
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!南方GNSS数据处理软件-gnss数据处理工具20151028 最新版
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
展开内容
简单搜索ios版下载-简单搜索苹果版5.8.2 官方苹果版
闪对极速版精灵乐园app下载-闪对视频极速版2.5.3 红包版
黑鲨刷机助手下载-黑鲨刷机助手1.0.0 安卓版
天翼云会议app下载-天翼云会议app1.5.15.151500 官方版
超级射手h5游戏下载-超级射手h51.0 最新版
蜀山论剑苹果游戏下载-蜀山论剑1.0 iOS版
恐怖老奶奶蜘蛛侠版本下载最新版-奶奶蜘蛛侠模组3.0 最新版
热血塔防战手游-热血塔防战官方版1.0安卓版
少年武侠传手游下载-少年武侠传1.1.安卓正版
视优云监控下载-视优云app2.18.0 官方版
代练帮app下载安装-代练帮手机客户端1.0.0 安卓最新版
像素火影砖乎定制版本下载-像素火影砖乎定制版本粉丝制定V6.0重制版
沙漠摩托车(Desert Motobike)1.0 安卓版
我的英雄学院手机屏保-我的英雄学院潮流风手机壁纸高清免费版
莫邪英文小说app手机版2.2 安卓版
英雄无间道0.1折下载-英雄无间道矿机0.1折版1.0.384 gm版
8.0/1,818.8M
英雄无间道矿机0.1折版是一款立体三国卡牌手游!游戏融合了丰富的历史元素和精彩的战斗玩法,玩家将扮演一名乱世中的英雄,招募和指挥各种著名的三国武将,如曹操、刘备...
侠客风云传online游戏下载-侠客风云传online手游官方版12.00 安卓版
9.2/1,321.1M
作为一个从老游戏一路追过来的粉丝,看到一个武侠的传奇游戏竟然被改成了这样太惊喜了,说真的,侠客风云传单机版光游戏就玩了1年,回味无穷,值得你来一试!侠客风云传o...
捣蛋鬼大脚怪下载正版-捣蛋鬼大脚怪安卓下载(Sneaky sasquatch)1.0 最新版
8.0/628.5M
在《SneakySasquatch》中,你会遇到一种狡猾的野生生物。大脚野人,又名大脚怪,可以在这个巨大的露营地找到。除了在露营地觅食之外,您还必须在开放世界中...
processlasso汉化版下载-processlasso汉化版9.0.0.348 最新版
7.8/1,150.8M
processlasso汉化版是一款cpu优化工具,可以优化电脑的各种进程,帮助你的电脑运行更流畅,需要的朋友可以来下载!processlasso汉化版介绍Pr...
9.6/1,799.2M
4g北邮在线是北京邮由大学和工信部联合创办的一个教育培训机构,官方最近推出了免费在线学习it课程的移动客户端,北邮微课app,是一个提供互联网技术学习的免费课程...
9.6/1,666.9M
坏蛋联盟是一款角色扮演类游戏,游戏中反派变成正义的英雄,拯救世界的任务居然落到了反派手里,真的是我想当一个好人,快点来吧,操作你的反派,让我们开始拯救世界吧!游...
光与水的旅程官方下载-光与水的旅程安卓版0.88 安卓最新版
8.1/1,126.6M
光与水的旅程安卓版是一款非常好玩并且富有挑战性的手机游戏,在游戏中玩家将会体验到多重的游戏享受,随着不断的解锁不同的元素变得更好玩,下面小编就为大家带来光与水的...
8.4/811.2M
生学堂家长端是为学生家长打造的孩子管理软件,可以用手机软件查看孩子在学校的各种学习数据,能与老师交流互动,共同教育孩子。生学堂家长端介绍生学堂家长端是专为家长打...
云岩区教育局安保系统官方下载-云教安保(云岩区教育局安保系统app)0.95 手机客户端
9.8/1,851.4M
云岩区教育局安保系统app是专门为经常需要做安防宣传,对学生的安防知识测试工作和对安防工作下发通知的人士使用,可以随时随地手机收件,教育工作平台的督查和宣传。安...
9.0/1,376.0M
2017年中秋到了,给你的亲朋好友送上温馨的祝福吗?小编为你提供月饼系列表情包,萌萌的动态月饼非常可爱,喜欢的朋友欢迎来下载!中秋节必备的月饼表情包月饼系列表情...
