脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。

新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。预测足球
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
湿热下注型白带 支付宝怎么买彩 体育生臭球袜 /六合彩 申博娱乐怎么样展开内容
阿含软件1.0.1 安卓版
小N语音盒下载-小N语音盒2.0 最新版
看图王纯净版下载-看图王8.2去广告优化版8.2.1.8128绿色版
农金宝app下载-农金宝金融app1.0.5官方安卓版
保护森林资源建议书-保护森林资源建议书范文(2篇)doc格式免费下载
火线精英送真号可登录4399下载-火线精英送真号可登录2021版0.9.35.544753新版
丧尸杀手游戏下载-丧尸杀手安卓版1.1.1 最新版
全能抠图下载-全能抠图app1.0.0官方安卓版
7.1建党节诗歌朗诵稿合辑-2016年建党节诗歌朗诵作品大全doc免费下载
无尽战记腾讯版下载-腾讯无尽战记手游1.0.0 应用宝版
商业计划书ppt模板下载-商业设计ppt模板免费版【简洁大气】
砖块像素安卓版-MonsterBrickPixel(砖块像素)0.1.1最新版
隐藏录音app下载-手机隐藏录音软件1.0.2 专业版
招摇封仙游戏下载-招摇封仙1.0 安卓版
鬼泣巅峰之战2.0官方下载-鬼泣巅峰之战手游官方版2.1.1.428806 最新版
南方公园完整破碎汉化补丁-南方公园完整破碎中文补丁1.0 最新汉化破解版
8.1/526.6M
一款画风清新神秘的搞笑重口味无节操游戏南方公园完整破碎即将上线,小编为大家带来的是南方公园完整破碎中文补丁,可以把游戏汉化,让你看得懂,玩家将要扮演TheCoo...
7.5/436.9M
这是一款生活实用的小软件。为实体商户赋能,提供在线一站式解决方案,增加商户营业额。为用户提供居住附近最新最全的商品信息。软件介绍为实体商户提供新零售的解决方案,...
8.7/1,277.9M
《山海镜花》是一款以中国古代神话为背景的回合制RPG手游,具有丰富的剧情、多样的角色和玩法,以及独特的镜花镜系统。玩家可以在游戏中体验到与众不同的游戏乐趣,挑战...
9.6/775.2M
少年降魔师是一款角色日系游戏,游戏采用二次元的风格,游戏里玩家将会解救饱受压迫的人民搜集你的妖宠并且与你为伴作战,跨场景的玩法以及华丽的时装让你眼前一亮,快拉上...
坦壳前线帝国ol手机版下载-坦克前线帝国OL百度版11.5.1.1安卓版
9.9/1,702.3M
坦克前线帝国OL百度版是一款模拟世界大战的坦克战斗策略游戏,游戏有着精美、恢弘的场景,烽火连天的战场,各种型号的坦克选择,游戏中玩家需带领着自己的士兵在这场生与...
7.6/1,811.2M
挚爱随行倾慕相伴是一款文字冒险类恋爱游戏,这款游戏有着非常丰富的剧情,在游戏中你可以体验完整的剧情,游戏已经全中文汉化,喜欢这类游戏的可以试玩哦!挚爱随行倾慕相...
9.7/513.1M
这款游戏是一款满满科技画风的战斗题材游戏,游戏中有着很多帅哥可以选择,各种不同的战斗角色可以选择,可以自由选择你的画风,让游戏十分带感!梦间集2介绍大家所在的《...
汇泰龙五金官网下载-汇泰龙智家ios版4.0.1 苹果手机版
10.0/1,709.1M
汇泰龙智家ios版是一款是由广东汇泰龙科技有限公司开发,苹果手机高科技智能生活,让用户尽情享受智能家居带来的舒适,快来东坡下载吧!汇泰龙智家app版功能介绍汇泰...
8.5/844.3M
秒速上供一亿日元的男人苹果版是一款非常好玩的游戏,这里是美女集结的地方,来自世界各地的美女都能在这里看到,不同的二次元风格让你目不转睛,需要的下载吧。很多二次元...
8.0/1,723.0M
扁鹊馆ios版是一款非常好用的手机在线问诊app,可随时附近的医院,还有医院里的医生资料,在线预约医生,网络在线问诊,需要的朋友快来东坡下载体验吧!扁鹊馆ios...
