万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:大巴车驾校练车1.7 安卓最新版
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!

展开内容
北斗卫星导航免费官方下载-北斗卫星导航系统app(蒙奇北斗导航)1.0.2 手机版
简单搜索冲顶大会题目及答案-简单搜索冲顶神器题库攻略大全最新完整版
卡提诺狂新闻软件下载-卡提诺狂新闻app1.0.5 苹果版
发圈小尾巴下载app-发圈小尾巴app1.0.5 手机版
侠义英雄qq登录下载-应用宝游戏侠义英雄1.0.9微信版
一级建造师考试宝典(港口与航道工程)V1.2 绿色特别版
起源战纪九游版下载-起源战纪九游uc版2.2最新版
机场世界安卓中文版下载-机场世界游戏(World of-Airports)1.23.12 手机版
每日英语一句app-英语每日一句app2.6.1 最新免费版
上行速app官方下载-上行速【网速检测工具】1.2 安卓版
英文儿歌大全100首MP3打包下载
剑侠世界起源下载-剑侠世界起源手游官方版1.20.8 最新版
师董会app4.1.9 安卓版
兽音译者app下载-兽音译者在线翻译1.5 安卓版
魔剑奇兵小米版下载-魔剑奇兵小米版1.0.3.2493 安卓版
7.9/1,816.2M
驯龙猎手手游苹果版是一款好玩的3D角色扮演类游戏,游戏中玩家将作为一名驯龙师进入奇幻的世界展开一些列的探险之旅,你将培养属于自己的龙,带它一起战斗,与其他厉害的...
虾米你插件2016下载-虾米自制音乐插件(Xiamini 虾米你 2016)2.11 春节豪华特别版
9.5/1,707.5M
Xiamini虾米你其实就是基于虾米网页音乐与谷歌浏览器非常强的一款插件。就是能够让下架歌曲通过这款插件重新实现播放功能。需要的话都可以进行下载!Xiamini...
9.6/410.2M
华中软件技术论坛图标美化器是一款小巧实用的图标美化软件,能帮助用户一键更换系统的各项默认图标,让你的图标看起来更加美观,还支持自定义,按照你的想法设置,想要个性...
Grocery Store Cashier - SuperMart Manager(杂货店收银员手游)1.0.1 英文版
9.5/1,409.6M
杂货店收银员手游是一款玩家在游戏中扮演一名杂货店的收银员的游戏,在这里经营自己的杂货店,游戏非常不错,画面精美,下面小编就为大家带来杂货店收银员手游下载,快点来...
穿孔照相机app-Piercing Photo Booth(穿孔照相机)1.0.1 最新手机版
8.3/821.8M
这款软件是一款非常有趣的娱乐相机软件,他可以直接的生成各种穿孔照相机,可以直接的穿过各种性感的部位,让人物看起来更加的美丽!穿孔照相机介绍穿孔照片编辑器是一个照...
8.7/980.1M
同一个世界需要玩家将光明世界和黑暗世界的两个小人相遇,让他们在一起,不过在此期间需要闯过层层关卡来使他们相遇,喜欢的快来下载吧!游戏剧情说明◆初见:故事的初始没...
9.5/1,837.7M
开启全新幻想世界的冒险,包含多种不同角色以及精彩的战斗模式,日常幻想国服开放新活动和日常挑战,不仅奖励丰富,还能开启神器让你的阵容更加强大。日常幻想游戏特色幻想...
8.9/960.9M
最新上线的一款磁力搜索神器,好热磁力app,软件内置海量磁力搜索引擎,还有支持磁力的下载,都是免费的,而且小巧实用。软件特色一款超好用的磁力搜索神器你想要的资源...
9.8/883.7M
木鸟民宿苹果版可以在线的直接的预定各种短租房、日租房、民宿等,也是支持全国大部分的城市,想出门去旅游的话,建议你就在自己的手机上面安装这款app,现在就可以抽取...
10.0/945.5M
广告信息给人第一感觉特别强烈,如何策划好信息流广告创意呢,小编这里免费分享艾课网7天掌握信息流广告创意策划高阶课程视频下载,下载后解压就可以免费在电脑上看,高清...
