
脱壳功能:让球
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
买球的正规网址 足彩亚盘欧赔 皮皮平台网址 三d今天开奖号 德甲赛程莱红牛展开内容
爆点tv app下载-爆点TV(弹幕交友)1.2.7 安卓版
车轮驾考通iPhone版下载-车轮驾考通ios版8.3.0官网苹果版
青春短视频下载-青春短视频app1.0 最新版
柿题库app下载-一建柿题库安卓版1.0.0.9 官方最新版
视频播放软件-FLV Viewer(视频播放器)V2.012 绿色版
进击的巨人2修改器免费下载-进击的巨人2十九项修改器1.0 最新免费版
gghost一键恢复win7软件-gghost一键恢复win7/win10绿色版
乐文屋小说阅读器下载安装手机版-乐文屋app1.2.0 手机版
开普云登陆下载-开普云企业网盘1.6.1.0 官方电脑客户端
鞭子大师手游下载-Whip Master(鞭子大师安卓版)2.0.8 最新版
百文考研app下载-百文考研安卓版2.0.3 手机版
长生诀私服下载-长生诀手游私服版3.0.30 安卓客户端
魔幻屏幕app2.9 安卓手机版
周五夜放克最后一口气sans模组下载-周五夜放克最后的呼吸sans模组2.0 电脑版
小学科学app下载-小学科学app1.0.1官方安卓版
corelcad 2016中文破解版-corelcad 20161.0 官方免费版 【32/64W位】
烈火屠龙HD免费下载-烈火屠龙HD官方版10000.2.23 安卓版
神骑动物园游戏2021最新版下载-神骑动物园手游1.0.5最新版
无章安卓游戏下载助手v1.0 官方版
迷失蔚蓝2下载-迷失蔚蓝2命运岛手游1.37.14 最新版
语盟app手机版-语盟app0.3.6 安卓免费版
保利保存区(Poli Save District)1.0安卓版
超市收银系统-速拓超市管理系统14.1028 经典版
阿里巴巴商品复制工具下载-卡狐阿里巴巴宝贝复制助手1.1.0.1 绿色免费版
神奇宝贝消除下载-神奇宝贝消除1.13.0 安卓最新版
木筏生存多人联机版下载-木筏生存多人联机版10.1.2 最新版
9.3/1,811.7M
木筏生存多人联机版是一款支持多人联机的生存类游戏,这款有画面非常不错,玩法也很具有特色,支持联机,可以和朋友一起在大海中求生,收集各种物资生存下去,欢迎来下载体...
山海传说上古修仙手游下载-山海传说上古修仙手游10.0.7安卓版
10.0/1,007.1M
山海传说手游是一款山海经题材的仙侠类游戏,游戏主打即时战略,富有策略性的战斗方式,更具挑战性的关卡设计,这一定是全新的游戏体验!山海传说上古修仙手游特色:1、精...
7.8/76.8M
全民超市是一款适合所有玩家的休闲模拟类经营游戏。大家会有一个超市经营,解锁大量的商品是非常关键的,所以只要好好的享受这些内容,提升自己的等级,那么你的商品种类自...
9.8/1,409.8M
bt青草是一款bt资源搜索下载软件,搜索全网的资源,支持电脑,安卓,ios等多平台,速度超快,最重要是的稳定,小编提供的是bt青草最新官方版,需要的朋友可以免费...
8.8/1,350.6M
残魂国王的勇士4修改器是一款功能非常强大且绿色免费的辅助修改工具,提供改黄金设备、更换皮肤、修改属性等功能,让你体验不一样的游戏魅力,你值得拥有!国王的勇士4是...
闲置锻造大亨下载-Idle Forge闲置锻造大亨手游1.0.8 安卓最新版
8.0/321.9M
这是一个休闲挂机模拟类型游戏,放置类型的玩法,比较适合打发时间的休闲游戏,玩家可以招聘各种矿工帮助你挖矿,不断地成为挖矿大亨!游戏介绍《闲置锻造大亨》(Idle...
众矢之地0.1折版下载-众矢之地永久0.1折版1.0.0 福利版
8.7/450.4M
众矢之地永久0.1折版这个游戏的福利总体来看还算不错,基本上隔两天就有邮件发奖励,工作日、周末、节假日都有。属于是甩那种烂大街的挂机滚服游戏三条街了,也不逼氪,...
死亡突围僵尸战争下载-死亡突围僵尸战争最新版3.8.4 官方版
7.8/919.0M
死亡突围僵尸战争国际服(DeadAhead:ZombieWarfare)是一款带有轻微的恐怖元素,以及会有一点挑战胆量的,不建议胆小者玩。这里是国际版本的,已经...
