普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
体育投注bet 万博开户送钱 杭州乐鱼娱乐 九游会无限金币 买球的钱怎么算展开内容
Screencap屏幕截图1.0.1 汉化版
百变趣味相机下载-百变相机1.7.0 最新版
巨魔与精灵3.86极速版作弊-巨魔与精灵Ⅱ2.31 测试版
群星六项修改器下载-群星六项修改器最新免费版
长安书院下载-长安书院app2.2.5 安卓最新版
一只加一只等于一双6加10等于什么答案-1只加1只等于1双答案大全doc完整版
最标准的房屋装修合同范本详细版
暴龙成长记读后感范文-暴龙成长记读后感最新版
手机蝎子屏幕爬恶作剧软件-蝎子在屏幕上爬的软件(Scorpion on screen run in phone)1.1.0 安卓免费版
弹跳英雄下载-游戏弹跳英雄柏青哥地下城0.4.12 安卓版
相思豆app下载 -相思豆app2.2.4 最新安卓版
小公主画画世界游戏下载-小公主画画世界安卓版2.7最新版
蓝窗易批发1.0.0手机安卓版
奇幻漫步游戏下载-Cosmogonia(奇幻漫步安卓版)2.0 最新版
个知app下载-个知(接入deepseek)1.2.0.0 安卓版
Perilous Path下载-Perilous Path(危险路径)1.2 安卓版
二战突击队手游下载-二战突击队最后的战场5.3.4 安卓版
超跑战车游戏下载-超跑战车手游2.7.8 安卓版
无敌传说果盘客户端1.40 果盘版
分秒动听APP下载最新版-分秒动听1.4 官方版
悟空游戏攻略app下载-悟空游戏攻略官方版1.1安卓版
不氪星人app下载-不氪星人免费领皮肤软件1.0.0 安卓版
迅雷mini官方下载-迅雷Mini精简版(迅雷单任务下载Mini版)1.0 免费版【高速下载通道】
gb∕t 37794-2019 碳纤维 结节拉伸强度的测定PDF免费版
儿童学英语软件下载-儿童学英语玩游戏1.0 安卓免费版
8.0/1,707.7M
你将作为参加游戏高手选拔的玩家,在话痨助手帮助下通过层层考验。最终来到布满尖刺的场景,需助力猫咪逃离。游戏包含长按跳猫、记忆路径等多样关卡,以趣味玩法考验玩家能...
坎贝拉的非洲冒险修改器-坎贝拉的非洲冒险五项属性修改器+5v1.0 绿色版
8.7/723.4M
坎贝拉的非洲冒险是一款打猎游戏,游戏恢弘有创意,风味独特,值得一试。该修改工具简单修改几个属性,帮助玩家轻松猎杀动物,领略自然。使用说明按F1无限生命按F2无限...
raz阶梯阅读app下载-raz阶梯阅读app3.5.9 最新版
7.5/1,509.1M
raz阶梯阅读app是款启蒙教学读本软件,适合家长在家辅导孩子学习,做好英语启蒙教育,为用户带来更多便捷的阅读服务,通过原版绘本分级阅读的方式,让孩子可以更好的...
天一大联考2018政治答案-天一大联考2018届高三上学期阶段性测试(二)政治试卷及答案详解doc免费版
9.7/717.7M
天一大联考2018届高三上学期阶段性测试(二)的试卷非常不错,许多学校都在使用,小编带来了天一大联考2018政治试卷及详细的答案解析,可以作为高考复习资料!天一...
9.3/744.2M
独月小视频引流软件是一款网友分享的小工具,适合喜欢玩小视频的朋友,通过这款软件可以帮你引流,让你的小视频变得更火爆!独月小视频引流软件介绍可以批量下载火山小视频...
9.4/1,709.5M
通过浩康云app连接设备,实现步数记录、心率记录、睡眠记录、电话通知、闹钟设置、健康数据上传到Healthkit等功能。浩康云健康评估登陆方法首次登录“浩康云”...
8.6/1,087.4M
鹌鹑浏览器app是一款轻便、小巧的手机浏览器,能为用户提供高效的浏览体验,自动过滤广告+加手势取出,还能过滤烦人的广告,想要体验的朋友可以来尝试!鹌鹑浏览器ap...
9.1/1,199.2M
咸鱼网手机客户端是咸鱼网推出的手机app,是咸阳地区生活资讯社交平台,为本地市民朋友提供本地新闻、购物、社交等功能,喜欢的网友可以来下载!咸鱼网手机客户端官网介...
8.7/275.5M
动天地是一款热血神话武侠风格的手游,游戏采用了经典的传奇类游戏玩法,内容丰富,非常热血。玩家们可以在游戏中随时随地进行PK战斗,超多精彩副本等你去攻略,各种极品...
