普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
展开内容
9.9/1,958.9M
易工具箱,一款多功能实用的工具箱,五个部分,系统工具、腾讯工具、网络工具、站长在线工具、其他工具五个部分,获取电脑开机密码、手机号查询、格式压缩转换、图标提取等...
9.0/442.2M
打发时间消消乐,但是还可以赚钱的小游戏。这是每台手机必装的休闲游戏!这是让你无法停下来的砰砰爆破游戏!只要满足两个方块具有相同颜色就可以消除星星,游戏有非常多的...
9.4/1,460.3M
天阶手游,是一款有毒的游戏,玩了之后根本停不下来,游戏的画面设计也很简洁却让人看上去会感觉很舒服,游戏合并和分裂的音效,会随着数量的增加,音量也会提升。天阶手游...
查看
8.0/1,274.6M
盒子生活app是一款场景式的线上购物平台,通过图片和视频给用户最直观最真实的体验,让顾客可以更加理性消费,拥有丰富高质量的产品和优质的服务,让您买的安心,而写还...
查看
9.1/255.2M
距离清明节放假还有三天左右的时间,有部分商家也正在搜集清明节海报素材做宣传海报,或者地贴,而今天小编为大家带来的就是一个清明节地贴图片,具体是四月四清明踏青地贴...
8.6/728.0M
去嘉兴市第二医院看病的朋友快来下载这款嘉兴市第二医院手机预约挂号app,手机挂号更方便,免费排队挂号的麻烦,还可以查看医院线路,让你看病更方便。嘉兴市第二医院手...
8.7/847.4M
救救宝宝是一款非常有趣的手机线上益智游戏,宝宝被绑架到了绳子上,让我们一起来解救他吧,用手指划过绳子就能够轻易割断绳子,这样宝宝就能够顺利完成逃脱。救救宝宝特点...
8.8/1,014.3M
像素火影单机版(仙自九鸣)是最新的游戏版本,游戏中新增两位角色,漩涡鸣人【九喇嘛联结】、自来也【仙人模式】,这两位都是人气非常高的忍者,漩涡鸣人【九喇嘛联结】更...
8.0/1,589.7M
摇篮育儿(育儿宝典)是一款便捷实用的手机育儿软件,现在很多年轻的父母不知道怎样合理的进行儿童早教,这里为广大用户提供了各种丰富的育儿知识,有小孩的家庭可以下载一...
7.6/245.1M
成都氢石网络科技有限公司官方打造的神秘社群app是一个知识付费,聊天赚钱的创新平台,用户在这里可以有收看时间,没有收看时间和时间用完的用户将停止更新,你可以发布...
7.6/1,611.0M
相信也有不少人喜欢看那些电脑黑客的电影,相当佩服里面随意更改网页源码的技术!只需要下载网页篡改器,也能让你拥有更改网页信息的机会,试试吧也许会感觉不错的!但是这...
查看
9.2/879.1M
极品飞车19目前在国内发售,小编第一时间为大家分享这款极品飞车19汉化补丁,可以汉化极品飞车19全部的文字,简体中文版的完美汉化,让你的极品飞车19玩的更畅快,...
8.9/1,797.2M
古筝有需要在手机上面进行调音的话,古筝调音大师app可以直接的进行调音以及一些校正,适合一些新学者在手机上面使用,简单以及功能多样化!古筝调音大师介绍该应用专门...
9.7/307.7M
油罐运输卡车驾驶3D是一款运输模拟手游,3D现实环境,驾驶大型的油罐车,可以转换不同的角度,必须要注意安全,将油安全的运输道燃料站和加油站。油罐运输卡车驾驶3D...
8.8/1,379.2M
好玩的一款儿童教育游戏,贝贝公主去上学模拟了生活中常见的场景,洗脸刷牙、穿衣打扮、整理房间书包内容,让宝宝养成一个良好的习惯。贝贝公主去上学最新版介绍贝贝公主去...
7.9/17.8M
老挝语翻译是一款专门翻译老挝语言的app,一键轻松将老挝语翻译成汉语,支持照片翻译、文字翻译以及语音翻译,使用起来非常简单,出门在外也很实用,有需要的朋友们快来...
7.5/40.7M
工具安装目录名称必须是英文;安装过程会提示输入本机IP地址,选择安装工具的服务器地址即可。工具注册账号密码step1:注册超级管理员账号密码(只能创建一个)首次...
7.9/653.6M
三维计算机图形软件(Wings3D),与K3D很类似,是一个非常好用的三维图形设计工具,它功能强大,兼容性也很不错,支持Linux、Mac和Windows操作系...
9.2/199.2M
代替Windows画图的替代工具.1、近百种图形样式(似MicrosoftOffice中的Word);2、对图形有10种渐变填充方案、50种图案填充方案、几十种...
7.6/1,949.2M
行走的线条(ZZLine)是一款令人上瘾的手机游戏,采用精彩的闯关模式,你需要控制一根线条穿越障碍,不断跳跃,避开关卡中的所有危险!行走的线条游戏介绍行走的线条...
8.0/166.5M
新用户可以每天赚1元以上的新挖矿平台,亿维链(YBC)是免费挖,而且可以直接的卖,而且注册可以免费送3台矿机,1个币就可以起卖,是个真正的0撸平台。怎么用使用说...
9.5/687.7M
中国移动面向学校的学护卡家校互动服务,集合了丰富的功能,学护卡家长版app通过手机随时的查看学生学习生活情况,查看孩子的位置。学护卡家长版功能1、一键通话,可以...