万能脱壳工具(超级巡警)1.4官方免费版手游最新版本

万能脱壳工具(超级巡警)1.4官方免费版手游最新版本

大小:994.5M 语言: 中文

类型:理财工具 系统:macOS

备案号:备案号:京6D-202248759-51I
简介 相关 评论(10)
热门游戏 竞技游戏 枪战游戏 枪械游戏大全

更新日志

新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。

扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。

其他几个BUG修正。

新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。

增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。

万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!

软件介绍

普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!全民斩仙礼包-全民斩仙1.31.00 安卓官方最新版【唯美仙风道骨】

功能特色

脱壳功能:

如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。

PE编辑功能:

本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。

其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。

查壳功能:

支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。

注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。

主要功能有:

显示详细的节段信息

可查看编辑区段名称、大小、执行属性等相关信息。

清除选定的区段名称

对区段进行自动修复

从磁盘加载区段

保存区段到磁盘

增加一个新的区段

从文件中删除区段

从PE头中删除区段(区段内容实质还在)

用指定的数据填充区段

SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。

四、附加数据检测:

可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。

支持PEid插件:

点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。

ReBuildPE功能:

本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。

第三方工具支持:

在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。

注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。

进程DUMP:

点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。

导入表抓取:

点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。

如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数

如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。

如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。

脱壳功能:

如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。

PE编辑功能:

本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。

其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。

查壳功能:

支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。

注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。

主要功能有:

显示详细的节段信息

可查看编辑区段名称、大小、执行属性等相关信息。

清除选定的区段名称

对区段进行自动修复

从磁盘加载区段

保存区段到磁盘

增加一个新的区段

从文件中删除区段

从PE头中删除区段(区段内容实质还在)

用指定的数据填充区段

SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。

四、附加数据检测:

可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。

支持PEid插件:

点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。

ReBuildPE功能:

本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。

第三方工具支持:

在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。

注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。

进程DUMP:

点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。

导入表抓取:

点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。

如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数

如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。

如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:

如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。

PE编辑功能:

本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。

其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。

查壳功能:

支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。

注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。

主要功能有:

显示详细的节段信息

可查看编辑区段名称、大小、执行属性等相关信息。

清除选定的区段名称

对区段进行自动修复

从磁盘加载区段

保存区段到磁盘

增加一个新的区段

从文件中删除区段

从PE头中删除区段(区段内容实质还在)

用指定的数据填充区段

SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。

四、附加数据检测:

可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。

支持PEid插件:

点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。

ReBuildPE功能:

本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。

第三方工具支持:

在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。

注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。

进程DUMP:

点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。

导入表抓取:

点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。

如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数

如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。

如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。

展开全部
应用信息
用户评论 跟帖评论

热门评论

最新评论

2025/11/10 10:40
侠客风云传单机体验版是侠客风云传官方专门打造的免费版游戏版本,玩家不需要花钱就能体验游戏的内容,绝对是想玩侠客风云传手游的福音,小编这附上侠客风云传单机版,欢迎...

支持( 150 ) 盖楼(回复)

2025/10/29 11:35
海带白卡app是一款二手手机回收app,软件自带评测功能,你可以把要回收的二手手机安装海带白卡,然后他就会自动的对手机进行评分估价,之后你可以进行售卖!海带白卡...

支持( 163 ) 盖楼(回复)

2025/10/30 20:18
魔法射手是一款3d魔幻史诗级rpg大作。游戏有着宏大的世界观,丰富的游戏内容,玩家可以随意进行游戏。各种技能漫天飞舞,炫酷的战斗场面,真实的打击感,给你绝佳的游...

支持( 22 ) 盖楼(回复)

2025/10/25 10:02
暴走漫画,或者是暴走类型的表情都是很多的朋友喜欢的表情了,想制作出自己喜欢的暴走漫画表情,在手机上以及聊天软件上使用吗?就赶快来试试下面的这款软件吧!暴走表情大...

支持( 169 ) 盖楼(回复)

2025/11/05 19:32
道可道之凡人修仙小米版是一款玄幻修仙手游,玩家可以通过这款游戏来体验不一样的修仙世界,游戏汲取修仙题材精髓,完美展现了游戏最原始的策略性战斗,且推陈出新,优化了...

支持( 66 ) 盖楼(回复)

2025/10/25 19:23
AcmeCADConverter是一款方便好用,功能强大的CAD文件转换工具。AcmeCADConverter是一个支持批量和矢量文件的格式转换软件。它可以方便...

支持( 200 ) 盖楼(回复)

2025/10/27 11:21
前些天有朋友问小编有没有类似谷歌虚拟地球仪的软件呢?今天小编在网上还真发现了这样的一款虚拟地球仪软件——Marble,赶紧随小编一起来看看吧!虚拟地球仪软件(M...

支持( 86 ) 盖楼(回复)

2025/10/22 01:23
1、功能丰富、用途广泛的木工实用造型计算器,可以记录计算历史,内置各种常用计算功能,大幅提高工作效率。 2、木用常用几何计算:三角形、三角函数、圆、弦...

支持( 41 ) 盖楼(回复)

2025/10/29 02:04
超级特工移动硬盘加密是专业的移动硬盘加密软件(支持最新的win7加密),适用于移动硬盘用户的移动办公数据移动硬盘文件加密及移动硬盘文件夹加密等文档加密保护,有需...

支持( 145 ) 盖楼(回复)

2025/11/03 04:00
泉州实时公交苹果版让大家久等了,现在正式的为你们提供最新的实时查询的功能,这个也是目前大家都是需要的,有觉得可以下载的现在就可以直接使用!泉州实时公交苹果版功能...

支持( 90 ) 盖楼(回复)

2025/10/26 08:54
帮助熊大熊二努力健身减肥,这款游戏其实和之前很火的“高跟我最美”是一样的跑酷小游戏,这款游戏不一样的是,你可以选择汉堡一类的垃圾增肥食品还是黄瓜蔬菜等健康绿色食...

支持( 161 ) 盖楼(回复)

2025/10/28 10:54
Master达人(手机教学软件)是一款非常实用的手机教学软件,用户通过本软件能够便捷的获得各种最新的教学资源,丰富的课程视频能够帮助大家便捷的进行学习,有需要的...

支持( 38 ) 盖楼(回复)

2025/10/27 18:54
忍者神龟的影子手机版是一款横版动作冒险类型游戏,很多玩家都在关注,关卡非常多,可以选择忍者神龟里面的人物,武器都是还原了动画里面的,非常刺激好玩!忍者神龟的影子...

支持( 190 ) 盖楼(回复)

2025/11/09 14:21
玄铭传是一款热血刺激的战斗仙侠rpg冒险手游。游戏有着宏大的世界观,熟悉的仙侠元素再现。玩家可以自由选择职业加入战斗,极高的逼格,还有超震撼的打斗场面。让你轻松...

支持( 10 ) 盖楼(回复)

2025/10/23 12:23
问道西游手游是一款画风非常萌动的手游,游戏中采用的是经典回合制操作玩法,众多不同的角色和各种武器可以自由搭配,游戏中副本可以自由挑战,让大家玩的爽快!问道西游手...

支持( 147 ) 盖楼(回复)