
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。足球大小球
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
十一五选走势图 智能选号双色球 威尼斯牛扒城 企鹅号平台网址 排5历史开奖展开内容
15ZD09安全防范工程图集下载完整版pdf
MyScript Math下载-MyScript Math1.4.2 手机版
表情生成器下载-KPD表情自定义生成器1.3 正式版
成长童伴app手表下载安装-成长童伴appv1.0.2.2187 安卓版
嵌入式图像处理C语言源码免费下载
中创高科联合快充APP-中科快充APP1.0.10安卓便捷版
iPhoneX手机图片下载-iPhoneX高清手机图片合集无水印
易互动多屏APP下载安卓版-易互动多屏投屏软件1.3 最新版
极简记账小本本app下载-极简记账app2.5.9 最新版
2017年全国防灾减灾日主题手抄报下载-2017年全国防灾减灾日主题手抄报高清无水印版
Bytessence InstallMaker官方下载-安装程序制作(Bytessence Inst
8.4/1,438.7M
BytessenceInstallMaker是一款Windows平台下的安装文件创建工具。有了它,用户可以轻松的生成exe文件。还可以智能检查要求NET框架,操...
9.1/1,471.6M
九转轮回手游是一款角色扮演类游戏。游戏采用3D引擎制作,仙侠题材为背景,根据同名小说改编,唯美的游戏画面,精致细腻的爆裂高清画质,还原了小说中的经典剧情。九转轮...
坦克英雄登陆器官方下载-坦克英雄登陆器2.0.0.1 天游官网版【礼包】
9.1/165.7M
给各位玩家提供坦克英雄登陆器下载,坦克英雄是一款全球顶级坦克对战网页游戏,本版提供天游坦克英雄登录器下载,便于玩家在桌面登录玩耍,喜欢的赶紧来下载使用吧。坦克英...
美策视频编辑app下载-美策视频编辑appv6.2.8 安卓版
8.9/891.9M
美策视频编辑app是一款便捷实用的视频剪辑软件,它提供了多种编辑工具和效果,软件内拥有包括视频剪辑、合并、音乐等多种实用功能,这款软件可帮助用户创建添加文本和其...
地球的新生ppt-地球的新生精品教学课件免费下载【共13页】
9.5/623.9M
这是我们动工下载为各位广大的老师们准备的一篇地球的新生精品教学课件,精美漂亮的小学五年级美术课件,看到有些老师们朋友们都在准备该课件,有需要的可以直接来我们这里...
9.2/971.9M
龙神之光百度版是一款非常不错的二次元魔幻手游,在这里有宏大的战斗场景,还有强大的战士法师职业,非常好玩,快点来下载尝试一下吧。游戏介绍《龙神之光》是一款二次元魔...
8.7/1,743.8M
放逐之城资源修改并不是一般修改器那样无敌无限生命之类的,而是修改游戏中的各种道具物品中,放逐之城是一款非常精品的策略游戏,这个游戏名一开始可能都想不到它是款模拟...
关于迷失岛的一切苹果下载-关于迷失岛的一切手游1.2 ios最新版
9.7/1,343.9M
关于迷失岛的一切是一款根据迷失岛打造的休闲解谜游戏,主要讲了一些游戏中所开发创作的灵感,对于喜欢玩迷失岛的朋友还是挺有意思的,后面还有很多彩蛋,可以来解谜一下。...
8.3/877.9M
绝地英雄大闯关游戏是一款以跑酷玩法为主的游戏,玩家需要控制自己的小人进行挑战,在冒险的过程中不断前进,躲避障碍物和敌人,同时收集更多的小人,最终获得更高的游戏分...
7.9/15.7M
我要去滑雪小游戏是一款融合了滑雪玩法,经营模式,以及趣味冒险等多种玩法的手机游戏。在这里你可以经营滑雪场,布置滑雪设备,自己规划雪道哦。当然也可以亲自操作,和富...
道听途说手机版-道听途说app(电子导游)1.1.7 安卓免费版
7.6/771.5M
喜欢出国旅游的朋友可以试试这款道听途说app(电子导游),可以直接帮助大家讲解各种景点和博物馆的具体内容,适合交流不通的用户直接下载使用。道听途说app(电子导...
