普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!柯布手工论坛手机客户端-柯布手工app1.0.6 官方最新版
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。

新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
展开内容
传世超变传奇单机版1.0 安卓版
修复win10任务管理器崩溃软件-win10资源管理器崩溃修复工具1.0.1 绿色正式版
区域云家长端demo00.00.12 安卓版
iOS降级工具(ECID Graber)1.0 绿色免费版
TeleBox手机版下载-TeleBox网盘1.32.05 最新版
最后的战斗生存速度力量游戏下载-Last Battle Survival Speed Force(最后的战斗生存速度力量)1.0.0 安卓最新版
婚礼庆祝庆典PPT模板完整免费版
四方粮油下载-四方粮油app1.3.2330 安卓版
交通网校app下载安装-交通网校继续教育下载手机版 5.1.2 最新版
BiliLite最新版APP下载-BiliLite手机版Beta2.6 最新版
现代方舟(NeoArk)1.1 安卓最新版
晨曦小账本4.3去广告版
食来酷app1.2.0 安卓正式版
梦幻逍遥口袋版官网腾讯下载-梦幻逍遥口袋腾讯版3.4.0互通版
疯狂烧烤摊官方免费下载-疯狂烧烤摊游戏1.00 安卓版
openstack安装教程-OpenStack安装指南(完整版)pdf格式使用手册
9.9/392.6M
这既是一份OpenStack完整安装指南,也是一份pdf格式openstack使用手册,当然,更具体、更精准一点来说的话,它其实是一份openstack安装教程...
9.4/781.0M
山海元世界藏品是一款有着各种优质数字艺术品的交易平台,小编去看了下,这些藏品的质量都是不错的,非常好看,很多都有着浓厚的传统文化以及相关传说,感兴趣的小伙伴快来...
8.7/1,459.6M
棋盘之上是一款好玩的策略对战游戏,将让你体验真实有趣的策略对战,这里有很多的策略玩法,海量战棋英雄等你选择,你将在这里感受真实有趣的战斗玩法,各种不同的战斗模式...
9.1/939.0M
妈妈把钥匙藏起来了是一个与妈妈斗智斗勇的魔性休闲益智类游戏,为了防止我跑出家疯玩,妈妈把我锁在屋子里了,但是我知道她留了一把钥匙在房子中,快来帮助我寻找钥匙开门...
7.9/1,950.8M
一款儿童机器人软件,听故事、歌曲、英语、笑话等丰富的功能,哈哈机器人app连接机器人,就可以和小朋友进行聊天交流了。软件介绍哈哈机器人app是一款基于陪伴儿童成...
9.0/1,699.2M
一些小型的企业以及公司都是可以使用一些不错的手机企业记账软件来帮助你进行记账的,如下面的这款在现在比较流行的账王企业记账就是很不错的选择!账王企业记账介绍&qu...
8.8/172.5M
专为泰兴人打造的一款生活服务类应用,独爱泰兴app是基于0523泰兴网友论坛开发,里面分享了泰兴最新的资讯动态,爱友圈,天气信息,交友,话题讨论等等,在泰兴交友...
7.6/712.3M
波兰球桌宠俄罗斯国版本的手机版本,这里大家可以选择的模式球球形态是数十种,有带着气球的,跳跃的,半张脸等等的,只要你打开启动了这个软件,不关闭在后台运行,那么不...
铸剑师送百万元宝版下载-铸剑师BT送百万元宝66.1.1 首冲双倍版
9.1/1,660.1M
铸剑师BT送百万元宝,一款三国题材的ARPG对决群战手游,经典的游戏职业可以选择,自由的组队PK战斗玩法,DIY铸造,激情战斗的乐趣!铸剑师BT送百万元宝说明上...
360安全扫码器下载-360安全扫码app1.0.1 安卓官方版
7.9/575.0M
现在做什么都会说扫一扫,二维码那么多,哪些是安全的,哪些又是骗局呢?360推出了一款手机安全扫码器,奇虎360官方出品,可以立马识别二维码的安全性,小编这附上3...
