脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
买球哪里可以买 骏杰体育朴英杰 亚盈体育主播 新2体育足球 通博官网是多少展开内容
Premiere Pro CC 7.0.0下载-Adobe Premiere Pro CC 7.0.0官方版+破解补丁简体中文版
垫江头条app下载-垫江头条app3.8.01 安卓版
移动隆隆车(Mobile Rumble Car)1.1.0 安卓版
森林冰火人4双人版下载-森林冰火人4双人版游戏1.0.2 手机版本
王牌极限飞车游戏下载-王牌极限飞车1.0 安卓版
贝利转app下载-贝利转app(贝利网)1.40红包版
2016北京虚假大学名单官方版-2016北京虚假大学名单doc 格式最新权威免费版
广东成考手机自学软件-广东成考官方appv1.0 安卓最新版
会计移动学堂app下载-会计移动学堂app1.5.4免费手机版
道闸租赁合同范本下载-道闸租赁合同doc免费版
qq音乐windows10版下载-qq音乐win10版15.2.3782.427官方最新版
植物大战僵尸旅行最新版下载-植物大战僵尸旅行版浓雾弃都1.10.9 官方版
Trolls Quest Mission游戏下载-Trolls(巨魔表情任务)1.0.1 安卓版
3d看图王下载手机版-3D看图王1.0.1 最新版
中华经典美韵邕城观后感500字-中华经典美韵邕城读后感范文精选优秀版
9.6/1,732.0M
卓考网校app是一款专注于会级考试的学习软件,用户在这里能学习各种专业知识,还能在线模拟考试,同时还能掌握最新考试动态,让考生更加沉稳的面对考试。卓考网校app...
8.9/1,237.5M
在滕州市的朋友,你想要去滕州市中心人民医院的话,觉得人太多了,排队买号实在是太浪费时间了,现在就可以在自己的手机上下载安装这款滕州市中心人民医院手机版!滕州市中...
8.5/1,458.9M
仙魔战记之大剑士是款玄幻修真手游,游戏采用了东方的神话故事打造而成的,画面非常的清晰细腻、人物飘逸、场景十分的逼真,玩家们可以在游戏中自由选择角色来培养。仙魔战...
9.9/1,165.1M
手机流量不够用,不用急,小编为您带来了2016最新手机免流量上网工具,免费流量上网,再也不用担心没流量了,快来下载使用吧!2016最新手机免流量上网工具使用说明...
车哪儿免费拼车-免费拼车软件(车哪儿)1.0.0 官方客户端
8.9/320.9M
免费顺风车不仅可以省钱还可以交到很多朋友,免费拼车软件帮你找到免费的顺风车,一起拼车一起出行,一起相约,赶紧来试试吧!邻里上班同路线?车哪儿让你...
9.1/1,953.9M
css开发助手是一款功能强大的代码编辑工具,软件是用来编辑本地的css文件。软件界面简洁操作简单,使用十分方便。支持导入本地html或者htm文件之后,然后软件...
O汇编语言系统下载-O汇编语言系统(o语言开发环境)1.0.0.3 绿色汉化版 【2015特制版】
8.1/722.7M
O汇编语言系统是网友自己在2015重新制作的汇编语言套件。他不但这次进行彻底的汉化,而且里面还拥有汇编代码编译、链接、资源编辑等开发环境。需要的就直接带走吧!O...
9.0/854.0M
醉美人手游是一款修仙题材的游戏,游戏支持情侣双修的玩法,同时也是可以进行自主养成的,这种修仙模式是人人都是喜欢的,找个美人陪你修仙吧!醉美人装备副本掉落材料说明...
dw2020精简版-Dreamweaver 2020中文特别版20.0 精简版
7.7/1,831.1M
Dreamweaver2020中文特别版是一款由睿派克论坛修改的精简版本,该版本删除了一些不需要的内容,保留了最有用的功能,安装很方便,一键快速安装,让你可以快...
看鉴微视频app安卓下载-看鉴微视频app9.4.3 安卓手机版
8.8/1,113.7M
看鉴微视频是一款观看短视频的软件,软件可以为用户带来超多好玩的历史文化短视频,看鉴微视频平台汇聚了百万生活达人,用户可以学习了解各种相关的知识,是一款不错的软件...
