ds手游模拟器是一款专为口袋妖怪3ds手游打造的电脑模拟器,能帮助玩家实现在电脑上玩游戏,还能修改游戏数值哦,有需要的话就来下载吧!口袋妖怪3DS新手...
Zend Studio 9.0.2下载-Zend Studio 9.0.2官方版+破解工具免费下载
9.7/1,334.0M
ZendStudio是一个专业PHP集成开发环境,具备功能强大的专业编辑工具和调试工具,支持PHP语法加亮显示,支持语法自动填充功能,支持书签功能,支持语法自动...
轻松推万能文本格式转换器官方下载-轻松推万能文本格式转换器1.0绿色免费版
7.7/943.5M
轻松推万能文本格式转换器是一款功能非常强大的文本格式处理软件。有了它,用户可以轻松的把帐号列表转换格式,很实用。同时还可以万能格式处理,需要的朋友快来下载使用吧...
9.8/37.3M
爱米云网盘服务端是一款非常不错的企业网盘工具。适合于公司使用!有需要的可以来东坡下载使用!爱米云网盘服务端说明爱米云网盘是一款轻量级的私有网盘,适合于公司使用。...
8.1/1,533.3M
发财果园是一款种植经营手游,你可以在游戏中种植水果树,待它成熟时你就可以领取到现金红包奖励,不需要任何门槛,动动手指就能赚到现金红包,感兴趣的小伙伴快来东坡下载...
蜀山缥缈录捏脸代码大全-蜀山缥缈录捏脸数据大全绿色合集打包下载
9.9/1,025.2M
下面小编为带来的而最新的,蜀山缥缈录捏脸数据大全,小编整各所有的数据打包完整的,各种loli、帅哥的造型可以一键完成,就是这么简单,喜欢就拿去吧!蜀山缥缈录捏脸...
8.0/632.5M
有屋app是一款智能家居控制软件,可以用手机控制家庭中的智能家电,支持语音控制,享受科技带来的便捷。有屋(智能家居)功能介绍集影院、音乐、游戏、离家、回家模式于...
Imagine (小巧实用的图像浏览器) V1.07 多国语言免费版
9.1/1,871.4M
你会发现这个ACDSee的某个经典版差不多,不过最大的区别可是他们之间的体积,它也就只有不到1M的大小,这是ACDSee不可比拟的。鼠标键盘基本操作:颜色信息:...
8.2/113.0M
Wolda优秀标志设计(Logo设计)作品集欣赏,为大家带来的都是一些优胜作品,自然在设计上都是非常有可取之处的,希望大家在设计标志时能从这些优秀的标志设计作品...
what can you do课件-Unit4 What can you do第三课时ppt课件免费版【人教版五年级上册英语】
8.6/130.7M
《Unit4whatcanyoudo第三课时》引导学生正确拼写主要句型,:Whatcanyoudo?Icansweepthefloor.Icancookthem...