普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。老财牛配资app下载-老财牛配资平台1.0 安卓最新版
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。

万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
3d五码走势图 欧洲杯下注玩法 楠叔球料合买 亚盘初盘奥秘 中国体育擦票展开内容
乐充app下载安装最新版-乐充5.12.4.7439 手机版
旺宝淘宝刷收藏工具-旺宝淘宝刷收藏精灵3.7.9 绿色版
熊猫框架4.0下载安装-熊猫框架4.0v1.0 官方版
特色美食培训app下载-特色美食培训app1.1.27 安卓版
黔云通餐饮app下载-黔云通餐饮app1.1.4 安卓版
国宏商城app-国宏商城(农产品直供平台)1.0 官网手机客户端
汉企通安卓版-汉企通APP1.0.4 正式版
护眼卫士app-眼睛卫士(护眼卫士)2.7.0 安卓版【视力保护】
脸映软件下载-脸映相机app1.0.0 免费版
旅游景点ppt-世界旅游景点介绍ppt完整免费版【共94页】
中国地震台网最新地震速报下载-地震速报app2.4.5.0 安卓最新版
创金游戏库app官方下载-创金游戏库1.2.9 最新版本
老师别抓我最新版下载-老师别抓我手游5.6.6 安卓最新版
白色星球app1.4.0 转诊版
群晖手机相册-群晖(手机相册)3.12.4 安卓最新版
仓库管理制度-仓库管理制度范本doc格式【word完整版】
智游龙州旅行软件下载-智游龙州app1.0.1 安卓官方版
天才小神童小游戏下载-天才小神童小游戏1.91 手机最新版
Chickz手游下载-Chickz(保护小鸡仔)10.0 安卓版
LuckyCam行车记录仪app下载-LuckyCam记录仪5.4.5 最新版
邻客手环app-邻客VIBYTE手环app2.3.0 安卓官方版
女神的斗士手游-女神的斗士官方版1.0安卓版
华为荣耀8优购码免费送-华为荣耀v8优购码免费领取最新版
Cut Paste Photo Editor(剪切粘贴照片编辑器)1.0 安卓免费版
买只宠物app官网下载-买只宠物2.3.0 官方安卓版
9.9/1,733.2M
智游诸城是一款为诸城游客提供服务的软件,让游客能够更轻松的旅游,享受更加便捷的旅途;应用中有多种功能,用户可以在这里快速找到各种旅游相关产品,在线购买产品,享受...
7.5/1,191.4M
对于那些经常接触网络的人或者网络管理员来说,常常要ping一些网站来获取这些网站的ip,在这里小编给大家推荐一款好用的网站ip地址查询工具,软件界面简洁,操作简...
8.2/725.3M
走路都能摔死你表情大全是根据学友哥吖屎啦内打造的一系列表情包,每一个都是精选经典,斗图必备资源,老司机们快来收藏一波吧。走路都能摔死你表情包内容预览:qq表情包...
城舟专车app下载-城舟专车app4.50.5.0004 安卓版
8.2/1,208.9M
城舟专车平台是一款专业的出行叫车服务软件,汇集了快车和专车出行两种方式,用户可以随时选择不同出行方式,选择起始地和目的地进行出行信息发布,也可以提前预约专车出行...
lmagingedgemobile索尼官网下载-索尼imaging edge mobile安卓下载7.8.2 最新版
8.7/103.6M
imagingedgemobile是一款索尼为旗下的微单产品设备推出的综合服务app。这里包含了很多的功能,用户可以利用这款软件进行远程拍摄和掌握相机所在的方位...
8.5/1,191.9M
环骑ringrides是一款非常有趣的休闲游戏,但是难度还是比较高,考验玩家对平衡能力的掌握,类似于荡秋千的玩法,控制小球不停低荡漾前行,不要碰到柱子哦!环骑游...
台球大师手游ios版官方下载-腾讯台球大师手游1.6.4 官方ios版
7.5/855.9M
腾讯台球大师手游是一款以台球为玩法基础的手机游戏,非常不错的游戏设定,简单好玩,喜欢的朋友可以来下载体验!腾讯台球大师手游介绍《台球大师》是一款多人在线桌球类体...
超级圆桌下载-超级圆桌(保险展业神器安卓下载)V2.0.1-0516 免费下载
8.4/1,001.6M
对于很多的推销保险的人来说,都是非常的需要给自己的手机上安装一款不错的展业神器的,如果你现在还不是不知道保险展业神器哪个好的话,就可以先试试下面的这款!保险展业...
hbuilderx官方免费下载-HBuilderX开发工具3.5.3.20220729 官方版
8.3/818.7M
HBuilderX是一款功能强大好用的代码编辑器,与IDE的完美结合,体积小,启动快,有很优秀的文字处理能力,为用户提供了高效的文字处理模型,简单易用。软件特色...
