
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!象大叔app下载-象大叔app5.4.8 安卓版
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
od体育登录口 亚博体育推荐群 亚博电竞体育 众博官方入口 体育基础知识展开内容
全灵AI官方版APP下载-全灵AI1.1.1 最新版
暗黑破坏神2 MOD圣战补丁
差聚社交app1.12.0 安卓版
哈哈哈哈哈表情包下载-哈哈哈哈哈综艺表情包图片可爱高清版
喵喵撸猫app1.0 最新版
妈妈生活圈下载-妈妈生活圈5.0 安卓最新版
微信表情工厂2.1.2 官网最新版
云集app安卓版下载-云集赛事app2.3.92 免费版
朗科U盘闪存盘格式化工具免费版下载-朗科U盘闪存盘格式化工具绿色版
Munchkin下载官方版-麦奇肯游戏Munchkin1.2.0 最新版
粘液农夫手游下载-Mucus Farmer(粘液农夫官方版)1.0 安卓版
广西工会app下载-广西工会手机客户端1.0.1.59 最新版
医学教育网app下载-医学教育网app8.4.7 手机专业版
明师助手app下载-明师助手app1.2.4 安卓版
绝地逃亡手游助手下载-绝地逃亡手游助手v1.0 安卓官方版
7.5/1,937.8M
鲁丘工作室打造的一款益智手游,哪个杯子先装满水考验你的观察能力,有丰富的关卡,从水管流出谁来,所以到底是哪个杯子最先装满水呢?游戏特色1、Q版清新亮丽的矢量风美...
7.8/862.1M
学习英语单词很多的人都是不知道怎么去记住以及理解英语词根词缀的,那么现在就可以试试这款专门为你打造的英语词根词缀手册安卓版,让你再也不用担心了!英语词根词缀手册...
txt文件分割器下载-星皓txt文件分割工具v0.03 绿色免费版
8.1/1,977.9M
有时候一些TXT文件的电子书篇幅太长,导致手机看不了,这时就需要分割一下TXT文件了,小编在这给大家介绍一款星皓txt文件分割工具,分割迅速高效,绿色免费使用,...
小学数学伴侣破解版-小学数学伴侣注册机9.6.0.99 免费版
7.9/954.7M
小学数学伴侣破解版是一款为了孩子们能学好数学研发的辅助学习工具,软件内容丰富,内置海量精品数学课件,欢迎来东坡网下载使用!小学数学伴侣破解版介绍《小学数学伴侣》...
300款Photoshop精美素材打包下载-PS笔刷素材包合集完整免费版
9.9/859.9M
在使用ps的时候,好看的图片往往给人的视觉效果很不错,想要免费拥有不同风格的ps素材吗?小编为你带来300款Photoshop精美素材,内容丰富精美,各种风格都...
8.1/182.5M
重声是一款有趣的铃声制作软件,根据自己的需要,自己剪切出想要的铃声。简单易用。喜欢独特铃声的朋友不要错过啦。重声app点评重声app是一款手机铃声制作软件,除了...
中齿云教育app下载-中齿云教育app3.5.4 官网安卓版
7.9/1,396.6M
中齿云教育app是一款专注于口腔医疗界的云教育平台,为广大网友带来了专业的教育课程,提供海量学习资源,需要的朋友可以来下载!中齿云教育app介绍中齿国际医疗培训...
7.8/754.5M
这是一款霍邱本地的新闻资讯平台,为霍邱人民提供最新、最热门的新闻内容,还有更多影视剧场可以进行观看。软件介绍霍邱头条app是一款立足本地,挖掘全国各个城市新闻头...
9.0/106.1M
七彩应用是可以算的上是一个强大的软件应用工具,他里面拥有各种各样的软件。其中就包括着可以看电影、看小说、玩游戏,还可以跟美女视频聊天。都能在这里找到并且下载!七...
极限摩托公鸡游戏下载-极限摩托公鸡(Extreme Moto Rooster)1.0 安卓版
8.6/1,601.7M
极限摩托公鸡是一款休闲闯关手游,玩家驾驶摩托车要越过各种障碍进行闯关,游戏玩起来非常有趣,很多沙雕场景都能把你逗乐,游戏中的关卡也有很多,感兴趣的小伙伴快来uz...
