脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!艾人的守卫下载安装-艾人的守卫游戏1.2 安卓版

新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
pk10压大小 彩票站买私彩 体育健康是什么 宝博体育正规吗 体育文化概论展开内容
磁盘扫描修复工具V2.0.1 绿色免费版
永无止境0.75地图下载
Grandma Knife祖母的餐刀手游1.0安卓版
熊本熊简直养了一群白眼狼表情包超清无水印版
电子邮件客户端软件pc版下载-电子邮件客户端软件2.57.02官方最新版
Zend Studio 5.5.0下载-Zend Studio 5.5.0 官方免费版附注册机
九尾忍风传2.5破碎正式版免费版
多可网络爬虫1.0 绿色免费版
一键重装系统工具-闪电一键重装系统4.6.8.2080官方最新版
永恒之蓝ms17 010漏洞检测软件-永恒之蓝检测工具MS17-010漏洞扫描工具1.0绿色免费版
光盘管理工具-光盘书架19.0 官方版
迅雷账号获取器-叹号迅雷会员账号获取器1.2 绿色版
qq群排名优化软件下载-群排名的自动恢复工具1.1 免费版
音乐刻碟、烧录软件-CD/DVD烧录软件(Burn4Free)v7.9 中文免费版
笨蛋截图工具下载-笨蛋截图工具免费版v2.1 绿色版
7.8/397.8M
维棠视频下载软件助手。可在FireFox里用右键菜单来调用维棠,下载视频。维棠简介维棠是针对FLV视频分享站的特点,由维棠开发小组共同开发的一套专用于FLV格式...
8.6/1,729.5M
逃出旧金山1.32正式版是比较经典的一款生存类型地图了,一直都是比较火的,每个版本都有不同的玩法,你的目的就是生存下去,新版本更新了更多的玩法!逃出旧金山1.3...
时空之轮逆时空0.1地图下载-时空之轮逆时空0.1正式版【攻略+隐藏英雄密码】
9.5/886.7M
时空之轮逆时空0.1是一款根据时空之轮改编的番外防守地图,时空之轮逆时空0.1这张图非常好玩,更多不一样的玩法,新地图很多玩家都在期待,感兴趣的用户快来下载吧!...
Privacy Reviver官方下载-Privacy Reviver3.5.8 最新版
9.2/1,443.3M
PrivacyReviver是一款功能强大的电脑隐私加密工作,它可以将完全保护你电脑上的隐私,帮助你解决很多的问题,保护浏览器浏览的信息,和账号密码,可以避免被...
注册表编辑器-O&O RegEditor注册表编辑器1.035 绿色版
8.2/832.2M
O&ORegEditor是一款非常强大的注册表编辑器。可以编辑由Windows所导出的注册文件。非常实用。有需要的可以来东坡下载使用!O&ORe...
8.1/639.0M
淘折QQ返利机器人是一款淘客公认最好的淘客返利软件,这款软件可以帮助淘客挣钱,需要的网友可以来东坡网下载!淘折QQ返利机器人介绍淘折QQ返利机器人赚钱模式的类似...
8.0/752.5M
Macidformac是一款非常不错的Macbook解锁工具。可以利用iPhone的指纹解锁方式来给Macbook解锁。有需要的可以来东坡下载使用!Macidf...
9.4/1,296.1M
现在微信可以说是越来越火爆了,到处都在玩微信,感觉微信有点无处不存在的感觉!那么当你聊了那么久的微信,里面的信息应该很多吧,删掉,太可惜了;不删?太多了,给手机...
8.3/479.7M
复合方程计算工具可以计算多种数学方程式,对复杂的数学方程师进行计算,系统并且会列出详细的计算步骤,可以说十分不错,是解题的好帮手,快来下载吧。官方介绍很棒的一款...
冻品在线app官网下载-冻品在线app(冷冻食品供应)5.6.7官方最新版
8.5/446.2M
冻品在线是一款网上冷冻食品供应平台,为大家提供各中类型的冻品食物,实惠的价格稳定的配送服务,让大家拥有一次良好的购物体验!冻品在线app官网介绍专注冷冻食品B2...
