脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!棋牌室可以签到

新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
展开内容
9.7/250.5M
一款十分好用的图纸查看软件,通过手机就可以看到各种产品设计,最新图纸等等,很多办公人员都在使用,方便传递,智能管理,在线分享图纸!软件介绍图纸通是一款云端协同技...
8.1/563.0M
轮胎是汽车上唯一和地面接触摩擦的部位,再好的汽车如果轮胎出了问题也无法在路上行驶,因此轮胎的保养是非常重要的。轮胎气压指的是轮胎内部的空气压强。虽然每一款汽车的...
10.0/266.7M
想给你的孩子看一些有利于身心健康的视频吗?想帮助你的孩子更好的成长吗?那么现在就可以来下载下面的这款不错的青青莲子儿童视频宝吧!青青莲子app介绍青青莲子app...
9.9/514.7M
晨阅海量小说是一款手机在线阅读小说软件,软件不仅支持热门小说推荐还支持经典热门手游推荐。用户不仅可以选择阅读自己喜欢的小说内容,还可以下载手游进行体验试玩。软件...
7.6/1,297.2M
羞辱是一款不错的动作冒险游戏,风格比较偏暗黑科幻,喜欢的同学可以下载试玩。相关联的修改工具轻松易用,帮助玩家改善游戏体验和乐趣,玩家可以选择性的使用修改工具来降...
9.8/457.2M
找到隐藏的牛是一款玩法非常有趣的休闲手游,在游戏中玩家哟啊根据牛发出的声音,再去判断牛所在的位置,在考验玩家听力的同时,玩起来也很休闲,感兴趣的小伙伴快来东坡下...
8.3/323.1M
SmartDoor游戏是一款以手绘画风为主解谜游戏,玩家将在梦境中去解开各种的谜题,趣味性很高,你要以最快的时间找到出口,考验你的观察力的时候到了,赶紧来试试吧...
7.9/867.4M
WeMod是一款非常强大的游戏修改器,支持steam、GOG、微软商城里的大多数的游戏,在这个平台上汇集了海量的mod和修改器,支持中文界面。设置中文方法进入软...
8.4/900.9M
WeFlowMac版是一款很不错的网站网页前端设计开发工具,软件集合调试和部署为主要功能,另外还拥有各种菜单功能,大大的方便了前端开发者的工作!软件特色Webf...
9.0/1,066.1M
与朋友组队,共同解决具有挑战性的难题。《How2Escape:LostSubmarine》是一款扣人心弦、时间紧迫的合作解谜游戏,沟通是你的命脉。你和你的伙伴肩...
9.0/1,230.5M
是一款为用户提供在线相亲征婚的软件,用户下载注册进入好需要填写好自己的个人真实信息才允许你查看对方资料,平台帮助双方都有一个真实的保障,让你在这里成功的找到自己...
9.2/571.6M
斯沃数控仿真软件7.1破解补丁已完美奉上,用户安装后可免费使用全部功能,斯沃数控仿真软件是一款数控车铣及加工中心仿真软件,该软件十分著名,有需要的快来下载吧。使...
7.8/1,321.6M
永恒边境ipad版是一款网易推出的动作射击手游,游戏有各种枪械,副本探索,组队刷BOSS等玩法,还有争夺枪王之王排位赛,更有开服奖励等你来领取,快来下载试玩吧!...
7.7/635.2M
你还没有向你喜欢的男神女神表白吗,表白墙是一款非常好用的表白神器,各种特色功能,想要匿名表白或者是直接给你喜欢的哪个他表白吗,那就快来下载吧。表白神器表白墙功能...
9.0/704.5M
高考是中国大陆合格的高中毕业生和具有同等学力的考生参加的选拔性考试,眼看着离高考的日子越来越近了,同学们就更应该加倍努力,不负众望。下面是小编为大家带来的一份2...
7.5/1,885.7M
战双帕弥什是一款画质无比精美的二次元手机冒险游戏,有高自由度的玩法,丰富的剧情模式,走进可爱战姬的内心世界,用你的操作来秀翻全场。战双帕弥什简介新地球历2079...
7.9/1,077.4M
AIMP是一款非常好玩而且好用的音乐播放器。这款播放器不同于其他的播放器,超多特色功能,一定会让你爱不释手哦!今天小编带来的是美化安装版,有需要的用户,千万不要...
9.8/1,820.2M
苍之女武神现金直充欧皇版上线直接免费领万元直充代金券、赠全明星金将宝箱,送千抽万充+登录领取无门槛代金券等等,游戏采用了流畅的实时战斗系统,玩家可以享受到华丽的...
9.6/445.5M
奥维互动导航3D卫星地图是一款集地图浏览、卫星图像查看、导航和位置服务为一体的移动应用。该应用程序通常为用户提供包括全球范围内的卫星图像、地形图、街景图像以及实...
9.0/20.1M
天翼云总机是广东电信基于通信技术、云计算、大数据及智能应用,以语音和互联网接入为手段,结合企业需求形成多渠道、全触点、全媒体的云智能呼叫中心平台下的应用产品。其...
7.5/243.7M
体检视力测试app可以用来检测自己的视力、听力等各种健康数据,帮助用户统计自己的健康情况,做出合理的改善!软件介绍一款可以在手机上为自己体检的应用,功能十分的齐...
8.7/1,231.4M
疯看CSDN免积分下载器是一款绿色免费、方便易用的2015最新版CSDN免积分下载器。该软件由疯看工作室制作,疯看出品,必属精品。无虚担心软件的品质,绝对给你最...
9.7/599.1M
DiDa音乐下载是一款安卓上免费的音乐下载工具,支持海量高品质音乐免费下载,支持在线试听,多线程的支持,网上高品质音乐想下就下,听歌无忧。怎么用使用说明1、打开...
9.6/1,734.6M
哈哈农庄app是一款服务于农村的电商平台手机app,是农村人身边的流动商场,提供各种农村生活用品,价格实惠,物流方便,欢迎来下载使用!哈哈农庄app特色商品:帮...
9.7/590.7M
魔塔50层勇者的试炼是一款像素风格的冒险策略游戏,玩家将在此游戏中扮演一名勇士,需要不断地找到要是来开启大门,一边找钥匙一边获取装备来抵御闯关路上的怪兽,游戏玩...