
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!手游棋牌输钱
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
展开内容
9.7/1,263.9M
这是本地头条新闻软件,提供一手资讯新闻,让用户快速了解本地的特色新闻消息,了解各种生活服务消息,实时更新各种新闻头条,非常好看!软件介绍婺源头条是一款本地新闻资...
9.6/102.2M
最近保安日记在抖音非常火,很多群聊里面都在分享自己的保安日记,火起来是因为一段freestyle火起来,用保安作为开头,非常有趣。表情包分享保安rap分享我是一...
7.5/1,940.4M
贝尔佩斯回家手游是一款简单好玩的冒险故事,简洁的游戏画面,丰富的游戏内容,玩家将扮演主角经历回乡之旅,小编为你提供贝尔佩斯回家手游安卓正式版,喜欢的朋友来下载!...
7.7/550.9M
猪悠悠浏览器是一款超级好用的网上冲浪浏览器软件。它拥有着极速强劲的加载内核,让你浏览各种信息非常的快速,而且会屏蔽那些恶意盗窃资料的网站,保证你的隐私安全。还有...
8.3/130.9M
汽车帮app是一款非常给力的汽车服务应用,通过汽车帮app用户能够直接进行各种路况和违章查询,便捷实用,有需要的可以下载试试。汽车帮app介绍汽车帮,是第一个基...
9.5/1,493.5M
这里为您提供的是64位版bluestacks蓝叠安卓模拟器,他与32位的功能一样。bluestacks蓝叠安卓模拟器特色蓝叠模拟器安装了32位再安装64位的也无...
9.8/663.7M
GamePP游戏运行库修复助手,是一款爱我游戏的必备软件,可以帮助你修复各种因为运行库丢失而导致游戏无法正常运行的问题,比如驱动,DirectX,C++等等,让...
7.9/754.6M
RunStep是一款运动软件,通过这款软件可以为用户推荐每日运动计划,科学运动保持身体健康,摆脱亚健康,让你的生活更有色彩。软件介绍智能运动记录器,让你无感地连...
查看
8.9/1,180.6M
LoopsArcadePop手游是一款画风简洁的休闲小游戏,玩家需要控制不同颜色的小球在圆环上划线,小心躲避危险,收集金币,流畅的操作玩法让人容易上瘾。Loop...
7.5/645.5M
小编现在为你带来最新的第11弹-lol动态桌面壁纸(EZ未来战士烬),现在喜欢lol的玩家能免费玩到这个非常给力的游戏动态壁纸,在自己的桌面上开启炫酷动态桌面之...
9.2/361.7M
一款休闲的螺旋跳游戏,让玩家可以完全消磨时间,无尽螺旋跳跃有几种游戏模式,避开充满陷阱和障碍物,转动柱子让小球顺利地跳下去,一跳到底。游戏特色1.丰富的游戏关卡...
8.8/915.0M
安卓易数手机数据恢复软件是一款专为安卓手机打造的数据恢复工具,用户通过这款软件能一键恢复不小心丢失的数据,包括图片、视频、音乐等等,操作简单,功能强大,需要这款...
9.5/736.4M
世界那么大,中国房价这么贵。很多人都买不起房子,只能租房子了。那么租房子的合同,也就是房屋租赁合同怎么写呢,如果是外国人,想要用英文的话,就弄一份房屋租赁合同中...
7.9/973.0M
开拓者冒险是一款卡牌元素角色扮演类游戏,玩家还有多种职业可以选择,小编为你带来开拓者冒险汉化补丁,简体中文,需要这款游戏的朋友欢迎下载!安装之后,语言变成简体中...
8.1/1,268.2M
HofoSetup是一款专业的安装程序制作软件,功能全面,操作简单,界面效果非常出众。可以一键制作安装程序、极速安装、炫酷效果。啊过i软件使用非常简单,只需要填...
9.3/765.8M
EdrawMax是一款综合图示绘制软件,新颖小巧,功能强大,可以很方便的绘制各种专业的流程图、组织结构图、网络拓扑图、家具设计图、商业图表等。它工作在下面的领域...
8.3/1,274.0M
神域奇兵远征(HeroicExpedition)官方版这个就是为大家提供的最新版的外服版本,国服也放出了预告,但是还未上线,想要体验的朋友不妨先试试这个版本,游...
8.3/321.1M
征途2手游测试版是由巨人网络打造的一款经典国战手游,原征途游戏原班人马打造,画风细腻,传承经典,为玩家带来畅爽激战的4k画面,这里附上征途2手游官方测试版,欢迎...
8.2/1,000.6M
高中数学涵盖了代数几何科目,函数、集合、数列、不等式和概率等内容。为了更好的复习高中课程,今天东坡小编给大家带来的是高中数学知识点总结及解题方法。高中数学思想方...
8.9/1,999.1M
小含QQ空间刷留言软件,是一款便捷实用的空间刷留言软件,对于那些没有很多时间打理自己空间,有想要自己的空间人气爆棚,通过本软件能够帮助大家完成。使用者通过本软件...
8.9/1,232.8M
爱递吉车队宝是一款手机物流管理平台,这款软件是专门为爱递吉车队管理应用的,可以方便工作人员进行业务管理等!爱递吉车队宝介绍爱递吉车队宝是爱递吉物流管理运营平台的...
9.2/1,433.0M
电脑管家急救盘由腾讯哈勃团队打造U盘制作急救盘,腾讯急救盘,可以引导u盘启动计算机系统进行病毒查杀、系统修复以及系统备份,为用户提供一个可靠的系统中毒救灾解决方...
9.0/214.8M
无他头条app是一款非常经典的娱乐性新闻,在上面你可以看到众多女性知识新闻,超多不同的内容可以自由的查看,每日精彩的文章快速推荐,无他头条更加懂你!无他头条ap...
9.2/51.9M
穿越火线枪战王者夏日大作战版来了,全新的版本,全新的游戏玩法,加入了更多的游戏模式,还有新的武器,现在就可以直接的来领取游戏礼包了!穿越火线枪战王者夏日大作战版...