脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。三界红包群免费观看
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!

万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
展开内容
7.5/1,127.1M
联亚客房管理系统实现了一般酒店行业日常营运的全面自动化管理,它的页面简洁友好,功能强大,包括实时房态、客房预订、散客管理、团队管理、收银结帐、日结过租、应收管理...
7.5/1,135.9M
GB∕T38107-2019触感引道路面砖是一篇关于建筑道路触感引道路面砖规范,日常生活中大家都见过类似的砖体,镂空的,圆润的,人行盲道的那种等等,那么这一篇规...
9.1/1,231.7M
蚂蚁嗨客app是一款便捷的收银服务软件,通过软件,商户可以开通移动签约,管理自己的经营数据,随时查看最新资讯,查看各种问题!蚂蚁嗨客app介绍蚂蚁嗨客APP蚂蚁...
7.9/1,356.6M
2017税务师要开始开始了,很多的人都是在网上找各种各样的2017税务师题库的软件,本站为你提供的是现在非常出名的小霞税务师题库最新版,值得你一试!2017税务...
7.8/1,641.6M
恩赐解脱手游是一款地下城冒险游戏,目前游戏中一共有100层,越到后面难度越大,冒险,成长,换装,加点,打boss,你能够闯过多少关呢。恩赐解脱手游攻略进入游戏,...
9.3/1,079.6M
小猫咪题材的模拟养成游戏!嘎查猫咪收藏家游戏,玩家所需要扮演猫咪的主人,给自己心爱的猫咪喂食物,给猫咪洗澡,给它买玩具等。游戏简介创建自己的团队ネ独特,开心形小...
9.9/1,838.9M
专门为宝宝打造的数学启蒙学习软件,有丰富的学习内容,简单移动的形象数学教学,融合了有趣的小游戏,让宝宝更容易接受。宝宝学数字123免费版介绍宝宝学数字123是一...
8.5/1,165.8M
YKQQ返利机器人是一款QQ返利的好工具。操作简单,界面整洁。有需要的可以来东坡下载使用!机会不容错过哦!YKQQ返利机器人简介YKQQ返利机器人可通过QQ发淘...
8.3/1,302.0M
荒岛求生记红包版是一款最新的红包赚钱游戏,游戏采用经典休闲小游戏玩法,不但好玩,还可以获得红包奖励哦!你只需要在游戏中达成条件即可获得红包!赚钱说明1、登录就送...
9.1/818.2M
记忆王英语app是一款英语单词记忆软件,采用全新的记忆模式,每一个单词都有一个动画,采用动画讲解的方式,让学生理解单词的意思!记忆王英语app介绍采用先进的人机...
8.1/809.8M
云电科技app是一款共享充电宝的软件,解决客户因携带充电宝或充电器不方便,充电不及时等痛点。以用户广,高频次,强刚需和可快速规模复制的优势迅速占领市场。云电科技...
8.3/1,430.7M
微书屋app是一款手机阅读软件,该软件含有海量阅读资源,软件支持协作、学习、阅读、发文章等功能,是一个非常不错的文学交流平台,有需要的朋友们可点击下载。独有缓存...
8.0/711.3M
51论文查重app是一款极速版的论文查重软件,基于海量的论文大数据,将你的论文加密出,进行查重对比,快速的获取到结果。51论文查重软件介绍51论文查重是一款专注...
7.7/356.8M
小红本批量改写APP是为创作者打造的智能内容处理利器,支持批量改写文案、视频及图片。从文案语义重组到音视频素材二次创作,全流程自动化处理大幅提升内容复用效率,是...
7.8/1,342.8M
荣耀军团0.1折至毕业全新最低折扣版来袭,全场充值仅仅只需0.1折,高品质的仙魔画风卡牌巨作,七日福利送神将,弥勒佛祖等你拿,累计登录奖励海量元宝,快来加入吧!...
9.1/1,013.5M
多搜Pro是一款能搜索全网资源的软件,不管是磁力,还是影视动漫、游戏、应用、小说等,都可以在这里获取到,且很多国外的资源都是未删减版本,有需要的朋友们快来东坡下...
8.2/865.5M
俄罗斯世界杯足球赛2018(worldsoccercup2018)是一款以世界杯足球赛制为主要玩法的手游,它的界面简单,操作也不难,就是在比赛中运行足球获得比分...
7.5/874.3M
专门为便民打造的一站式服务工具,百宝精灵app这里有各种软件辅助,支持天气查询,全屏倒计时,抖音去水印,垃圾分类助手等便民功能,简单实用性强,一款软件解决很多生...
8.8/844.8M
甘肃移动和陇原app是一款由甘肃移动平台推出的手机服务软件,用户通过这款软件能直接享受便捷的生活服务,包括交话费、查账单、转套餐,公积金查询、家政服务等等,一体...
8.4/292.6M
通知播报助手app是一款很好玩的语音通知播报助手,可以自定义播报声音,设置播报场景等等,推荐大家试试哦~软件介绍这是一款非常好用的播报软件,可以自定义报时,自动...
7.7/1,545.1M
天冷了关心朋友的说说一组朋友圈说说,关注你身边的亲朋好友,给他们一点温暖,一声祝福,一句关怀。天气冷了记得提醒你的朋友多穿衣服天冷了关心朋友的说说图片天冷了关心...
9.5/1,409.8M
Question.AI作业AI助手一款数学计算AI软件,它将彻底改变您在生活各个方面收集信息、沟通和了解情况的方式。这个是官方的最新版本,也是汉化中文版,很多错...
7.5/80.6M
青橙app同城线下游戏猫捉老鼠上线啦~找搭子,找对象,找CP,都可以下载青橙APP,通过这个软件,可以解决现在年轻人尤其是上班族社交圈子小,周末不想宅在家的困境...
8.1/490.9M
BasileSountia推出的一款消除游戏-CrystalBall,将弹簧上面的水晶球进行射击,匹配到三个或更多相同颜色的水晶球,就可以消除。游戏玩法形成3个...
8.2/1,988.1M
无限小说是一款融合海量正版资源与优质阅读体验的免费小说APP。平台收录百万余部精品小说,覆盖都市言情、仙侠武侠、悬疑推理等30余个热门分类,所有内容均获正版授权...