您当前位置: 首页 教育学习 万能脱壳工具(超级巡警)1.4官方免费版

类型: 教育学习 版本: V7.5
大小: 966.4 时间: 2025-12-16





新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。当当音乐pc客户端4.1 电脑版
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!

万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
果博娱乐代理 续航备用机 足球大小球研究 威尼斯是哪里的 威尼斯面具传说
铁头顶足球游戏下载-铁头顶足球游戏1.0 免费版
1,233.9M
铁头顶足球是狐狸游戏开发的一款休闲益智游戏,采用简单的顶足球玩法,轻松愉快的游戏氛围,带给你好心情!铁头顶足球真好玩,大家快来玩吧!铁头顶足球游戏玩法1、点击屏...
橙子vr下载-vr虚拟现实平台(橙子vr)2.6.6官网正式版
179.9M
橙子VR是一款功能强大的虚拟现实平台,提供3D精彩影视大片,VR游戏,VR热点资讯,配合市面上现有的虚拟眼镜,带给你最舒适的VR体验。橙子vr适配了市面上绝大多...
邵阳打筒子四喜免费版下载-邵阳打筒子四喜官方app1.1.301 正版
994.9M
邵阳打筒子是非常具有地方特色的经典棋牌玩法哦,进去后也不用担心没有好友房,可以亲友圈娱乐开局哦,和认识的人打牌也很有趣,当然也有随机匹配对局,还可以微信邀请好友...
去哪儿旅行app官方下载 -去哪儿旅行10.4.7 安卓最新版
1,958.9M
作为全球最大的中文旅游平台去哪儿网(qunar.com)移动客户端,去哪儿旅行随时随地为用户提供国内外机票、酒店、门票、度假、接送机、租车、火车票和团购等旅行信...
车媒app下载-车媒app1.0.4 安卓手机版
725.8M
车媒app是一个汽车资讯服务软件,为用户带来了丰富的汽车相关资讯,帮助你了解最新市场行情!软件介绍车媒是一款以汽车自媒体引领时尚,以车联网技术服务用户,矢志成为...
轻简养生app2.7 安卓版
1,086.0M
轻简养生app是一款配合便捷式智能按摩中药银膜使用的智能软件,通过手机蓝牙连接app与你的智能设备,通过app控制使用,非常方便!轻简养生app介绍健康轻养,时...
杏仁医生app下载-杏仁医生手机客户端5.23.0 官网最新版
1,719.7M
杏仁医生手机版是给现在的医生朋友准备的一款非常的不错的管理病患者的工具,同时还可以跟更多的同行进行一些不错的交流,有需要的朋友就可以下载看看!杏仁医生app介绍...
让它微笑下载-让它微笑游戏1.7 最新版
41.5M
这是一个非常有趣的画线游戏,全新出炉版本,你可以画出一些线条,让水龙头里面的水流入杯子当中,可玩性十分高,比较考验玩家想象力!游戏介绍让它微笑是一款非常有趣的休...
椰子兼职app1.0 苹果手机版
266.9M
椰子兼职app是一款便捷的兼职工作平台,在这里可以快速找到可靠的兼职工作,安全放心,拒绝虚假工作信息!椰子兼职app介绍找工作太麻烦?在网上找工作找兼职赚钱,日...
摩托来了游戏下载-摩托来了游戏3.3 九游版
1,547.7M
这是一款模拟外卖小哥的小游戏,这里你只需要点点点就可以了,你点击就会加速,这样就可以快速的取餐以及送餐了,但是需要注意的是,马路上有很多十字路口,你不能因为只顾...
江苏省中医院app-江苏省中医院手机app2.0.3 居民版
891.2M
"江苏省中医院"为江苏省中医院发布的移动服务端,功能涵盖患者诊前、诊中、诊后服务,打通医院各个就诊流程,有效减少患者就诊在院时间。江苏省中医...
Bibicam官方免费下载-BiBiCam2024.12.20 18 手机版
