万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!学韩语app-轻松学韩语8.3.2 安卓最新版

展开内容
五林大会PC版下载-五林大会五子棋游戏1.0电脑版
每天医生app下载-每天医生1.0.0 安卓版
lol狐狸动态壁纸-lol狐狸歌手动态主题桌面wmv高清免费版
桌面时间倒数app修改版-桌面时间倒数2.3.4最新版
刃心手游下载-刃心(Ninja)苹果版4.99 ios版
奥特曼图鉴下载-奥特曼图鉴app1.6 安卓版
学两招app下载-学两招1.9.9 最新版
文字排版软件-网络编辑超级工具箱(文字排版工具)2014 绿色版
星芽短剧app官方下载-星芽免费短剧app3.9.3 官方版
你笑你输了官方安卓版-你笑你输了(You Laugh You Lose)1.0.2 安卓版
斗神诀OL九游下载-九游版斗神诀OL游戏2.0.190618安卓最新版
食库鲜生软件1.2.277 最新版
Rider 2021绿色版下载-JetBrains Rider 2021绿色版免费版
Actual InstallerFree下载-Actual InstallerFree(安装制作)6.7 官方版
u号租官方下载-u号租登号器2.0.2 最新官方版
9.9/897.1M
幻想狐狸冒险手游是一款像素风格的游戏。玩法和超级玛丽一样,横版过关操作,你需要控制狐狸的跳跃和走动,来躲避敌人和一些陷进,最后到达终点。在每个关卡中,你都会遇到...
9.7/912.0M
点点蓝牙是一款帮助员工连接蓝牙及打印机的app,通过手机进行蓝牙连接,并进行蓝牙配置、扫描打印机等操作的应用,是一款非常便捷有效的供点点员工使用的应用。...
点心桌面整理电脑版下载-点心桌面整理软件1.0.0.1 官方最新版 【桌面美化软件】
8.4/687.1M
点心桌面整理是一款具备自动化,人性化,个性化的桌面清洁美化软件。大家不需要的太多的其他的操作,就可以非常方便的进行应用!觉得喜欢的就赶紧来此进行下载吧!点心桌面...
9.6/169.2M
讲解王是由省重点中小学一线名师联合打造的平民化在线教学辅导平台,这款软件专为学生课后学习解惑和辅导提供强力支架式服务。有需要的朋友可以来东坡下载。软件介绍“讲解...
Noname Breaker游戏下载-Noname Breaker1.0.1 官方正版
10.0/974.7M
NonameBreaker是一款由VTuber事务所「nonameproduction」的艺人出演的休闲游戏。玩家将操作这些艺人,在怪物们迫近的过程中,自动进行...
元气助手app下载-元气app戒色自律日常打卡2.4.0 官方手机版
8.9/100.6M
元气助手app是一款非常有趣的论坛软件,用户下载这款软件有什么不懂的问题可以在上面尽情的提问,软件能够帮助小伙伴们达到自己的目标,达到目标之前在这款软件上享受这...
光伏扶贫app下载-光伏扶贫信息平台手机版1.0手机ios版
7.5/360.2M
专为农村地区打造的发电站项目,农民能建造太阳能电池板,自行发电使用,小编为各位提供光伏扶贫app,用户通过这款软件能了解最新的国家政策和资讯,还能了解扶贫电站信...
9.4/521.0M
这是一款在线答题玩游戏就可以免费获得皮肤碎片的手机app,专为喜欢玩游戏的小伙伴们设计,这里有各种各样的游戏的角色皮肤碎片,自己选择是哪一个游戏碎片,在线答题签...
zuber一起租app下载-zuber app(白领合租)7.7.3安卓最新版
8.1/408.1M
zuberapp是一款提供白领合租服务平台,丰富的房源,平台统一房源安全管理,用户可以通过平台在线选房,查看租房信息,在线订单,手机直接是房间钥匙,拎包入住!用...
8.3/473.0M
腐败2家乡的轰鸣声PLAZA镜像版,一款画质简单的FPS游戏,游戏主角沃克的家乡遭到了疯狂教徒的攻击,玩家需要帮助沃克立消灭他们,快来体验这场紧张刺激的战斗之旅...
