
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!2017感恩父亲节无水印祝福表情包(含动态)-父亲节感恩祝福语祝福图片表情素材大全最新版
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
爱pc蛋蛋网站 中福高科 亚博最新 博彩网站入口 双色球开奖通告展开内容
熊猫小课app下载-熊猫小课软件1.0.0 手机版
连连消大作战官网下载-连连消大作战安卓1.773.0 最新版
反比例函数复习课ppt下载-第26章反比例函数复习课件ppt最新整理【新人教版九年级】免费下载
山海经之白泽传说手游下载-山海经之白泽传说安卓版1.02.02 官方版
吸血鬼割草游戏单机下载-吸血鬼割草0.797 安卓版
真江湖HD官网下载-真江湖HD手游官网版2.09 官网安卓版
免费微博营销软件-豆豆新浪微博营销王4.2 绿色版
猛鬼宿舍双人床模式下载-猛鬼宿舍双人床版本v2.0.2 最新版
天国拯救更多的NPC敌人mod免费版
无限氏族手游下载-海岛文明无限氏族2.4.81 最新版
剑魂之怒最新版1.0 手就游戏
暴走萌妖手游正式版1.0.0 安卓版
字幕助手最新版下载-字幕助手app2.3.3 安卓版
无主之地传说轩辕汉化补丁2.0 中文免费版
房大虾app1.1.26 安卓版
侠义九州官方下载-侠义九州手游1.0.900.108 正式版
9.1/1,554.1M
侠义九州是一款以三国时代为背景的策略类游戏,游戏中玩家将化身为一位三国名将,你可以招募兵将,提升自己军队势力和实力,刷领将士横扫战场,杀出一片属于自己的天下。游...
8.7/216.0M
班迪与油印机pc版是一款非常好玩恐怖游戏,冒险解谜的玩法,镜头感十足的解谜游戏,小编给大家提供的是种子文件下载,用迅雷打开即可,感兴趣的快来下载吧!第一人称的恐...
8.4/808.6M
神之搜种子资源搜索器是款资源搜索软件,不但能支持各种资源网站的下载链接,而且还也能进行免费使用,操作起来也是安全放心,关键是这个软件使用起来也是相当方便,可以让...
分布式控制系统-分布式版本控制系统(Mercurial)3.23 官方最新版
8.3/1,144.8M
Mercurial是一个采用Python语言实现的轻量级分布式版本控制系统。Mercurial使用非常简单,而且扩展性很强,相对于传统的集中式版本控制系统工具而...
9.1/1,769.6M
混乱封神是一款2018国韵寻梦神话大作。游戏画风超级棒,仙道飘渺,血海封神!玩家可以选择强大的职业进行冒险战斗,加入神魔阵营。精美的游戏画面,丰富的游戏内容,爽...
福建事业单位真题及答案2017-2017福建事业单位考试真题及答案最新版
8.4/16.7M
2017福建事业单位考试真题及答案是一份最新的标准的试题及答案,里面讲解的非常的清楚,对各部分的答案都有一个详细的说,对于想要参加考试,成为公务员的朋友们来说千...
9.6/1,822.5M
画质兽助手是一款帮助你提高手机画质,尤其是游戏玩家必备的一类软件,很多手机运行比较大的联网游戏的时候都是会锁帧导致画质下降的,或者是一些系统比较旧的手机画质也不...
百分网游戏盒子官方免费下载-百分网游戏盒子安卓版6.0.1 最新版
7.8/943.2M
百分网游戏网盒子:免费、MOD、BT游戏,尽在百分网游戏盒子,百分网游戏盒子破解版,专注为你带来最新的最全的免费游戏资源,这里已经是破解了收费以及一些不必要的步...
7.9/1,867.0M
橘子环境检测工具是游戏环境专业模拟检测利器,专为游戏玩家打造的环境检测工具,精准模拟各大游戏厂商检测机制,一键扫描系统配置与运行环境。若检测未通过,可提前预警游...
8.4/1,877.2M
蛇蛇争霸喜欢玩的玩家是非常的多的,很多的用户都是觉得时间太少了,很多的人刚刚进去可能就是要结束了,想体验下更久的模式吗?那就可以来试试全新的蛇蛇争霸无尽模式版,...
