普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!闲来鱼丸app下载-闲来鱼丸手机客户端1.1.0 安卓版
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。

新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
西甲赛事f万博 体彩计划群 体验金网站大全 兴利娱乐 正规有博彩执照展开内容
电脑挂机锁-OneBlue锁屏v1.2 绿色正式版
狗狗bing商城服务平台下载-狗狗bing商城app1.0.1 官方版
优农优选下载-优农优选软件1.0.2 手机版
11十六年前的回忆ppt课件完美版下载-部编版十六年前的回忆ppt课件七彩课堂完整版
壁虎云修供应商版app2.2.0 安卓版
服务器批量管理-服务器批量验证管理工具v1.1绿色免费版
汪来减法城(宝宝早教必备学习软件)最新版
兽人必须死2修改器-兽人必须死2七项属性修改器+7v1.0. 汉化版
用于会议演讲等场合易达倒计时计时器V1.0 绿色免费版
电脑桌面壁纸高清下载-一统桌面(桌面壁纸高清护眼软件)1.0.8 官方最新版 【简单快捷】
七彩虹智能还原(七彩虹一键还原工具)4.0 免费版
鼠标检测工具-双飞燕鼠青天鼠标质量分析程序4.0 中文免费版
downie for mac-视频下载软件(Downie) for mac软件下载1.8 官方版
儿童乐园会员管理系统下载2.6 豪华版
七彩虹智能还原(七彩虹一键还原工具)4.0 免费版
8.6/1,331.5M
现在很多朋友都喜欢玩微信,那么今天小编给大家推荐一款微信字体插件软件--微信炫字体!它是趣味聊天神器,可以直接在微信输入框内使用,完全免费微信字体,也是简单易用...
8.3/1,722.3M
包括店铺信息,会员类别,会员类别自动升级,会员信息,商品类别,商品信息,商品进退货,员工信息管理;会员消费、充值、积分管理;生日、卡到期提醒;可以查询销售利润,...
8.4/419.9M
有些朋友在转发别人博客的时候会问,博客怎么转发的啊?让我一段一段的复制吗?那图片怎么办?隐藏代码要一个一个的打开了复制?对,很麻烦。费时费力。有的同学会说收藏不...
9.1/1,335.0M
酷狗收费歌曲下载器是一款免费帮助大家下载酷狗音乐的软件,功能很简单,复制名字然后解析就可以了,大家以后就不会因为听歌烦恼了。酷狗收费歌曲下载器怎么样酷狗收费歌曲...
9.0/1,495.5M
Zip是一款拥有极高压缩比的开源压缩软件。使用了LZMA与LZMA2算法的7z格式拥有极高的压缩比支持格式:压缩/解压缩:7z,XZ,BZIP2,GZIP,TA...
7.6/680.1M
马上又到了一年一度的平安夜,平安夜就是要平平安安,就像一家人就要整整齐齐一样,全家坐在桌上吃苹果,当然还要互相发送祝福!素材使用方法下载软件解压sdpay.zi...
蝴蝶按键精灵下载-蝴蝶按键精灵(蝴蝶键盘鼠标录制精灵)1.1 绿色免费版
7.7/1,949.8M
蝴蝶按键精灵是一款电脑键盘鼠标录制软件,可以模拟手动操作,非常适合大量重复的操作,通过“录制”功能制作简单的脚本,网络游戏中可作脚本实现自动打怪,自动补血,自动...
FlashDLPrint专用切片工具-FlashDLPrint(光固化技术切片软件)1.3.1官方版
9.7/1,667.5M
FlashDLPrint(光固化技术切片软件)是款目前新型发明的高科技切除牙齿视图的软件,为用户们提供专业的3D功能支持,需要的用户可以下载试试,我们还在一直不...
7.6/1,362.5M
超人工程标书制作软件是一款为建筑工程人员打造的标书制作助手,涉及面很广,如建筑、市政、公路和监理等各种工程设计,可以帮助大家快速完成标书制作,准确高效无误,需要...
