您当前位置: 首页 小说阅读 万能脱壳工具(超级巡警)1.4官方免费版

类型: 小说阅读 版本: V4.6
大小: 1,923.4 时间: 2025-11-07





普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!

脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!疯狂切菜游戏下载-疯狂切菜赚金版1.1.4.000.1227.0203 安卓红包版
浮浮雷达下载-浮浮雷达官方版1.8.3.5 安卓版
1,514.0M
浮浮雷达app,是一款可以识别音乐的插件,用户把软件代开即可进行识别歌曲,想暂停识别随时可以暂停,非常方便。浮浮雷达简介无论你是在看电影、玩直播、听电台,刷抖音...
奖金优化V1.0免费版
1,637.2M
奖金优化是一款跟据最新个人所得税缴纳方法优化年内奖金发放的软件,大部分单位年奖金分两部分发放,每月发一部分,年终发一部分。如果更好的分配这两部分奖金额,将减少好...
冀云平山app下载-冀云平山客户端1.9.7 最新版
1,172.0M
冀云平山app是一款专注于平山本地资讯和生活服务的移动应用程序。它旨在为平山地区的居民提供最新的新闻资讯、政务公告、智慧党建、便民服务等内容。通过这款应用程序,...
传统经典五子棋游戏下载-传统经典五子棋游戏1.0 安卓版
500.6M
传统经典五子棋游戏是一款深受玩家喜爱的五子棋竞技游戏。它不仅保留了五子棋的经典玩法,还融入了许多创意性的挑战元素,让玩家能够在游戏中体验到新的乐趣。传统经典五子...
奔牛股票分析软件7.01.00 正式版
1,065.8M
奔牛股票分析软件是一款电脑上非常专业的股票分析软件,提供了k线分析,短线分析多种组合分析策略的工具,想要炒好股票,股票分析是必备不可少的哟。专业实用的股票分析软...
视频格式转换器免费下载-飞华MP4视频格式转换器V16.2 官方安装版
1,175.0M
在这给大家介绍一款纯中文的MP4格式转换器,功能非常强大,支持非常多的格式,采用最先进的编解码技术,转换速度快,清晰度高,可以任意设置输出视频的参数,如视频尺寸...
肥东论坛app苹果下载-肥东论坛苹果客户端8.9.70 官网ios版
1,464.7M
肥东论坛app苹果客户端是一款专为苹果手机用户开发的app,随时随地尽览本地的热门信息,快速找到周边生活服务资讯,欢迎来下载使用!肥东论坛苹果客户端功能特色1、...
浩辰cad2016激活码-浩辰cad2016破解补丁1.0 绿色免费版【激活码】
670.1M
浩辰cad2016破解补丁是一款专门破解浩辰cad序列号或者注册码的软件,软件使用简单,一键即可破解,使用后可以免费使用浩辰cad2016软件,所有功能无任何功...
石破天惊游戏单机版下载-石破天惊游戏单机游戏1.0传奇版
916.0M
这是一款很讲点很原始的手机单机传奇游戏,新服开放,福利多多,换源端游设计以及特色,玩法简单,支持挂机升级刷经验,这里因为是但还专业单机,所以不可避免会有一点页游...
猫咪慵懒的日常中文免费下载-猫咪慵懒的日常正版1.0安卓免费版
1,342.5M
猫咪慵懒的日常是一款益智猫咪养成手游,在游戏中,能够养好多只可爱的猫咪,前提是需要升级你的家具来吸引猫咪,当猫咪光顾你的家时就可以放肆的撸猫,可爱的小猫咪会漏出...
PowerShape 2016破解版下载-Delcam PowerShape 2016中文破解版64位完整授权版
211.1M
DelcamPowerShape2016中文破解版是一款功能强大的图纸设计软件,软件使用广泛,涵盖设计、航空航天、电子电器、工程建筑等多个领域。本站为大家带来D...
乱世江湖送充值版下载-乱世江湖卖血送真充1.0 福利版
1,963.0M