1,497.3M
BiBiCamapp是专为儿童设计的手机连接相机应用,能便捷拍摄并存储孩子成长照片,支持本地下载和即时分享功能,让家长随时记录和查看孩子的精彩瞬间。BiBiCa...
神马看书app苹果版下载-神马看书ios版3.2.7官网最新版
1,001.8M
神马看书是一款拥有海量资源的小说阅读器,热门电子小说全本在线看,各种类型的小说随你选择,包括都市小说、言情小说、玄幻小说、都市言情、武侠仙侠、青春校园、穿越架空...
fxmles桌面小工具免费版
1,611.1M
fxmles桌面小工具是一款网友自己制作的小工具,具有多种强大的功能,可以用来关机、重启电脑、隐藏桌面图标等等,非常实用!软件功能1、文字颠倒2、修改主页IE3...
森林狼模拟游戏下载-森林狼模拟器1.2.1 安卓免费版
1,695.3M
森林狼模拟器是一款模拟狼的游戏,玩家扮演的是一只森林狼要在丛林中生存下去,要不断的捕捉各种动物,快来下载体验狼的生活吧。森林狼模拟器游戏介绍一款动物生存类模拟游...
wifi无线控制台V1.1.3 安卓版
2025/12/09 21:10
相约榕树下载-相约榕树app1.3.7 安卓版
2025/12/10 20:42
家庭媒体下载-MoreFunTV家庭媒体中心V1.0.3.10
2025/12/01 07:40
源质浏览器app下载-源质浏览器手机版1.0 ios版
2025/11/26 02:54
蘑菇街账号注册机-极光蘑菇街账号注册机2.1 永久免费版
2025/12/11 11:01
日语打字通20153.3 官方安装版
2025/12/11 07:42
闲置大厨游戏1.0.3771 安卓版
2025/12/02 19:54
牛奶工厂(MilkFactory游戏)1.0 安卓版
2025/12/02 12:27
修仙封神传手游下载-修仙封神传安卓版1.0.73公益服
2025/12/06 11:24
腕上小说手表版下载-腕上小说手表版安装包1.0 免费版
2025/12/13 11:59
鸣剑风云录手游下载-鸣剑风云录手游1.0 安卓免费版
2025/12/12 11:19
2017最新霜降带字图-2017二十四节气霜降图片大全带文字高清版
2025/12/08 19:28
顺丰丰声2021最新版下载-顺丰丰声2022最新版5.8安卓版
2025/11/26 23:18
棠课堂电脑版下载-棠课堂客户端1.1.0 pc版
2025/12/11 19:07
尸城吃鸡2正版下载-zombie ground2尸城吃鸡2安卓版1.0.6 手机版
2025/12/14 20:45
尸城吃鸡2正版下载-zombie ground2尸城吃鸡2安卓版1.0.6 手机版
2025/12/14 20:45更新
尸城吃鸡2是一款像素风格的射击战斗吃鸡游戏。游戏有着丰富的玩法内容,海量的关卡地图可以选择。玩家将成为主角和各种丧尸进行战斗,消灭所有的丧尸就是你的终极任务,更...
支持 ( 64 ) 盖楼(回复)
支持 ( 58 ) 盖楼(回复)
支持 ( 42 ) 盖楼(回复)
支持 ( 49 ) 盖楼(回复)
支持 ( 110 ) 盖楼(回复)
支持 ( 133 ) 盖楼(回复)
支持 ( 83 ) 盖楼(回复)
支持 ( 124 ) 盖楼(回复)
支持 ( 191 ) 盖楼(回复)
支持 ( 123 ) 盖楼(回复)
支持 ( 108 ) 盖楼(回复)
支持 ( 90 ) 盖楼(回复)
支持 ( 24 ) 盖楼(回复)
支持 ( 39 ) 盖楼(回复)
支持 ( 111 ) 盖楼(回复)
支持 ( 89 ) 盖楼(回复)
支持 ( 152 ) 盖楼(回复)
支持 ( 193 ) 盖楼(回复)
支持 ( 165 ) 盖楼(回复)
支持 ( 92 ) 盖楼(回复)