全能视频转换器-全能视频转换器(Bigasoft Total Video Converter)5.07.5732 官方绿色版
9.8/1,893.9M
这是一款全能视频格式转换工具,官方完全支持简体中文,BigasoftTotalVideoConverter使用方便,操作简单,并且没有广告,推荐下载!全能视频转...
8.5/1,560.4M
图抓淘宝图片视频采集下载器就是淘宝下载工具,不但能够下载淘宝里面很多图片与视频,还能进行详细的查看这些下载好的东西,觉得需要淘宝里面东西的小伙伴,就赶紧来这里下...
万物everything破解补丁下载-万物单独免DVD补丁BAT版免费版
8.6/1,051.6M
万物everything是一款开放世界沙盒类模拟游戏,在游戏中玩家可以自己创造各种生物,为了方便玩家更好的游戏,小编为你带来万物everything破解补丁,喜...
我的世界1.12pvp整合包下载-我的世界籽岷1.12多人PVP整合包中文版完整免费版
9.1/993.1M
我的世界一直是一款非常好玩的沙盒创造类游戏,最近主播籽岷推出了一系列我的世界1.12pvp整合包,相信有许多玩家都很需要,小编为你带来我的世界籽岷1.12多人P...
Navisworks Simulate 2012破解版下载-Autodesk Simulate 2012中文破解版免费版
9.0/1,883.2M
AutodeskSimulate2012中文破解版可以免费永久使用,这是一款无比专业的制图工具,解决方案支持项目设计与建筑专业人士设计方面的难题,具有协调、一致...
360网盘官方下载-360安全云盘3.0.1.1260 官方版
9.3/765.2M
你还在为网上下载的东西不能带走的?还在为上次下载好了就是没有东西放马?还在为网盘空间太小了吗?那就试试小编给你推荐的360云盘吧,它可以满足你的要求,还有更多的...
8.0/1,466.4M
毕竟win7也用了那么长的时间,简单实用的操作模式,很多用户都已经对其产生了依赖,就如同当初多少人都不愿意放弃XP一样(现在依旧还有很多人坚持用着XP)。这里,...
7.8/637.7M
Europa修改器是游戏辅助工具,本款Europa游戏修改器基于大逃杀游戏《Europa》steam版制作,内含无限生命、无限弹药、快速移动等作弊功能,让玩家顽...
StressMyPC(电脑硬件检测使用率监控)v1.04绿色版
9.7/1,466.9M
StressMyPC是一款全英文国外的电脑硬件监控及硬件使用率检测工具,它虽然只有不到30K,但是包含了显卡使用率,CPU使用率,内存使用率及硬盘的压力监控。除...
e4a注册机破解版-暗巷安卓E4A算法注册机(含破解补丁)2016 最新破解版
9.4/506.4M
暗巷安卓E4A算法注册机,帮助你免费获得易语言e4a的注册码,只要点击获取就可以获得完整有效的激活码,含破解补丁,是一款可以计算出E4A正版注册算法的助手。快来...
7.6/1,814.3M
工行纸黄金实时报价系统是一款专门的报价系统,用户利用这款软件能直观了解纸黄金走动趋势,还支持纸黄金交易记录管理功能以及基金价格实预测功能,能满足你的不同需要。工...
7.8/590.9M
赤色要塞征服以各种各样的坦克为主的手机二战类的游戏,这款游戏总得来说,还是有一定的难度的,要利用自己的坦克攻下一个个的地方,看下你的指挥怎么样吧!赤色要塞·征服...
Penalty Shootout Freekick Soccer Game点球大战的任意球1.0安卓版
8.0/883.0M
小编今天为你推荐一款好玩的足球点球游戏——点球大战的任意球手游,玩家需要瞄准方向,向球网中射击,力度非常重要,一旦错失方向就会失败。你能在这场点球比赛中赢得多少...
8.3/964.5M
易词典是Chrome下最好用的翻译工具,可取词可划词,支持金山词霸、QQ词典、必应词典、百度翻译、有道翻译、Google翻译功能特性1可以鼠标取词划词,媲美wi...
9.7/1,243.2M
万剑墟ios版是一款画质精美的修仙系列游戏,游戏界面精致美观,含有多个系统玩法,玩家除了可以体验别样修仙玩法以外,还可以体验情缘结婚,家族同盟等玩法。万剑墟快速...