8.6/1,535.0M
万能浏览器是一个简洁好用的手机浏览器工具,这款浏览器非常的清爽干净,有着全新的浏览界面,为用户们定制专属于你的页面,根据用户的搜索习惯,智能推荐用户感兴趣的话题...
8.3/141.8M
快车智网承运版app是一款非常便捷的物流运输平台,所有承运商通过这款软件能寻找客户,所有运费交易在线完成,安全更放心,还能随时了解货物运输状况,保证货物的到达!...
7.8/1,149.7M
放我出去是一款动画电影风格的多人益智竞技手游。游戏画风超级棒,玩家将操控主角进行冒险战斗。多种boss等你来挑战。西部卡通风格,休闲中又带点竞技,给你不断的惊喜...
河北省教育考试院掌上考试院app下载-河北掌上考试院APP2.2 最新版
8.7/1,097.6M
掌上考试院查成绩,查高考成绩,本应用与河北省教育考试院门户网站信息同步,帮助您及时掌握了解成绩信息、录取结果及最新通知公告等,快速、准确、权威、全面的考试数据查...
9.7/1,695.8M
从选课缴费到闲置交易,从通知查询到志愿服务,“i中南林”APP以全方位的功能覆盖与便捷的操作体验,成为中南林业科技大学连接校园与师生的重要纽带。它不仅是一款工具...
8.2/1,568.4M
由嘉农在线官方打造的一款鸡蛋商城购买平台,蛋蛋商城app这里的所有鸡蛋都是经过精挑细选,可以追溯它的来源,生产安全又透明,可以放心吃,保证绿色安全。软件特色蛋蛋...
9.7/1,545.1M
这款软件是一款家长必备的软件,使用这个app你可以随时随地进行家校服务,通过和其他人进行交流了解更多动态信息,让家校合作更加放心!掌通家长宝介绍掌通家长宝——孩...
贪玩云手机app下载-贪玩云手机app1.5.01.032 安卓版
7.7/1,794.6M
贪玩云手机app是一个非常实用的手机游戏盒子应用软件。它不仅提供了大量免费的手游和丰厚的奖励,还为新用户提供了很多新的游戏内容。如果你是一个游戏爱好者,那么这款...
8.0/809.2M
云逸未来客户端是一款在线学习平以,这里有非常优质丰富的考研全课堂辅导,数学、英语、四六级和政治等学科,智能在线练习和错题练习,帮你攻克薄弱的知识点。功能介绍1、...
8.9/707.1M
这是e亲宝贝的幼师专用版本,可以一键管理自己的工作内容,通过这个app可以管理自己的学生,和家长实时进行沟通,一键管理课程,发布育儿知识!软件介绍e亲宝贝教师端...
7.5/271.7M
这是一个手机购物省钱平台,通过这个app你可以领券各种优惠券,在线下单,支持各种满减优惠,非常多的折扣,复制商品标题在这里进行搜索!软件介绍桃花云品app是一款...
Cascades Forum Downloader 1.7┊旨在帮助你从论坛下载图像┊英文绿色版
8.1/1,930.6M
CascadesForumDownloader是一个易于使用但功能强大的应用软件,旨在帮助你从论坛下载图像。...
仙尘旧念1.88地图下载-仙尘旧念1.88正式版【附游戏攻略+隐藏英雄密码】
8.1/1,315.8M
仙尘旧念1.88正式版进行更新了一些隐藏英雄密码以及相关的bug,这个还是修复了一些游戏的技能的,目前适合所有的喜欢玩这个游戏地图的玩家,可以直接的下载!仙尘旧...
7.9/7.7M
星河战争手游是一款类似雷电的全新游戏,除了游戏玩起来本身很赞外,福利也足够多哦。丰富多样的飞机,各种武器装备,展开雷电狂轰滥炸,逆空飞行,畅爽战斗,登录就送大量...
classdojo安卓版下载 -classdojo官方下载6.42.0 最新版
10.0/180.3M
ClassDojo是一款免费的应用,对所有人免费开放。全球超过180个国家的教师、家长、学生和学校领导均已加入。其适用于所有设备,例如,平板电脑、手机和交互式白...