新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!

展开内容
9.2/1,671.7M
酷拜单车app苹果版一款专门为用户打造的城市出行服务应用软件,简单快捷的单车租车平台,用户下载酷拜单车app即可在线寻找周边车辆,扫一扫即可解锁,其操作十分简单...
9.6/1,551.5M
现在网站上面有很多网址链接都是以及失效的了,但是一个个自己去检查出来都是非常的麻烦,现在可以使用亿愿批量验证检测网址链接有效性软件一键全自动的检查出来你需要的地...
查看
8.7/1,485.5M
秋叶一键备份还原软件是一款功能强大的电脑备份工具,绿色安全,兼容性强,功能完善,用户通过这款软件对任意分区进行数据备份,无需安装就能使用,喜欢这款软件的话就来下...
9.1/1,849.7M
专业好用的RSS阅读器,Zr阅读器app的资源很丰富,资源很丰富,可以根据自己的喜好来订阅和关注,每个板块划分的很细,没有广告,还能拓展你的思维。功能介绍1、超...
7.6/1,755.2M
火柴人水晶战争是一款玩起来还不错的策略手游,玩法与火柴人战争差不多,游戏中模式很多,但都需要你去排兵布阵,培养自己的火柴人军队,感兴趣的朋友们快来东坡下载吧!火...
9.8/1,491.2M
腐剧tv是一款专门看腐剧的播放软件,在这里大家能第一时间看到最新的影视资源,也能免费看到各种类型的视频风格,软件内支持免费升级会员哦,所以用户无需充值一分钱,有...
7.5/779.8M
承志超声影像工作站是一款医生工作站系统。医学上的B超彩超等超声波影像探测成像的医学工作站系统!有需要的可以来东坡下载使用!承志超声影像工作站简介承志超声影像工作...
查看
8.0/378.1M
AliasSurface2022是一款专业的建模软件,针对工业设计师而推出的3D建模仿真设计平台,主要面向于汽车和其他行业的工业设计师、建模师和技术表面专家提供...
8.2/721.4M
3dmax阿酷插件是很经典的插件,这里分享的是3dmax阿酷插件3.2最终版,功能完全无限制,支持2009到2020版本的3dmax,集合了设计师经常用到的脚本...
7.9/1,976.3M
大鱼海棠是近些年国产动画电影中最受期待的一部作品了,这部动画电影在经过了N年的宣传后终于上线了,电影中的人物想必大家都是如数家珍了。大鱼海棠表情包使用方法下载软...
9.5/724.7M
EasyBox是一款可以观看各个网址的影视资源软件,在软件中,用户可以将网址添加订阅,然后无需多余操作,想看的时候直接打开此软件就行了,作为一款非常好用的播放软...
10.0/59.3M
上古卷轴5魔兽世界盗贼技能MOD,各种牛B技能,喜欢的网友快来下载吧!使用说明NMM自动安装方法:1.添加压缩包到NMM(列表中出现)2.双击列表安装3.进入游...
9.6/1,184.1M
很多人现在都离不开手机了,如果一天不带手机,就感觉没有安全感,戒除手机上瘾app上线,这种程序类似于宠物养成类的小游戏,不使用手机时,电子宠物就会开始成长。使用...
7.8/345.6M
大便杀手5是一款趣味与冒险相结合的手机版游戏,在游戏中玩家将操控角色开始在黑暗的环境中冒险,虽然某些时刻还是挺令人恐惧的,但魔性风格也很足,感兴趣的小伙伴快来东...
8.4/473.2M
大家或许还在后悔双11的时候没有买尽兴,其实现在你们就可以借助天猫淘宝双12免单抢购神器,来帮助你们在双12的时候,抢购到更多的免费物品!天猫淘宝双12免单抢购...
9.7/795.7M
这是一个非常好用的学习阅读类型软件,通过3d动画的模式帮助你进行阅读,让孩子更加喜欢学习,提升他们的兴趣和互动能力,更加新潮的学习方式!软件介绍书香博士app是...
查看
9.6/1,812.5M
诺基亚的笔画输入法移植到电脑会有什么效果,试试该软件就是知道了,手机的火热相应的输入法也被用户所熟知,推荐使用. 正宗笔画输入法的介绍正宗笔画输入法已...
8.8/1,974.8M
车蜜app,人都需要有一个秘书,那车也需要一个秘书。东坡小编推荐,更好的帮助爱车攒油、免费加油,智能提醒让你更好的养车,是一款智能养护和检测app。车蜜app软...
8.7/1,777.3M
风暴之争单职业创新打造华丽转职;智能挂机不掉队;魔王抢夺猎杀爆红装,自由交易、随心定价;跨服1VN擂台赛赢豪礼,跨服混战、跨服竞技、钻石联盟、跨服聊天等超多跨服...
7.6/558.8M
微信养号宝(微信多开软件)是一款便捷实用的微信多开软件,对于那些做微信营销的朋友来说,需要同时登录多个微信账号,微信多开软件能够帮助大家微信多帐号登录,有需要的...
7.5/1,609.1M
通过卡保app你在哪里办了储值卡充了不少钱进去,像理发店啊什么的,要是这家倒闭了卡保会帮你还钱,卡保和平安银行合作,非常有用。卡保app介绍卡保,一款专门服务于...
9.8/8.2M
这款软件是一款非常不错的购物领卷app,众多大额优惠卷可以领取,在你购物的时候可以直接使用这个优惠卷进行折扣购物,让大家购物更加轻松!券友宝app介绍“为消费而...