100C安卓版下载-100C(韩国旅游购物软件)1.00.00 官方安卓版
9.2/707.5M
100C是专门为各位准备去韩国首尔旅游的朋友们带来的一个购物推荐软件,海量的精品物品推荐以及一些潮流物品,全部都是正品,零还支持海外配送,大家不出门也可以买到各...
7.5/1,144.3M
当末日的阴霾笼罩大地,荒芜的世界里只剩破碎与危险,你是否渴望一位可靠的伙伴并肩作战?双人末日求生震撼登场,这是一场专为双人协作打造的沉浸式生存冒险,在绝望的废墟...
8.9/1,291.9M
备孕胎教伴侣手机版app是一款专为怀孕的宝妈设计的胎教软件,在上面用户可以听幼儿故事,聆听幼儿儿歌,还可以和其他的怀孕人士一起探讨育儿经。备孕胎教伴侣介绍备孕胎...
8.8/1,663.1M
崩坏西游是一款画风超级棒的二次元卡牌动作养成手游。游戏将西游剧情与二次元元素完美结合,你可以在游戏中看到很多熟悉的人物。细腻的操作,炫酷的技能,真实的打击感,还...
akinat灯神中文版安卓下载-Akinator灯神中文版4.11 最新版
8.2/821.1M
akinat灯神也叫akinatar网络天才,是一款网页移植而来的手机游戏,该游戏为趣味竞猜类型,一些问题和答案往往是令人意想不到的,也能逗得你哭笑不得,感兴趣...
考试酷app软件下载-考试酷在线考试系统5.4.2 安卓最新版
10.0/67.9M
考试酷app是一款非常优质的教育软件,软件为广大用户提供了一个非常全面的知识库存,里面收录了非常多的知识内容,而且覆盖的范围非常的广,平台上的知识不仅包括了语文...
Holo ar拍照软件下载-Holo AR拍照苹果版2.3.0 官网ios版
9.3/307.7M
Holo是一款功能非常强大的ar拍照软件,用户可以通过Holo拍照出各种ar照片,你可以快速的使用这个软件让你的照片以虚拟的现实之感带来更加震撼的效果,感兴趣的...
8.2/638.5M
霹雳魔之谷是一款武侠题材的魔兽防守地图,同时支持三人在线游戏,这里有各种稀奇古怪的属性,各种妖怪,可玩性还是蛮高的,东坡小编为你带来霹雳魔之谷R4正式版,想知道...
9.9/1,964.3M
温度计app是一款免费的电子温度计显示软件,用户下载这款软件能够在上面进行实时温度查看,还有最新的地区温度能够实时显示,能够一目了然的看到自己的身边的温度,非常...
三国自走棋最新版下载-三国自走棋手游果盘版6.5.00 安卓版
8.3/365.9M
三国自走棋是那种非常复古的手机策略冒险游戏,众多三国将领等你来战,感受不一样的游戏冒险。在这里收服更多的武将,去主宰三国战场,感受游戏的不一样。三国自走棋手游介...
塔防镇魂师(倩女幽魂版)-塔防镇魂师百度版7.2.8安卓最新版
8.8/310.8M
塔防镇魂师是一款魔幻风格的塔防游戏,游戏带领我们回忆童年,游戏中可以邀请朋友一起组队邀请,可以和朋友一起下副本,策略游戏,可以发挥你聪明才智的几乎到了。塔防镇魂...
密室逃脱荒岛求生官网最新版-密室逃脱荒岛求生逃离鸟笼1.0.1 IPhone版
9.6/92.7M
密室逃脱荒岛求生逃离鸟笼是一款以荒岛为题材的密室逃脱解谜类游戏,游戏中玩家将被困在荒岛上,这里将考验玩家的智慧找到线索解救自己。密室逃脱荒岛求生游戏简介:你绝对...
8.5/1,916.9M
中国文联网络文艺传播中心官方打造的一款软件,中国剧协app联结戏剧家新渠道,有最新的剧协公告,活动信息,功能也是比较丰富的。功能介绍中国剧协客户端现开通要闻、关...
阿香婆隐私保护软件(Ashampoo Privacy Protector)2016 最新注册激活版
8.0/160.1M
大家都知道阿香婆刻录,但是对Ashampoo旗下其他系列的产品基本一概不知。其实AshampooPrivacyProtector也是款很好的软件,它能从根本上保...
7.8/1,634.1M
三国游戏背景+卡牌抽卡玩法+割草内容元素,类型为放置卡牌回合游戏,游戏玩法比较有创意,养成资源可以返还继承,这点就很吸引人!回合制卡牌游戏,融合了机甲风格,感觉...
天神镇手游下载-天神镇The Immortal Mayor2.7 国际服测试版
9.7/603.8M
一款单机模拟经营类型游戏,中国风模拟经营游戏《天神镇(原:天神镇物语)》已于2月28日在海外开启测试,欢饮下载体验,测试结束时间:待定。奇幻建造游戏《天神镇》是...