柚次元app官方下载-柚次元app1.6.2.0 安卓最新版
8.3/6.4M
这款软件是一款非常好玩的二次元社区app,使用这个app你可以随时随地与其他人进行聊天,可以自由的查看到众多的套图,各种搞笑有趣的聊天让app有特色!柚次元ap...
查看
8.5/941.1M
想要行走江湖吗?鸟雄手游带你感受不一样的江湖世界,经典MUD玩法,丰富的故事情节,还有新颖的pk对决,如果你也想要感受江湖,一起来这里快意恩仇吧。鸟雄手游游戏介...
8.2/1,229.7M
地狱射手PC是一款轻松有趣的复古像素风冒险游戏,英文名为HellGunner,游戏中玩家将可以使用丰富的道具和武器进行冒险和战斗,超耐玩的剧情等你体验哦。地狱射...
8.6/340.6M
武汉四行公交平台是一款方便实用的公交查询软件,在这里不仅可以提前看到公交即将到达的时间并且还可以看到每条线路的地图分支,这款软件非常实用便捷,你可以随时随地查询...
9.4/605.6M
公益爱心为宗旨的一个任务平台,爱心驿站app现在实名注册可以得15个币的免费任务包,可以卖两个,然后继续投,推广一人可以卖2个,奖励还比较多,完成任务按提示操作...
7.8/1,405.1M
这是一款系统应用工具,安卓冬眠大师app,让手机中不经常用的软件休息一下,就是把一些不常用的软件冬眠了。软件简介大家都会装很多的APP,但常用的App大概在7个...
负鼠大哥的秘密读后感-负鼠大哥的秘密读后感200字范文免费版
9.4/410.9M
负鼠大哥的秘密是一部经典儿童文学作品,许多家长都给自己的孩子买了这本书,作品为孩子们讲述了许多道理,孩子们读完后可以写读后感!负鼠大哥的秘密书籍目录浪弟兄逃生记...
7.5/1,721.4M
代号鸢这是一款乙女向手游,游戏的背景设定是在三国时期,这个画风一眼就会沦陷的感觉,超级戳人。l2d相当沉浸式有技术力,视角很有想法,特别喜欢!配音也很醇厚舒服,...
智能工具箱全功能版下载-智能工具箱无广告PRO版15.2安卓专业版
7.8/1,831.2M
智能工具箱无广告PRO版是一款非常实用的多功能工具箱软件,能为广大用户提供许多便捷有效的手机功能,包括尺子、距离、指南针、手电筒、扫描仪等等,界面干净,操作简单...
9.0/1,409.1M
发票真伪查询打印系统,可以查询各省份的国税发票和地税发票的真假。支持全国31个省份和地区的国税和地税发票查询。安装说明1、如果你的电脑是XP系统,请先到网站的下...
8.3/148.5M
海岛奇兵助手》是一款为《海岛奇兵》游戏玩家提供的辅助应用。该应用旨在帮助玩家更高效、更轻松地完成游戏中的任务和挑战。软件主要是用来帮助玩家绑定孤岛奇兵账号,以及...
9.6/217.4M
互推宝app是一款社交聊天应用,是三明圈内人网络科技有限公司突出的移动社交平台。在这里你可给微信公众号加粉丝、求文章被转发和发布投票任务等。互推宝app功能介绍...
模拟人生4mod下载-模拟人生4增加人物特质MOD1.0 绿色免费版
9.4/351.0M
模拟人生4增加人物特质MOD原设游戏中人物特质只能限定为三个,这款MOD解锁了这一限制,使游戏小人具备更真实的人格,喜欢的玩家不妨一试。功能说明使用者通过安装本...
8.9/685.5M
自游宝app是一款旅游服务软件,提供了机票预订、酒店预订、旅游攻略等一站式的旅游服务,让大家旅行更顺心。功能介绍自游宝旅行预订服务中心,专注为广大客户提供自助游...