乱世江湖是一款江湖武侠战斗冒险rpg手游。游戏有着丰富的玩法内容,以经典武侠为题材背景,为玩家展现了一个真实绚丽的江湖大世界。细腻的操作,真实的打击感,御剑飞行...
双F汇app下载-双F汇软件1.0 安卓版
1,361.1M
这是一款积分消费购物平台,提供各种各样的商品购买,主打会员服务功能,开通会员在这里消费可以获得更多地积分,积分可以兑换更多奖励,吃喝玩乐这里都有!软件介绍双福汇...
中国石油党建下载-石油党建app1.1.1 官方安卓版
82.0M
石油党建app是一款中石油党建学习软件,提供最新的党建信息,随时的参加学习教育,即时的处理业务,在线参与答题活动,体验全新的党建工作方式。石油党建app使用方法...
三国人生游戏下载-三国人生官方版1.16 安卓版
1,289.0M
三国人生官方版是一款十分不错的手机三国类型模拟游戏,在游戏中可以结实三国的名将,然后收集更多传奇的游戏装备,真正意义上的去体验一段三国的人生。三国人生官方版简介...
螃蟹之王游戏最新下载中文版-螃蟹之王下载安装2.0.2 手机版
2025/10/20 00:31
知了app(家校沟通)3.2.4安卓最新版
2025/10/26 11:07
饥饿鲨世界1000亿钻石金币下载-饥饿鲨世界1000亿钻石20204.3.0 最新版
2025/11/09 07:50
作业题搜答案帮APP下载安卓版-作业题搜答案帮1.0.1 最新版本
2025/11/02 13:46
系统信息查看软件(PC Hunter)1.35 中文免费版
2025/11/08 08:04
图形批量转PDF绿色版-图形批量转PDF电脑版4.0最新版
2025/10/27 20:54
图片查看器下载-图片查看器(view)1.3.0 官方版
2025/11/03 19:31
路由器安装工具-腾达路由器安装软件v1.0 绿色免费版
2025/10/21 09:25
熟悉点点单平台电脑版-熟悉点点单平台PC端1.01 官方版
2025/10/31 14:55
祝老师教师节快乐的图片2017-2017祝老师教师节快乐图片大全高清版
2025/11/06 01:25
河南地税证书小精灵下载-河南地税网上申报信安ca小精灵证书2.3.1 官方最新版
2025/10/23 00:05
轻玩客安卓版-轻玩客2.1.3 安卓最新版
2025/10/28 21:20
九格相机app下载-九格相机软件2.0.16安卓版
2025/10/20 14:08
小希app下载-小希手机版3.00.06 安卓版
2025/11/04 22:28
口袋学院物语1下载-口袋学院物语1苹果版2.07 官网iOS版
2025/11/09 17:39
口袋学院物语1下载-口袋学院物语1苹果版2.07 官网iOS版
2025/11/09 17:39更新
口袋学院物语1是一款非常好玩的模拟类游戏,相信很多的人都是玩过类似的,这款口袋学院物语1是完全的免费的开罗游戏,可以让你爽快的玩,喜欢这类游戏的可以试玩!口袋学...
支持 ( 158 ) 盖楼(回复)
支持 ( 96 ) 盖楼(回复)
支持 ( 186 ) 盖楼(回复)
支持 ( 71 ) 盖楼(回复)
支持 ( 54 ) 盖楼(回复)
支持 ( 65 ) 盖楼(回复)
支持 ( 163 ) 盖楼(回复)
支持 ( 60 ) 盖楼(回复)
支持 ( 10 ) 盖楼(回复)
支持 ( 128 ) 盖楼(回复)
支持 ( 154 ) 盖楼(回复)
支持 ( 126 ) 盖楼(回复)
支持 ( 30 ) 盖楼(回复)
支持 ( 130 ) 盖楼(回复)
支持 ( 169 ) 盖楼(回复)
支持 ( 170 ) 盖楼(回复)
支持 ( 185 ) 盖楼(回复)
支持 ( 11 ) 盖楼(回复)
支持 ( 68 ) 盖楼(回复)
支持 ( 44 ) 盖楼(回复)