托卡小镇动物乐园游戏下载-托卡小镇动物乐园游戏1.5 安卓版
8.8/245.1M
托卡小镇动物乐园是一款休闲娱乐游戏。托卡小镇动物乐园游戏里,玩家可以与动物们一起嬉戏玩耍,凡是在这里的时刻,不管是什么时候,你都可以跟这些动物一起互动,相信这些...
极品飞车12修改器-极品飞车12八项属性修改器+8v1.0 安装版
9.3/781.0M
EA艺电旗下的全球知名作品极品飞车,是一款赛车类的游戏,因为是老牌赛车游戏,所以品质没得说,如果是老玩家...总之小编已经对警车声有莫名的烦躁感。游戏中使用这款...
伊的家app-伊的家手机客户端(化妆品购物)4.3.5 官网安卓版
9.7/592.3M
伊的家app是专为女人打造的综合电商平台,致力于女性健康与美丽,提供护肤、彩妆,养护等多种服务,让你做个美丽的女人。为女性消费者提供最优质的产品以及最满意的服务...
小米note顶配版线刷工具-小米Note线刷工具1.1 官方免费稳定版【含教程】
8.8/605.1M
给有小米Note的朋友介绍一款不错的稳定好用的小米Note线刷工具,可以让你一键傻瓜式的进行在线刷机,同时也是非常的稳定的刷机工具,让你可以放心的去刷,不会变成...
9.5/1,730.3M
飞翼智能备份大师是一款功能强大的数据备份软件。它支持定期智能备份,可以帮助您将重要文件安装你设定的时间间隔自动备份到移动硬盘、远程FTP服务器和电子邮件。它...
9.6/587.9M
社交网站登录界面psd模版是网友分享的用来设计社交网站的主页的模版,用户下载后可以自己用ps进行修改,搭建自己的网站!社交网站登录界面psd模版预览PSD网页模...
奇屋寻踪无限星星最新版下载-奇屋寻踪无限星星版3.6.1 安卓版
9.9/259.7M
奇屋寻踪无限星星版是一款好玩的解谜游戏,已经修改,星星足够情况下使用不减!玩家扮演的侦探需要在游戏中根据各种细小的线索来进行各种各样的推理工作,在细微之处发现解...
7.7/1,071.7M
每次开软件总有一些很烦人的启屏广告,自动跳过软件就是一个可以帮你自动跳过开屏广告的工具,只需要点击就可以自动跳过,很方便好用,实用性极强,有兴趣的一定要试试。软...
9.1/1,787.3M
网吧帝国是一款模拟经营网吧的游戏,在这里玩家不断布局和升级,解锁更多可爱网吧场景,玩起来轻松有趣哦。建设游戏大厅,吸引头号玩家,成立电竞战队,决胜荣耀之巅,购买...
9.3/1,186.1M
此款工具是游戏星之火焰1的修改工具,对应游戏版本v1.0,提供了三项属性修改功能,下载后直接解压即可使用。星之火焰游戏怎么样星之火焰1属于太空射击类游戏,游戏的...
9.5/1,107.6M
陪学宝app是一款亲子交流app,当父母外出孩子无人陪伴时,这款app能够有效的帮助双方互相交流。陪学宝app介绍“陪学宝”是一款基于家庭亲子关系,配合儿童机器...
7.9/1,485.8M
绯炎之刃是一款刺激炫酷热血画风的ARPG动作冒险游戏!这里有各式各样的独特好玩的战斗模式!超给力的炫酷技能,特色多多的英雄选择,你可以打造属于自己的战斗帝国!指...
9.5/1,935.4M
现在黑人抬棺是非常的火啊,超级魔性的动作非常的搞笑,这里就给大家分享这款黑人棺舞手游,还原了各种舞蹈动作,一起来抬棺吧。黑人棺舞游戏介绍在这款游戏中玩家这次要做...
9.1/1,446.0M
英雄爱挂机是一款支持挂机的角色冒险战斗放置手游,游戏整体来说是每一什么太大的难度的,多种职业自由的挑选,培养升级打造最强人物,参与更多的战斗,组合新颖的技能招式...
核酸采集石家庄app下载-石家庄医务人员核酸采集app(标本采集石家庄)1.0.9.3.6 最新版
8.7/1,782.7M
标本采集石家庄是为河北省省会石家庄广大医护人员打造的效率核酸采集信息软件,核酸采集人员可以直接注册登录这个系统,快速的进行核酸检测人员的信息收录,数据同步进行,...