新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!爱游戏

展开内容
9.3/701.3M
今天下午中级会计职称考试就要开考了,很多朋友都在参加考试,小编为大家带来2017年中级会计职称考试试题及答案,欢迎考完的朋友前来下载参考!2017年中级会计职称...
9.1/1,622.5M
在哲坤游戏中,你将会变成各种各样的平常大家会见到用到吃到的生活用品、日用品、食物、工具等等,它们都有了自己的生命,但是不可抗力还是存在,搅拌机以及其他的食物制作...
8.0/480.9M
学党章党规、学系列讲话,做合格党员,“两学一做”基础在学,关键在做,这里带来一图读懂两学一做学习教育ppt宣讲课件,帮助党员更好的了解两学一做精神,全面落实两学...
9.5/638.3M
天姬变鬼王手游是一款国风妖灵手游,非常好看的古风立绘,多样的职业可以去选择,浪漫的仙界婚礼,在玄幻的仙侠九州大陆上,玩家将要学习各种仙侠法术,帮助仙界镇压魔界,...
7.7/1,095.2M
侏罗纪公园4日前正在热映,如果你不知道这部电影是怎么就进展到了第四部的,那么小编建议你可以从这部电影的第一部开始了解。本节内容小编为大家整理带来的是一份关于侏罗...
8.4/206.0M
无锡政务发布app是一款政务便民的软件,软件为用户提供无锡当地的各种动态讯息,用户还可以在这里进行政务沟通、公告公示等,是您必备的掌上政务服务客户端!软件介绍无...
9.4/1,931.8M
一点成语猜成语抽红包是真的哦,通过趣味猜成语,免费领取大额红包。朋友圈已经炸锅了,通过不断的猜成语闯关,免费解锁大额红包。积少成多,从简到难,一点点的猜成语,完...
9.0/1,725.4M
现在越来越多人喜欢锻炼健身,来健身房传奇(fitnesssaga)开一家属于你的健身房,学习如何建造,管理健身房,从装修开始一步步打造世界上最好的健身房,让健身...
7.6/881.2M
这款软件是一款推广助手,你可以使用这个软件非常方便的进行推广赚钱,通过加入软件来选择你想要推广的链接!让创业推广变得简单起来!即推宝app介绍即推宝是一款服务于...
8.1/786.4M
AutoCAD2012提供了可靠的三维自由形状设计工具以及强大的绘图和文档制作功能,本站为您提供的是一个AutoCAD2012简体中文版,并附带了注册机,序列号...
8.7/799.7M
美人鱼类型的游戏的,同时也是一款全新的越狱的手游,这利你需要不断的越狱,挑战你的智商,同时也是需要不断的对一些图案进行推理,还是很惊险的!游戏介绍美小鱼的秘密之...
8.0/225.0M
尽情的畅享精彩2048畅玩版游戏带来的全新数字盛宴,这是一款休闲益智类小游戏,通关简单的数字碰撞相加合成,感受数字的魅力,在这个色彩缤纷的游戏世界中进行闯关挑战...
7.8/141.5M
定时播音大师官网,电脑定时自动播音软件,定时语音播报软件,定时播放音乐,定时文字播音,免费下载试用。含好音乐(背景音乐)、定时播、立即播三个不同优先级的频道,高...
8.3/1,702.1M
AI抖音APP突破性的AI融合设计,重塑了用户与短视频交互的模式,带来前所未有的内容探索体验。当用户抛出疑问,无论是生活常识、科技知识,还是娱乐八卦,AI抖音都...
7.9/1,620.2M
潮汕人交流分享的平台是哪里了?想知道以及想在手机上进行分享你身边的每一件事情的话,可以试试有城潮汕手机版,整个城市的每一件事情都是可以一清二楚的!有城潮汕手机版...
10.0/494.5M
岑巩扶贫app是一款专为岑巩县打造的扶贫服务应用,用户通过这款软件可以直接了解更多扶贫信息,获得相关的扶贫政策,也有利于在线管理困难户,需要的话就来下载!岑巩扶...
9.5/1,833.5M
杨洋gif带字表情包是微博上分享的一套gif动图,非常可爱的一套表情包,喜欢聊天斗图的粉丝朋友可以来下载使用!杨洋动图表情包爱你!你长的太丑,不要过来告辞!嘿嘿...
8.9/1,586.9M
问仙奇录变态版是一款玄幻修仙手游,精心打磨的各职业造型,技能动作,唯美的各任务场景;上万的伙伴来助阵,更有顶级宝石装备、阵法搭配;激情捉妖,万人帮会攻城战,让你...
8.7/1,330.8M
孤独求败表情包是一款最近很火的表情包系列。这里有各种的套路表情包,非常适合你斗图,让你的朋友猝不及防。在下只想斗死各位,或者被各位斗死。感兴趣的朋友快来下载使用...
10.0/1,265.9M
卖好车oTMS,如果把C端物流和B端物流分开来看,快递行业发展到今天,从发运到签收都已智慧透明,但在B2B物流领域里,除了大的物流公司外,货运匹配跟踪还处于比较...
9.7/1,465.1M
安居易达手机版app是一款非常便捷的找房租房软件,上面有最新的动态,最全的房源,详细的房源信息,随时掌握行业内房价动向。软件介绍安居易达app是一款非常智能的手...
8.9/1,547.8M
这里是我们东坡下载为大家提供的2018年内蒙古三支一扶笔试试卷,25号也就是明天就要参加面试考试们,有需要这个2018年内蒙古三支一扶面试试卷的伙伴们可以来我们...
8.5/959.9M
淘金大满贯红包版是真的吗,淘金大满贯每日提现真的假的呢,千真万确是真的,真的可以领取巨额红包,不过要从小积少成多开始。游戏主打答题学知识,好玩又赚钱的标签,趣味...
9.7/1,808.3M
爱音斯坦app是一款音频聚合平台,汇集了各种类型音乐,还有各种音频原创节目,用户还可以上传自己录制的歌曲,喜欢朋友快来下载吧。十八种分类:音乐、故事、明星娱乐、...
查看