火影战记六道佐助下载安装-火影战记六道佐助(Senki Release)8? 最新版
8.1/157.6M
火影战记六道佐助是这个系列的全新版本,从六道鸣人到六道佐助,已经过了好多年了,这个版本不仅内容新颖,角色超多,画质和操作模式,更是更上一层楼哦。奇树工作室的新作...
8.6/1,044.1M
是一款为用户提供追书看小说的软件,通过这款软件用户可以看海量的免费小说,同时也为用户实时进行更新,帮助你能够在第一时间内看到想看的内容!软件介绍风行掌上阅读是一...
9.0/142.4M
萌仙物语手游正版体验新版修仙玩法,全人物都是q版,以西游经典的玩法位背景的,可以一边玩一边撩妹的玩法,自由的交易,自由的战斗,让你感受回合制的全新玩法!萌仙物语...
plsql developer 12中文破解版-PL/sql1203注册机+中文包免费版
7.7/1,099.3M
PLSQLDeveloper12是一款Oracle数据库存储管理软件,东坡这里附上的是plsqldeveloper12最新官方中文破解版,内附中文包及注册机程序...
9.5/728.3M
这是模拟在汉堡店上夜班的游戏,第一人称视觉冒险新体验的游戏,纸鱼解说出品的游戏,你在汉堡店打工,但是发生了危险,你需要逃离。汉堡店夜班游戏怎么玩1、一个模拟冒险...
8.3/330.3M
山海伏魔录是一款超级好玩的西游题材回合制卡牌手游大作。游戏有着丰富的剧情内容,为玩家展现了一个绚丽多彩的西游世界。细腻的操作,真实的打击感,感受与众不同的剧情。...
8.7/179.6M
四眼小魔是一款充满西方魔幻气息的RPG冒险战斗手游,在游戏主界面栏上设有非常全面的功能选项,比如副本任务、日常活动、角色养成等等,玩家在这里可以与志同道合的玩家...
铁友火车票iphone客户端官方下载-铁友火车票7.3.3 ios越狱版【官网最新版】
9.2/1,614.9M
铁友火车票iphone版手机客户端是一款手机网上订票软件,帮助网友随时随地,轻松便捷的网上订票,功能强大,需要的网友快来下载使用吧!铁友火车票iphone版介绍...
月兔漫游国际服下载-月兔漫游国际服(Tsuki Odyssey)1.3.13 最新版
8.9/1,558.7M
月兔漫游国际服(TsukiOdyssey)最新版下载,这是一款经营放置类休闲游戏,化身可爱的兔子在这个村庄种无忧无虑的生活,建造、采摘、钓鱼等多样的玩法模式,邂...
域名批量搜索工具-软件屋高价值域名搜索工具2.0 绿色版高效版
9.3/1,557.0M
软件屋高价值域名搜索工具是一款可以帮助你搜索到比较有价值的域名,且无人注册的域名。让你先下手为强!有需要的可以来东坡下载使用!软件屋高价值域名搜索工具介绍根据给...
8.0/1,056.6M
触漫旗下全新动画短视频创作工具,三分钟轻松DIY属于你的泡面番!海量免版权人物、场景素材,免费随心选,新增热门视频模板,助你零基础快速创作个人原创动画。触漫极速...
8.7/69.0M
传奇英雄路1.36是一款具有挑战性的防守魔兽地图,地图支持1-4人同时在线游戏,最新版地图更新地图,增加野怪难度,感兴趣的朋友们可点击下载试玩。地图信息:地图名...
一局社交轰趴app下载-一局社交轰趴3.0.1.11 最新版
8.7/1,916.8M
一局社交轰趴是一款社交软件,游戏中有非常多的小游戏,玩家可以通过这款软件来进行和朋友来进行社交,让自己的生活更加的有趣,多人在线连麦,玩在一起,乐在一起,相互陪...
年终工作总结ppt大全-橙色商务年终工作总结ppt模板素材最新版
9.6/682.9M
橙色商务年终工作总结ppt模板是一款非常不错的公司年终总结PPT模板,该模板的整体颜色为橙色,显得更显眼,非常不错,快点来试试吧。橙色商务年终工作总结ppt预览...
7.9/940.4M
星河邦app是一款提高办公效率的软件,提高自己的工作效率,更好的进行商务办公,帮助企业降低沟通与管理成本。该软件功能丰富多样,支持员工在手机上查看详细的考勤!星...