9.2/1,615.4M
三农乐园是一款农副产品的购买平台,大家可以在这里买到各种各样的农副产品,天南地北的农副产品都可以在这里买到,各地区的特色都可以买到,且非常健康,大家买来吃的和用...
弘火云管家app下载-弘火云管家手机客户端(门店管理软件)1.0 官网最新版
8.9/25.3M
门店管理软件在现在不仅仅是可以使用一些电脑上的软件,现在也是可以支持移动app的,如果你需要这类型的软件的话,现在就可以试试下面的这款弘火云管家手机客户端!弘火...
9.9/1,349.4M
乐哈健康手机版app是一款专业的养老服务软件,在上面用户可以学习健康饮食,控制疾病,健康生活,有效运动,学习中医养生知识,母婴护理等等相关健康养老功能。软件介绍...
生活真奇怪三项修改器下载-生活真奇怪三项修改器1.0 免费版【特别版】
9.2/755.2M
生活真奇怪三项修改器让你在游戏里面体验你现实中无法想象的瞬间移动功能,喜欢的朋友赶紧来下载使用吧。生活真奇怪三项修改器功能快捷键Home 游戏初始化(...
9.6/1,321.2M
中型火堆燃烧YS20070426.wav原始森林里的篝火-xys20070423.wav夜晚的篝火-xys20070528.wav小型火堆燃烧-YS070511...
8.2/842.0M
宠都app是一款专业的宠物售卖app,各种狗猫鱼鸟小宠物等都有出售,买卖小宠物要注意自己的抚养能力,养宠物就需要养它一生。宠都app介绍宠都网是一个汇集宠物交易...
猫岛探险记下载-猫岛探险记游戏thesecretofcatisland1.0.9 最新版
8.0/259.5M
猫岛探险记是一款以猫咪为主题的治愈探险养成手游。游戏有着丰富的玩法内容,玩家将成为主角开启自己的冒险之旅。采集资源建造岛屿,探索未知的地图场景,发展你的猫岛文明...
带有OCR的PDF扫描仪app下载-PDF Scanner With OCR(带有OCR的PDF扫描仪手机版)1.0.0 安卓手机版
9.9/1,770.4M
带有OCR的PDF扫描仪手机版是一款pdf扫描仪软件,可以直接的让你的手机变成扫描仪,可以快速的把你的文件以及图片等进行扫描,解决一些用户在一些场合没有扫描仪的...
奥特曼战吼语音盒下载-奥特曼战吼语音盒(我咤咤咤)1.0 安卓版
7.8/843.0M
如果你是一位怀揣着奥特情怀的资深奥迷,或是对创意音频创作充满热情的爱好者,那么《奥特曼战吼语音盒》App无疑是你的不二之选。现在就下载这款App,打开光与声的奥...
8.8/160.9M
军用卡车检查站手游这是一个模拟类型的游戏,你管理一个军事检查站,你可以检查来往的各种卡车和车辆,非常逼真的模拟环境,感受真实的检查站管理玩法!军用卡车检查站手游...
Wallrox壁纸免费下载-Wallrox壁纸软件高级版5.1.7 最新版
7.9/1,424.8M
WallroxWallpapers为您提供一系列独特的壁纸模板,供您自由选择适合您的设备。高品质的4K风格壁纸模板始终以高分辨率更新,确保在设备上的应用过程轻松...
9.1/305.5M
英语大声说app是一款实用性很强的学习英语软件,该软件含有大量的名师指导,帮助用户更快捷、高效的学习英语口语,还会不定时的进行学习巩固,满足用户实时的掌握英语口...
8.9/701.5M
茂伸奇谈是一款文字向游戏,这款游戏以剧情为主题,在游戏中不但可以在平淡之中感受到情感,并且还可以对结局进行决定,目前这款游戏还是没有正式的上线的!不过已经预计将...
7.5/640.4M
校园躲猫猫是一款动漫画风的躲猫猫游戏,以校园以及学生为背景,你作为这所学校中一名学生,身边的人都已经挂掉成为鬼魂,不要让他们触碰到你哦,坚持90秒就行了!校园躲...
7.6/756.0M
用定格记录生活,YOYI软件app有丰富的功能,专业的辅助工具,智能校准,特效贴纸,模糊效果和辅助线真的超级棒,用手机成就定格视频大片。软件介绍你的新相机已到货...
7.5/1,049.5M
漫漫漫画app是一款二次元原创漫画平台,资源超级丰富,24小时不间断更新,最新最热漫画全都有,大家喜欢的完结漫画,成人漫画,言情漫画,恐怖漫画等等,满足大部分用...