元贝驾考tv免费版下载-元贝驾考tv vip版1.1.0 专业版
8.1/1,259.4M
元贝驾考tvvip版是一款盒子端的驾考神器,通过它你能学习:小车、货车、客车、摩托车所有的车型学习。VIP资源随便看,实时更新题库,配合视频教程让你更容易掌握知...
l13j9-1图集免费下载-L13J9-1室外工程图集pdf高清完整版
9.8/515.2M
L13J9-1室外工程图集为山东省13系列建筑标准设计图集之一,该图集一般被简称为l13j91图集。本节内容东坡小编为大家整理带来的是一份pdf格式高清完整版由...
8.0/709.2M
体验宝是一款手机游戏下载使用就能赚钱的软件。支持微信支付宝提款,只要完成每天任务就可以赚钱哦,欢迎点击下载。体验宝简介:致力于将用户日常用的软件游戏集成在一起方...
9.8/219.4M
在手机上面可以看到各种各样的小说以及一些图片或者是用来看一些播放器,可以使用M虫手机版,功能多,而且占用手机内存也是非常的小!M虫手机版介绍M虫是一款安卓上基于...
8.7/1,993.6M
虚拟内存是计算机的一种内存管理技术,它能够将系统的硬盘在紧急关头当作临时的内存来使用。这样就能够缓解电脑内存的压力,使得软件能够正常的运行。小编给大家推荐一款好...
9.3/1,453.0M
国风仕女教学课件ppt,是介绍中国古典仕女的ppt,画面非常的雅致淡美,东坡下载为大家提供免费的国风仕女教学课件PPT,仅供学习。国风仕女介绍“仕女”一词最早出...
8.6/1,359.9M
这是一款非常实用的绿色免费软件,一款完全免费的根据汉字查拼音的软件,目前已收录20902个汉字。软件简介小编的老家在长沙,很多拼音读不准,打字的时候特别费力。有...
image转换成pdf-image转pdf软件(zxt2007 image to pdf)1.6.0.0 免费版
7.7/249.1M
关于pdf是我吗常用的一种阅读格式,那么有时候我们发现有一些图片形式的阅读文件,怎么样才能将它转换成pdf格式的呢?image转pdf软件(zxt2007ima...
电视录像软件-Soft4Boost TV Recordert电视录像软件3.3.7.241 绿色版
8.2/820.3M
Soft4BoostTVRecordert是一款功能强大、使用方便的电视录像软件。非常的不错。有需要的可以来东坡下载使用!Soft4BoostTVRecorde...
数学八下复习ppt课件-数学八年级下册复习课件ppt北师大版
7.8/746.4M
为大家带来的是数学八年级下册复习课件ppt,适用于北师大版的初中数学复习资料所用,内容丰富全面,重难点讲解清晰易懂,需要的同学们快来下载吧。数学八年级下册复习课...
8.1/559.9M
绎龙远程控制是一款非常实用的远程辅助工具,该软件小巧、实用,可以穿透防火墙的远程控制,非常适合异地办公、监控网络、视频查看等功能,欢迎对此有需要的用户下载使用!...
9.0/1,575.7M
又到一年毕业时,毕业生离校的场景再次出现在大学校园,小编特意为大家收集一些很有创意的毕业照,包括了武汉大学毕业照,2011大学毕业照,四川农业大学毕业照,中南大...
7.7/928.2M
步战三国手游是一款以三国为背景的战棋策略对战手游,再度还原了三国经典战役,为你提供多种精彩玩法,你能召集自己的队伍进行对战,运用谋略与智慧,在作战中赢得胜利,风...
9.5/155.2M
等待QQ空间说说定位发表器是一款可以模拟手机可自定义经纬度以及地理位置发表QQ空间说说的辅助软件。这个软件发表的说说会想手机发表的说说一样显示地理位置,而且这个...
凡人修仙传修改器-凡人修仙传十项属性修改器+10v1.0 中文版
10.0/1,694.0M
凡人修仙传本是一本畅销的小说,现在不仅做成了网络游戏,还有单机版的游戏,国产大作,可以一试。那么在游戏中各位玩家通过该修改工具来修改各个基础属性,欢迎使用下载。...
监视应用程序-窗口侦探(Window Detective)3.2.1 官方最新版
7.8/686.5M
窗口侦探(WindowDetective)是一款功能强大的程序员工具,用于“监视”一个应用程序的窗口,并允许您查看甚至修改它的一些属性。它还支持对窗口信息的修改...