8.6/985.0M
能源资源的开发在地理学上有重要研究价值,小编带来了能源资源的开发ppt课件,教师可以来备课,为同学们讲解!能源资源的开发ppt课件预览教学目标1.知识与技能⑴能...
7.5/405.0M
圈圈团购app是圈圈团购网推出的手机客户端,通过手机app可以方便快捷的进行团购,浏览商品,喜欢团购的朋友可以来下载使用!圈圈团购app说明圈圈团购网每天组织一...
8.5/1,100.7M
游戏是非常经典的回合制卡牌策略游戏,游戏q版的游戏画风,每一个卡牌角色都是有着不同的属性哦,可以运用策略的手段合理的排列卡牌,轻松进行战斗,游戏玩法上面是多样的...
无字天书0.0.3攻略下载-无字天书0.0.3正式版【附攻略和隐藏英雄密码】
9.7/420.9M
无字天书0.0.3是一款非常好玩的魔兽地图,和原版小说差不多的剧情,新的0.0.3正式版更新了不少内容,修改了一些技能和道具,喜欢这款地图的玩家快来下载新版本吧...
浩方电竞平台最新官方下载-浩方电竞平台(浩方电竞游戏平台)7.5.0.2官方正式版
9.0/1,171.9M
战友们,浩方电竞平台又更新了,新版新样式。你还在用老版吗,那你out了,新版的功能更强大,样式界面更加美观,还等什么,速度下载去,小编已经有点迫不及待的想进去试...
8.5/306.9M
百万得主开启新一轮的答题有奖的活动,这个支持血战到底和百万大乱斗的模式,让你在玩法以及模式上面感受到不一样的挑战,看看今天的百万大奖归谁!百万得主手机版玩法特色...
win10光盘刻录工具-光盘刻录工具(RecordMax Burning Studio)7.5.2 英文试用版
9.0/496.1M
RecordMaxBurningStudio(光盘刻录备份助手)是一款很优秀好用的光盘刻录的辅助工具。如果你需要一款好用的光盘刻录工具,不妨试试小编带来的这款R...
8.9/1,498.8M
神话风暴1.5.2是一款对抗类型地图,支持多人在线同时游戏,适合和小伙伴一起玩,新版本更新了很多内容,修复了一些bug,新增了一些玩法,地图更加稳定!神话风暴1...
葫芦侠三楼ios版下载安装-葫芦侠三楼苹果版1.2.2 最新版
9.0/1,249.5M
葫芦侠三楼苹果手机版,的确存在,并且好用和免费哦。喜欢葫芦侠系列软件的,爱玩手游的,喜欢研究手机app等一系列软件的,都可以在葫芦侠三楼找到志同道合的朋友哦。内...
8.7/1,879.1M
可拍app是一款非常有趣的视频特效模板软件,app可以为用户提供超级丰富的视频特效软件,每一部视频特效都是非常豪华炸裂的,能够帮助用户制作出超级豪华的视频,所有...
动物果酱打野下载-Animal Jam - Play Wild(动物果酱打野手游)25.0.10 安卓版
9.7/1,324.3M
动物果酱打野手游是一款卡通q版风格的休闲游戏,玩家将在丰富的场景和关卡中去体验畅爽的游戏体验,加入了特色的剧情,画风超治愈,很不错的休闲小游戏。游戏亮点-从头部...
7.6/1,081.4M
仙与仙游官方最新版剧情还不错,虽然也有点老套但还是很可以,女主性格也很搞笑,男主性格呢也还可以,游戏剧情挺有趣的,尤其是女主前世父母剧情,挺好玩,游戏有很多氪金...
9.5/795.2M
是一款专业的内存软件,软件为用户提供各种内存型号的新闻信息以及价格等,用户可以在这里查看内存的市场,了解全面信息!闪存市场介绍中国闪存市场网站(官网:www.c...
8.5/1,591.5M
简七是一款实用专业的学习理财知识的软件,通过软件可以帮助你合理规划自己的存款,尽最大的可能获得最大的利益。有很多理财相关的课程,由浅入深,根据自己的水平选择相应...
8.3/843.4M
这是一个手机端的交友聊天通讯软件,通过这个app你可以发布你自己的朋友圈,和更多的用户在线交流,查看一些资讯图片等等。软件简介1、一个专业的情感社交软件,在这里...
9.3/1,528.5M
厚恩app是一款由上海厚恩房地产经纪有限公司开发的房地产资讯软件,在这款软件里用户可以使用软件可以了解到当前房地产行业的所有资讯,app内功能含有广泛,有需要的...
一起培训app下载最新版本-一起培训app官方2.2.5 最新版
7.7/268.9M
山东省电力公司官方打造的一款互联网+培训平台,一起培训app,它有员工在线培训功能,可以根据主题进行专题课程学习,还有个人调查问卷等信息记录,互动交流学习,很方...