新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
展开内容
鲁班长考勤app下载-鲁班长考勤端app3.0.4 安卓手机版
听中国听书app下载纯净版-听中国听书纯净版1.8.5 去广告
废土大作战游戏下载-废土大作战手游1.11.44官网版
Corel产品注册机2019免费下载-corel注册机2020汉化版2019.03.05 最新版
robotmake机械大师乐高app2.0.2 安卓版
热血物语地下世界9号升级档下载-热血物语地下世界9号升级档+未加密补丁最新免费版
恐怖时间躲猫猫下载-恐怖时间躲猫猫最新版1.0.0 安卓版
百将录送名将手游下载-百将录送名将九游版1.0.3 百抽版
余额装b神器下载安装-余额装测试版1.3.0 最新版
学霸自习室app下载安装-学霸自习室1.0.0 手机版
超能英语app下载-超能英语app1.2.7 安卓手机版
抖音远征2四国版下载-远征2四国版1.78.1抖音游戏
我在江湖九阴绝学红包版-我在江湖九阴绝学手游2.7.7 送现金红包
生死狙击v9土豪号没人挤2020-生死狙击v9土豪号没人挤手游5.13.2手机版
我在大清当皇帝女生版10.3.0.0安卓最新版
可怕的邪恶疯狂老师3d游戏下载-可怕的邪恶疯狂老师3d游戏1.0.9 最新版
10.0/1,022.9M
可怕的邪恶疯狂老师3d游戏是一款有趣的整蛊小游戏,学生时代基本大家都有经历过,应该很多人都有想整蛊老师的时候吧,来这款游戏中圆梦吧,解锁多种不同的场景和整蛊方式...
保护眼睛eYenurseg下载-eYenurse APP3.8.12 安卓版
8.2/473.5M
长时间看手机对眼睛肯定是不好的,而近视已成为如今中国的国病,eYenurse是专为拯救我们的眼睛保护它们而生,通过智能黑科技来检测们用眼时的疲劳程度,然后根据不...
7.7/1,993.0M
数感星球,专为4~10岁孩子打造的数学思维训练产品,利用可视化、游戏化、人工智能等技术,提升儿童数学学习的体验和效率。产品为孩子提供游戏化、系统化、轻量化的数学...
幼儿数学启蒙思维训练下载-幼儿数学启蒙思维训练app1.0.4官方安卓版
9.7/584.4M
幼儿数学启蒙思维训练app是一款能够良好的启蒙宝宝对数学思维的认知,能够从最基本的数学世界里了解数学的魅力,带领孩子从此爱上数学,从此对数字有一个相对应的概念。...
手机纹身相机-纹身相机(tattoo me camera)1.0.6 安卓最新版
7.8/369.0M
看见别人身上的纹身好漂亮,但自己又不敢去真纹,又想看看自己纹身后的样子,可以试试纹身相机(tattoomecamera),这是风靡于欧美俄的超真实纹身应用,只需...
8.0/1,141.1M
枣庄城市云是一款枣庄当地的智慧城市手机门户app。有了它,可以为用户提供吃喝玩乐购等多种功能,还有社交、娱乐、医疗等,大大的方便了枣庄本地人民的日常生活,让每座...
alexa排名查询工具-2016最新alexa刷排名工具(alexa排名助手)1.2.5绿色免费版
8.9/721.2M
网站Alexa排名对于很多的网站都是非常的重要的,很多的网站都是不知道怎么去提升自己的网站上面的Alexa排名,现在就可以试试下面的这款2016最新alexa刷...
8.9/669.0M
天地决折扣版是一款超级好玩的魔幻战斗rpg角色扮演手游。游戏有着丰富的玩法内容,细腻的操作,真实的打击感。尽情驰骋在暗黑的场景中。多种游戏模式,展开惊险刺激测作...
8.2/366.7M
下一站江湖是一款单机手游,经典的武侠题材,庞大的沙盒世界,精心设计的剧情内容,不同的选择都将产生不同的剧情效果,伴随不同的结局,丰富的玩法内容,高度自由的体系,...
9.4/431.3M
LCORacing是独特的赛车比赛,最后一辆到达检查站的赛车出局了!只有一辆车可以到达终点线!因此,您最好加快速度并确保您不是最后一个!你准备好迎接挑战了吗?l...
