
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。梦幻文件加密免费下载-梦幻文件加密软件2.8.66最新绿色免费版
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
3d尾走势 万博网网站 乐鱼体育直播 新乐鱼资讯 天下第九手游展开内容
悬浮笔记app下载-悬浮笔记app1.0 安卓中文版
纷享销客下载app -纷享销客crm管理系统7.6.5 安卓版
自动答题器APP下载官方版-自动答题器手机版1.6.4 最新版
搜索引擎排名-搜索引擎排名监控快车1.0 绿色版
加查樱花虫虫助手版下载-加查樱花(Gacha Cherry Blossom)1.1.0 安卓版
罕见盒4.0下载-罕见盒v4.0安卓版
剑与家园oppo版本下载-剑与家园oppo版本1.26.64最新版
沐小木亲子软件下载-沐小木亲子app1.0.6官方版
九游帝王荣耀游戏下载-帝王荣耀九游版3.0正式版
暴走刘关张官方版下载-暴走刘关张1.0礼包版
声母bpmf课件-bpmf课件【PPT格式】
网页下载按钮素材psd模板精选版
银色契约下载-银色契约官方版1.0安卓版
ios10.3beta6描述文件下载-ios 10.3 beta6描述文件最新版
清晰记账本app1.0 安卓版
2021平安喜乐壁纸下载-2021平安喜乐扶摇直上图片高清版
9.0/1,078.6M
2021你好平安喜乐扶摇直上图片是抖音很火的一个跨年壁纸,对未来有个好的寓意。大家可以发圈表达2021年美好的愿景,希望2021更加平安,快乐,更多好事发生,该...
战神世纪忍界大战游戏下载-战神世纪(忍界大战)手游1.0渠道服
8.8/647.3M
这是一款火影版三国玩法卡牌手游,不仅仅有经典的三国武将培养玩法,还有火影忍者的元素,也就是一款多样的手机游戏,大乱斗模式开启,喜欢三国的你可以玩,喜欢火影的你也...
龙战于野1.4.4下载-龙战于野1.4.4正式版附攻略+隐藏英雄密码
8.1/1,281.7M
龙战于野1.4.4正式版终于更新了,现在每个英雄只能选择一次,避免专属纠纷、而且还修复了黑暗舞者白字智力达到666无法获得专属BUG、修复某些技能技能详情等等,...
无线苏州手机版下载-无线苏州公交查询6.0.5 官网下载安装(违章查询)
9.2/1,239.7M
无线苏州公交查询是专为苏州当地推出的全新本土生活服务平台,让你能够更好的享受智慧生活,众多新闻资讯可供你去了解,还有日常公交查询,天气,违章查询,电费缴纳等功能...
imagingedge安卓下载-Imaging Edge索尼官方下载7.8.2 手机版
9.6/742.6M
ImagingEdge是一款索尼推出的app,该软件能和相机互联,提升摄影者的用户体验,使用起来还是比较方便的,而且有着超多有用的功能,全部都是免费的,有需要的...
AudioLab中文版免费下载-audiolab中文版2025最新版1.2.997 最新版
9.2/1,846.4M
AudioLab中文版最新版本,是使用广泛,体验绝佳的影音播放软件哦。先进,现代,快速,专业,是这款AudioLab软件的优势和亮点,并且是完全免费的,所以对A...
8.4/658.7M
依据现有《税控系统开票软件》和《机动车销售统一发票开票系统》的功能,参考国税总局增值税防伪税控系统开票子系统已经实现的既有功能,新开发的《增值税发票税控开票软件...
火听尤克里里app下载-火听尤克里里app1.1.3 安卓版
8.0/380.9M
火听尤克里里app是一款针对尤克里里谱、尤克里里教学而开发的一款音乐软件,可以与火听智能蓝牙无线翻谱器配套使用。可以为用户提供丰富的尤克里里乐谱,可以随时为用户...
弹壳特攻队国际服下载-弹壳特攻队国际服(Survivor.io)3.1.5 官方版
9.8/289.5M
弹壳特攻队国际版本的名称叫Survivor.io,这款游戏有多种中文翻译名称,总而言之,玩法和内容都是一样的,作为一名出色的特工,秉承着技多不压身的原则,拿出实...