全民聊天宝下载-语音聊天宝(全民聊天宝app)1.1.0 安卓版
8.6/1,467.0M
让你随时随地都能在线聊天的手机平台,非常多的话题可以让你们自由的选择,完全是不用担心你们在这里没有聊天,选择你感兴趣的圈子进入就能直接的开始聊,也更加容易遇到志...
绿茶一键重装系统工具-绿茶一键重装系统软件4.0官方最新免费版
9.0/1,927.4M
也许你不会重装系统而麻烦过别人,现在你可以使用绿茶一键重装软件来帮助你,只需要你打开软件,软件就会自动的运行,一键全自动免费的帮你安装好系统,有需要的请自行下载...
8.0/1,431.8M
长春新房通app是一款专注于长春房地产行业的手机应用,提供了全面的房源信息和多元化的服务,让购房者更加方便快捷地找到满意的房源,并享受到专业的购房咨询和服务。长...
8.8/114.7M
这款如其实就是新东方旗下的【乐听说】APP的教师版,是专属于给老师使用的,这里老师可以用它来查看上课的情况以及布置作业,还有在线检查学生的学习情况以及作业反馈等...
9.0/161.9M
飞天跑酷是一款独特的多人冒险跑酷游戏,玩家能够进行多种跑酷对战和自由竞速互动对决哦!在这里玩家将操作着一只狗头去进行跳跃闯关。灵活的操作去完成关卡任务。飞天跑酷...
8.9/1,565.6M
传奇手游,装备靠打,10倍爆率,上线送vip13,神装爆满地!传奇手游,装备靠打,爆率9.8,1怪=888元宝,这才是真传奇!传奇手游,装备靠打,爆率9.8,1...
win7问题大全-win7使用答疑3000条打包免费下载win7使用教程
9.2/306.0M
在win7上我们经常的会遇到各种各样的事情,有一些问题是我们不能解决的,也是很多的朋友想找到答案了,那么东坡下载就为你收集到了win7使用答疑3000条打包免费...
8.8/1,201.7M
这款软件是一款非常好用的运输app,你可以在上面寻找到众多的运输知识,各种不同的车辆信息可以查看,让大家可以更加方便的进行管理!新运学堂app介绍新云学堂旨在面...
声波除水清灰ap下载-声波除水清灰软件1.1.2 手机安卓版
7.8/1,407.6M
手机的声音越来越小可能是扬声器堵住了,这里介绍一款声波除水清灰app,利用超声波的震动让灰尘十分明显的直接的从喇叭处掉落下来。声波除水清灰软件说明声波除水清灰,...
钓鱼人潮汐软件-钓鱼人潮汐软件下载(海钓潮汐表)1.1 手机版
8.9/830.4M
海钓的爱好着掌握潮汐变化非常重要,钓鱼人潮汐表是海钓必备的东西,现在钓鱼人潮汐软件下载给你一个随身携带的手机版的潮汐表,非常方便。潮汐现象是沿海地区的一种自然现...
8.7/1,954.9M
转生修仙录2.7正式版是一款具有挑战性的防守魔兽地图。地图支持1-5人同时在线游戏,最新版本新增第三幕的进攻剧情,新增一个英雄,修复一些已知bug,使地图更加完...
7.5/1,287.6M
噩梦医院游戏是猛鬼塔防系列游戏之一,在噩梦医院中,依旧是塔防加固模式,独特的角色,原创的关卡,各种新颖有趣的塔防模式,一起解锁噩梦医院的新挑战。噩梦不常有,今晚...
掌上慈溪app下载-掌上慈溪app6.4.0 安卓版【慈溪本地生活资讯平台】
9.9/98.7M
掌上慈溪app是一款一款面向智能手机用户的慈溪本地客户端应用。掌上慈溪app为慈溪本地人民提供本地生活资讯服务,涉及生活中国的各个方便,非常丰富,欢迎来下载!掌...
9.5/1,398.9M
模拟经营经济生态游戏,繁荣与衰退手游中去打造一个专属于你的生态帝国,这里有丰富的系统和操作,虚拟投资功能,完善的生态系统模式,体验吃喝玩乐,想你所想,体验生活中...