9.1/1,363.7M
这是一个帮助自动挂机赚钱的平台,通过这个app你可以赚取非常多的收益,通过每日离线挂机就可以赚钱,试玩各种手游,还有更多的赚钱任务。量子引擎赚钱软件介绍量子引擎...
8.2/1,207.7M
首款在线阅卷软件,奥亚阅卷app是由奥亚科技官方专为教师打造的快速批阅试卷的工具,轻松管理学生的成绩,方便审阅试题,批量管理错题,是老师的办公好帮手。功能介绍1...
7.7/965.9M
豫工惠律师app是一款律师朋友开发的服务软件,提供大量案源,律师朋友可以通过app解答网友的各种问题,解决法律问题,获得律师费!豫工惠律师app介绍豫工惠律师端...
7.9/600.5M
大头娃娃视频app,是一款有趣的视频软件,用户可以在软件中对电视剧、电影的台词进行更改,还可以自己进行配音等操作,丰富素材由你挑!大头娃娃视频简介超有趣的视频等...
9.4/1,534.5M
次元番app是一款二次元视频播放软件,数据来自吐槽c,包含时下最热门的番剧内容,海量次元番剧,大部分视频都是正常播放的,部分视频...
新概念英语极速版下载安装-新概念英语极速版1.0.0 官方最新版
8.0/925.6M
新概念英语极速版客户端APP是一款比较不错的英语学习软件,通过该软件用户能进行高效的英语在线学习,内容上涵盖新概念英语全四册完整版内容,完全同步教材,能满足不同...
8.5/535.5M
随机选择工具是一款非常实用便捷的选择工具。现在有很多小伙伴都是选择困难症,一遇到选择的时候都不知道怎么办。你可以使用这款软件,轻松的帮助你的做决定,无需纠结,一...
7.7/1,275.6M
2017教师节快乐图片大全是专门为教师节精心准备的一组图片,老师是我们人生的入门导师,你可以利用这些图片带给老师一些温暖的问候祝福等,有需要的来下载吧!教师节祝...
9.4/1,270.3M
贪玩传世是根据也有改编而来的传奇私服游戏,带给纯真的激情玩法,更有胜利者的宝箱奖励,万千传奇玩家回归,更有陈小春吴京代言,品质有保障。游戏官方介绍采用自由选择的...
9.9/672.5M
最近微博一辆五菱宏光面包车漂移视频震惊了许多网友,非常牛逼,小编带来了那台是五菱宏光吗表情包,喜欢斗图的朋友可以来下载使用!那台是五菱宏光吗漂移视频那台是五菱宏...
9.7/388.6M
预制商城商家版是款提供优质预制菜批发平台软件,专属经营店铺扶持指导高质量的采购商免费入驻开店非常实用便捷功能。简单来说就是将各种食材配以辅料制作为成品或半成品,...
动画故事儿歌大全下载-宝宝成语故事ios版1.0.4 苹果最新版
8.1/1,236.3M
爸爸妈妈从小时候就会给小朋友们唱儿歌,促进宝宝健康成长,但是有时候没有这么多的儿歌故事怎么办,不用担心,这款宝宝成语故事ios版包含了很多的成语儿歌故事,既可以...
8.2/87.5M
这款游戏是一款非常好玩的冒险风格游戏,在游戏只小女孩一不小心深入了第二世界,在这个世界之中有着众多恐怖的生物,你必须小心的保护女孩,让女孩不受到危险!另一个领域...
元宇宙之城游戏下载-元宇宙之城(MetaCity M)1.0 安卓版
8.7/1,987.6M
元宇宙之城是一款虚拟社区游戏,在游戏中玩家将过上不一样的虚拟生活,在游戏中你可以结交到各种朋友,还能改造自己所处的城市,游戏中充满惊喜,感兴趣的小伙伴快来uzz...
我的女友很花心游戏下载-我的女友很花心游戏1.2.0 安卓版
8.4/608.5M
我的女友很花心是日系剧情解谜恋爱佳作。玩家化身男主,因女友反常开启“侦探”模式,搜寻出轨证据。游戏高度自由,你的每个选择都将左右剧情走向,触发多元结局,在精美画...