8.6/47.4M
还在为找不到课程表发愁?还在焦急等待考试成绩?赣州职业技术学院的师生有福啦!“i赣职”智慧校园APP重磅来袭!课程表一键查询、成绩实时掌握、一卡通轻松充值等所有...
7.9/1,722.1M
实体店的商户想开一家网店吗?手机开网店的软件帮你迅速开一家网店,轻松经营,在网上发布自己的产品供顾客挑选,赶紧试试吧!手机开网店的软件软件特色极致体验:3秒内完...
7.8/1,370.2M
普洱人的本地生活社区平台,这里有很多的服务项目,本地生活、消费消息和情感交流,是普洱人民最喜爱的专业网站和生活信息库。头人网客户端官方介绍头人网APP,致力为普...
8.2/217.0M
传世再临是那种经典的手机传奇,有无与伦比的指尖冒险,更加经典的传奇设定。魅力无穷的玛法大陆来袭,集结更多的兄弟一起前往沙城,战斗吧兄弟们,一次次的激战与玛法皇城...
7.7/1,576.8M
阳城地区的政务服务平台,阳城政务服务app汇集了众多的事项,很多事情都可以通过手机进行办理,查询,让数据多跑路,人们群众少跑路。软件介绍阳城政务服务app是一款...
图片批处理软件-图片批量调整大小(Image Tuner)5.5 绿色单文件
10.0/1,958.5M
批量调整图片大小的软件很多很多,但很多时候我仅仅对图片做些小修改,而不需要那么多强大的功能,要的是实用,而不是有多华丽,然后运行速度快,也是我们所追求的,不要批...
7.5/1,451.5M
Moo0颜色拾取器是一个小巧的颜色取色工具,使你轻松地在屏幕上拾取任何颜色。你可以从调色板中选择颜色,也可以从屏幕上直接取色,非常的简单实用。Moo0颜色拾取器...
自由之城2.3.0无cd版下载-自由之城2.3.0破解版【解锁全英雄+全称号+成就点+特改礼包】
7.7/39.4M
自由之城2.3.0破解版是一张非常经典的魔兽防守地图了,给大家提供的是最新的破解修改图,各种特改礼包还有全解锁英雄,作弊脚本开启,感兴趣的快来下载吧!自由之城2...
8.4/1,141.4M
番茄ABC是一款小孩学习教育的软件,符合儿童记忆规律的发展设计的课程,不用报培训班也能学好英语,还有北美外教和中国老师一起在这等你,资讯试题答疑解惑还能语音连线...
9.2/1,668.8M
卓越医生app是一款医学考试应用,卓越医生app为用户提供大量医学相关题库资料,让用户随时随地进行学习训练,帮助用户快速提升考试成绩。功能介绍在线考试和题库练习...
考试小抄录入排序器下载-考试小抄录入排序器(考试重点复习记录工具)1.0 绿色免费版
7.5/200.3M
每次考试都是不知道怎么记录一些考试的重点,怎么样才可以更好的进行重点考试内容复习了?小编给你的电脑上介绍下面的这款最新的考试小抄录入排序器!考试小抄录入排序器怎...
10.0/725.0M
遮天斩送千元充值是一款东方魔幻题材的战斗冒险rpg手游。游戏有着精美的画面风格,为玩家展现了一个绚丽多彩的传奇世界。细腻的操作,真实的的打击感。慢慢提升自己的实...
Topaz Adjust AI下载-Topaz Adjust AI(HDR渲染软件)1.0.6 免费版
8.3/1,538.6M
TopazAdjustAI是一款HDR渲染软件,可以利用人工智能让你的照片快速得到处理,从控制曝光到提升细节到增强色彩方面,都会给你意想不到的惊喜,阴影、色彩等...
8.1/1,473.0M
花与剑是网易历时两年推出的武侠玄幻游戏,游戏画风超级唯美,游戏角色有六种门派,游戏玩家可以根据自己的爱好来进行选择,在那个江湖,你可以按照你想要的一切,自在生活...
8.2/327.9M
江苏招考ios版是一款可以直接查询到高考的分数、考研的分数、还有一些志愿模拟填报系统、录取通知书查询等功能,最新的江苏高校招生信息在这个上面也会第一时间发布,欢...
9.6/454.8M
万鲸游是一款良心的购物平台,上面有很多优质的商品可供挑选,而且分类很详细,你可以按照分类来购物也可以直接输入自己想要购买的商品,然后你享受优质的购物体验。软件介...