7.5/773.1M
这款软件是一款功能非常好用的pdf转换软件,可以直接把pdf转换成doc或者相互自由转换,转换的速度非常快速,可以自由选择文件路径,方便进行保存!PDF转换精灵...
9.5/168.5M
逃离小卖部是玩家自制的一款冒险逃脱游戏,游戏的背景设定是在一个小卖部里面,这里会有漂亮的小姐姐或者是粗壮的大汉,但是你不能被迷惑,保持清醒,冷静的判断然后逃离这...
银翼计划bilibili版下载-银翼计划bilibili版1.1.1 安卓最新版
8.7/1,656.4M
银翼计划bilibili版是一款玩法非常劲爆热血的枪战类FPS射击生存游戏,身为二次元少女战士的玩家需要面临战场中各种突发的状况和战斗,只有不断熟练各种枪械的战...
GAINSCHA佳博GP-条码编辑软件-佳博标签打印软件8.5 官方版
9.0/1,010.6M
佳博标签打印软件是一款LABELMATRIXQuickDrawforGprinter的简单数据库可用条码编辑软件。有需要的可以来东坡下载使用!佳博标签打印软件介...
9.9/1,088.0M
仪陇生活网app是一款非常优质的当地生活软件,用户下载这款软件能够在上面了解到非常实用的生活资讯,软件还能够了解当地的招聘信息,非常多优质的工作岗位能够直接在这...
7.8/438.2M
心理学习作为一款心灵成长app,这里没有心灵鸡汤。东坡小编推荐,探索好玩的内心成长方式。‍心理学习软件介绍国内最大的心灵成长自助网站,倡导从...
流量监控-Onavo Count(魅族防流量偷跑软件)2.6 免费版
8.9/1,589.6M
新买的魅族手机,使用了几天,流量就偷偷跑光了,如何防止流量偷跑呢?魅族防流量偷跑软件可以帮助您随时监控手机流量,哪个软件偷偷跑流量都可以检测出来,还可以设置流量...
魔性语音变声器免费下载-魔性语音变声器软件1.0.0 最新版
8.0/600.1M
魔性语音变声器是一个非常不错的手机变音器,这款软件为大家带来的变声功能服务还是非常的不错的,直接在手机上就能去进行音色的调整的。直接在手机上就能去进行功能的选择...
8.2/391.6M
飞剑四海送百万元宝是一款超级好玩的大型即时战斗动作冒险手游。游戏有着精美的画面风格,熟悉的仙侠场景再现。海量奇珍,全民放送,绝版外观免费拿。还有强大的副本bos...
10.0/1,538.5M
美化一下照片让你瞬间变女神!美啦相机app就是一款好用的修图神器,长腿瘦身、凹凸有致,让身材像弹簧一样伸长,还有马甲线,纹身功能,打造完美好身材。美啦相机app...
封天传国战游戏下载-封天传国战手游1.1.1.18安卓最新版
7.9/424.7M
封天传国战手游经典玩法的国战游戏,全新的玩法模式,高清复古的游戏世界,多种功法顺畅操作,还可以自由交易,装备倒卖财富积累。封天传国战手游介绍传承国战经典玩法,创...
8.3/630.5M
由e趣商城官方打造的手机客户端——网络零售商城app,它是您网络购物的最佳选择,涵盖所有商品分类,包括食品、衣服类、美容护理等等,在这里都能找到,喜欢购物的朋友...
奇妙主题派对app下载-奇妙主题派对9.60.00.00 安卓版
7.8/262.8M
奇妙主题派对是一款非常有助于小朋友学习的手机软件,2大神秘主题+10大游乐设施+4大休闲美食任你选择,在这里可以尽情的参加各种派对,找到属于自己的天堂。奇妙主题...
中华微视app下载-中华微视app1.3.3.1 安卓官网版
8.8/1,889.9M
中华微视app是一款全球华人的视频直播平台,中华微视是连两岸、融全球、传递中国声音、传播中华文化、互动全球华人的视频直播与资讯为核心融媒平台。这里有最新鲜、最热...
9.1/663.5M
万象有灵APP是一款融合AI技术与传统阴阳五行理念的互动类AI虚拟人格软件,归属于生活休闲类应用,核心定位为“情绪陪伴+自我观察”,通过每日不同的虚拟角色互动、...