9.1/861.8M
呼启优选是一个全新的互联网购物商场,提供各种优质商品,简单的购物方式,帮助你快速找到需要的商品!软件介绍《呼启优选》是一款将线上与线下相结合的专业购物APP,公...
8.0/1,360.0M
大国战送金将赵云版全新上线,福利多多,这款游戏有着清晰精致的画面,流畅爽快的玩法操作,经典的三国武将加上有趣的剧情,一个全新的三国大世界就为大家打开了~游戏介绍...
8.4/1,563.9M
《葫芦娃》新版上线,开局抽到五星葫芦娃,直接暴打土豪玩家!策略搭配默契组合,与游戏好友实时互动,带领葫芦七兄弟勇闯妖巢维护正义,百余关卡等你来战,游戏根据经典国...
CF影刃Hosts文件修复软件-CF影刃Hosts文件修复工具v1.0 最新稳定免费版
9.1/582.8M
这是一个非常实用的修复工具,那就是CF影刃Hosts文件修复工具,相信用电脑的人都知道,Hosts很容易会被修改!修改后就不能与常用的网址域名与其对应的IP地址...
9.2/1,576.5M
疯狂战车冲冲冲是一款比较酷炫的铁甲战车射击游戏,游戏中将有各种各样的铁甲坦克车可以选择,并且游戏中有多种玩法模式和地图场景可以选择,而每一个场景里面都有很多任务...
8.9/1,870.6M
趣觅相机是一款非常实用的拍照神器,支持一键消除照片周围杂质,还有超多优质好看的拍照滤镜,让用户轻松拍出好看的照片。支持图片美化,一键抠图等功能,简单好用,喜欢拍...
哔哩哔哩tv版1.6.6下载-哔哩哔哩tv弹幕版20251.6.6 电视版
8.4/1,548.7M
哔哩哔哩tv弹幕版2024是很多人在找的哔哩哔哩tv版1.6.6版本,注意这个不是云视听小电视,这个就是哔哩哔哩tv版,也叫做b站TV,这个是优化修改版本,很干...
8.5/1,215.4M
派大星云播付费破解版,强大搜索引擎功能,海量视频资源,全语种精通的字幕君神一般的存在,统统给你翻译好,任何海外视频,在土豆你都能一眼秒懂! 功能特点1...
iLovePDF手机版下载-iLovePDF在线转换app3.8.50 官方版
8.2/1,149.9M
LovepDF-PDF编辑和扫描工具,支持文件编辑,文件签名、转换PDF。iLovePDF其实就是一个PDF编辑器和阅读器,比较适合办公人员,以及平时用到公文文...
8.6/338.5M
专门针对人力资源打造的一款劳务派遣管理软件,以求职者为客户,围绕客户进行运行的类客户关系管理系统,不仅管理能力出众,更是有利于促进招聘工作的完成。工作来了功能1...
9.4/1,794.9M
这是一个专业的圈子交流社区软件,在这里面有各种各样的圈子等待你去加入,了解你的兴趣,找到更多志同道合的朋友一起交流,一起创业!世界岛软件介绍该应用是一个专注于人...
9.0/784.4M
清美生鲜是一款手机买菜软件,清美生鲜app中提供各种各样的蔬果肉禽、米面粮油等应有尽有,在线下单,之处多种支付方式,专人配送上门,买菜非常方便,目前只服务于上海...
HFun Fly无人机app下载-HFun Fly无人机app1.0.79 安卓版
8.6/530.6M
这个app是可以调整HFunFly无人机的手机app,通过这个app可以详细的查看到自己的HFunFly无人机的数据和设置,有不会的也可以直接在app里面查看学...
Enlight Photofox app下载-Enlight(photofox安卓软件)1.3.7 最新版【附使用教程】
9.4/807.0M
photofox安卓软件,是一款目前最受欢迎的照片编辑应用,您可以使用它进行各种创作,而且无需购买高级桌面软件。感兴趣的小伙伴们快来体验一下吧!Photofox...
BBC英语(6分钟英语)APP官方版下载-BBC英语(6分钟英语)APP3.17.2930 最新版
8.1/1,568.1M
BBC英语(6分钟英语)APP其实是一个比较不错的萦纡学习软件,软件中能为用户提供专业,且高效的学习体验,其次APP依托BBC这一国际知名媒体的深厚资源,为用户...