9.6/1,941.5M
景洪融媒体中心,景洪市官方新闻客户端,支持记者在移动端对图文视频稿件进行编辑上传,支持记者直接发起移动端直播,支持移动端稿件审核。支持用户在线看本地自新闻资讯,...
10.0/574.2M
时代绿皮车是怀旧向的快节奏餐车模拟手游,挺有意思的。随着时代的发展,现在很多人应该都没有坐过绿皮火车,也没有机会坐了,这个也成为了一个时代的回忆,在这款游戏中就...
人教版小学一年级数学上册课件-1-5的认识和加减法ppt课件免费下载【小学一年级数学】
8.4/43.9M
《1-5的认识》通过用1—5各数表示物体的个数,能认、读、写1—5各数,培养学生认真观察、积极动手操作和认真书写的习惯。以下是小编给大家带来的人教版小学一年级数...
PDF扫描全能王APP下载安卓版-PDF扫描全能王1.3.8 最新版
9.8/955.1M
PDF扫描全能王APP中设置了众多实用的扫描功能组件,而且APP有着强劲的AI识别能力,当然软件操作简单,因此它能给用户带来非常高效率的办公体验。通过识别文件中...
8.1/897.2M
经典热血赛车游戏,可以通过放置赛车来赚钱,游戏主要的玩法是赛车合成,通过合成赛车获得红包哦,而且赛车等级越高那么获得的金币数量也会越多,可以购买更加高级的车辆,...
7.8/1,185.2M
英雄归来传奇官方版是一款经典的角色传奇游戏,在经典的玩法里玩家将会体验到极致的操作各种爆率的产生,诸多boss和副本任你开启,号召兄弟与你一起进行游戏吧!英雄归...
9.2/1,354.3M
青萝花中文版,游戏大神制作的一款小众的rpg剧情类型的游戏,简单的几幕,完整的解谜剧情,非常不错哟!试试吧!背景故事一名居住在?市的女高中生,朝仓莉乃连续两晚遭...
8.0/1,404.0M
少女都市手游是一款3d动漫风格的约会模拟器游戏,玩家在ShoujoCity3D手游中,需要帮助少女进行化妆打扮,根据自己的喜好定制独特的二次元女友,游戏内容也非...
8.8/1,288.5M
快刷小视频app是一款可以赚钱的短视频软件,用户可以通过软件看视频,还能分享通过短视频分享自己身边的趣事,平台支持领任务赚零花,快刷小视频带您娱乐赚钱两不误。软...
9.8/265.3M
小黄鱼写作app是一款独具特色的AI写作软件,它利用先进的自然语言处理技术和机器学习算法,为用户提供了一个便捷、高效、智能的写作环境。用户只需要输入关键词和需要...
8.9/1,751.7M
这是一个非常好玩的手机看球类型软件,通过这个app你可以搜索各种少年足球队的信息,了解球员的资料,查看最新的足球比赛信息资讯等等,非常方便!大足联赛手机客户端介...
日报周报生成器app下载-日报周报生成器app1.0.7 安卓版
9.0/992.7M
日报周报生成器app是一款利用ai技术自动生成日报周报的手机软件,简单好用,只需要输入一个主题即可快速生成文案,助于提高工作效率与生活质量。日报周报生成器app...
8.9/1,247.4M
疯狂老鼠公园是一款很有趣的模拟手游,玩家以老鼠的视角体验老鼠世界的生活,游戏地图非常大,玩法众多,快来用心感受吧,感兴趣的小伙伴快来东坡下载吧!疯狂老鼠公园游戏...
8.6/979.8M
这是一款魔性的闯关休闲游戏,玩家变成一个高尔夫变身的人,然后不断地弹射起步,最终完成一道完美的弧线进入到洞里面就算闯关成功了!高尔夫人小游戏简介高尔夫人是一款魔...
7.5/1,829.5M
派克帝国九游版是一款角色策略游戏,三国的题材,策略的玩法,各有千秋的阵容,极致谋略的玩法,各方势力在此聚集,招募武将攻守兼备,精心布置,各方团战汇聚在此,热血的...