8.5/860.7M
幻世录单机版手游宇峻奥汀正版授权《幻世录》由星辉游戏发行,是一款的回合制PRG手游,五大属性互相克制,搭配合适的英雄与其符文并控制英雄的技能释放,才能发挥出最大...
8.2/1,360.1M
专为海盐本地的各种商户提供的在线平台,通过在海盐商户版可以直接在线发布各种商品信息,支持各种推广合作,让大家双赢,能够更加容易的推销自己的商品。在海盐商户版功能...
8.3/546.0M
魔法剪辑app是一款视频剪辑软件,该软件功能强大且应用丰富,用户使用软件可以对于多种的图片等进行智能的剪辑,更好的满足用户的办公需求,让用户可以体验软件不同的智...
女神联盟2手游0.05折下载-女神联盟2(0.05折重启女神)3.0 最新版
7.9/1,345.9M
以女神为噱头卖点的卡牌游戏,游戏性却并没有打折扣,合理释放技能,女神技可以在关键时刻起死回生,确实很刺激。战力计算系统,并不会因为收集到的人物越多就越高的吓人,...
有道词典手机版官方下载-有道词典本地增强版iPhone版5.1.3 免越狱版
9.6/550.5M
有道词典本地增强版iPhone版是iPhone上最受欢迎的词典软件,是您随身携带的多语种互译词典,让您在离线时也可轻松查询,内置超过340,000条英汉词汇以及...
8.1/1,246.9M
武庚纪元红包版真实能领红包的仙侠RPG冒险手游,升级就能够领取到相应的红包奖励,完美的时装特效,让玩家的角色外观得到的改变。武庚纪元红包版亮点1.武林中魔教的阴...
10.0/1,777.2M
爱好书法的用户随时可以在软件之中进行观摩,两点文化app有丰富的高清题字资料,实时更新,还提供碑文查询、书法市场等功能,操作非常方便。两点文化app介绍两点文化...
8.8/1,396.6M
空中激战是一款战斗机空中模拟战斗手游。游戏有着丰富的玩法内容,玩家将操控战斗机进行冒险。你需要击败空中的敌人,一键式锁定目标。多种游戏模式,轻松的摧毁船只,打斗...
8.4/514.6M
粗糙之魂是一款以探险、生存和冒险为主题的手机游戏。游戏中,玩家将扮演一位勇敢的冒险者,探索一个充满神秘和危险的世界。游戏特色包括独特的画面风格、丰富的探险元素、...
9.5/1,511.2M
全民学画画是一款完美实用的绘画教学软件,是给所有的学前想学画画的孩子最好的画画软件,有这方面需要的朋友就可以来试试下面的这款全民学画画吧!全民学画画怎么样全民学...
大连公积金查询app下载-大连公积金查询软件2.2.7 官方安卓版
7.8/1,989.2M
这是一款公积金查询服务软件,主要致力于为市民提供便捷的公积金服务渠道,可以直接使用手机查询账户资金,方便用户随时随地的查询到自己公积金的数目公积金,一般指公司公...
8.5/1,721.9M
这是一款解谜风格类型游戏,可玩性非常高,你扮演一个罪犯需要在各种现场消灭证据,证明你自己不是凶手,可玩性比较高,也比较烧脑的一个游戏!游戏介绍凶手不是我是一款悬...
时间混乱的一天修改器-时间混乱的一天六项修改器1.0 中文免费版
7.6/1,650.6M
时间混乱的一天最新的修改器,让你玩起这样游戏可以享有更多的游戏功能,同时也是可以直接的进行一些游戏的修改的,有需要的就可以看看!时间混乱的一天六项修改器使用说明...
9.2/1,907.6M
这才是真正的免费游戏平台,不玩后悔!龙鲤手机游戏平台为用户提供手机游戏下载、手机游戏攻略、手机游戏资讯等服务。你喜欢的游戏这里全部都可以找到,还有很多BT游戏,...
8.8/1,083.0M
小游戏世界是一款手机游戏盒子,平台支持多款小游戏,玩家可以通过软件找到自己喜欢的小游戏,游戏玩法简单易上手,非常适合用来打发无聊时光。游戏介绍:这是一个小游戏大...