萬能脫殼工具(超級巡警)是一款手動木馬殺毒工具,可以一鍵發(fā)現(xiàn)電腦病毒分析識別電腦系統(tǒng)工具里面的病毒木馬,采用脫殼處理,不會危害電腦系統(tǒng),需要這款殺毒軟件的朋友快來下載吧!

軟件介紹
普通的殺毒軟件只會在你手動操作,或者定時查殺時才會發(fā)現(xiàn)病毒,而萬能脫殼工具綠色版擁有更為強大的功能!它是一個可以輔助進(jìn)行病毒分析的工具,它包括各種文件格式識別功能,使用超級巡警的格式識別引擎,集查殼、虛擬機脫殼等操作!
功能特色
脫殼功能:
如果在查殼后,Unpack按鈕可用,則表示可以對當(dāng)前處理文件進(jìn)行脫殼處理,采用虛擬機脫殼技術(shù),您不必?fù)?dān)心當(dāng)前處理文件可能危害系統(tǒng)。
PE編輯功能:
本程序主界面可顯示被檢查的程序的入口點/入口點物理偏移,區(qū)段等信息,并且提供強大的編輯功能。
其中PE Section后按鈕可以編輯當(dāng)前文件的節(jié)表,點擊后出現(xiàn)Sections Editor窗口。
查殼功能:
支持文件拖拽,目錄拖拽,可設(shè)置右鍵對文件和目錄的查殼功能,除了FFI自帶殼庫unpack.avd外,還可以使用擴展殼庫(必須命名為userdb.txt,此庫格式兼容PEID庫格式,可以把自己收集的userdb.txt放入增強殼檢測功能)。
注:如果是使用擴展庫里特征查出的殼,在殼信息后面會有 * 標(biāo)志。
主要功能有:
顯示詳細(xì)的節(jié)段信息
可查看編輯區(qū)段名稱、大小、執(zhí)行屬性等相關(guān)信息。
清除選定的區(qū)段名稱
對區(qū)段進(jìn)行自動修復(fù)
從磁盤加載區(qū)段
保存區(qū)段到磁盤
增加一個新的區(qū)段
從文件中刪除區(qū)段
從PE頭中刪除區(qū)段(區(qū)段內(nèi)容實質(zhì)還在)
用指定的數(shù)據(jù)填充區(qū)段
SubSystem后按鈕可以顯示PE文件的詳細(xì)信息,支持詳細(xì)編輯PE文件的Dos頭,NT頭等信息,支持查看PE文件的導(dǎo)出表、導(dǎo)入表信息,本項目功能太細(xì)致具體請參考界面。
四、附加數(shù)據(jù)檢測:
可掃描應(yīng)用程序是否包含附件數(shù)據(jù),并提供了附加數(shù)據(jù)詳細(xì)的起始位置和大小,可以用Del Overlay按鈕和Save Overlay按鈕進(jìn)行相應(yīng)的處理。
支持PEid插件:
點Options按鈕選擇Load Plugins就可以使用PEid的插件功能,無需重啟FFI,插件必須放plugins目錄下,然后點Plugin》就可看到相應(yīng)插件信息。
ReBuild PE 功能:
本功能主要是用來對脫殼后的PE文件進(jìn)行修復(fù),一般可用來解決脫殼后無法重新加殼等問題,使用ReguildPE按鈕即可完成此功能。
第三方工具支持:
在Options按鈕中,點Manage Tools按鈕,可以用右鍵菜單添加/刪除IDA/OllyDBG等第三方工具,這樣就可以直接在FFI里啟動OllyDBG、IDA這些工具來打開當(dāng)前文件進(jìn)行反匯編。
注:添加第三方工具后,點Plugin》按鈕就可以看到您添加的工具信息了,點擊即可用此工具打開當(dāng)前處理文件。
進(jìn)程DUMP:
點TaskView按鈕后,可以進(jìn)行進(jìn)程的終止,進(jìn)程中模塊內(nèi)存的dump,目前支持三種dump方式:Dump Full、Dump Partial和Dump Region,還支持自動修正主模塊內(nèi)存鏡像大小。
導(dǎo)入表抓。
點Get IAT按鈕后,選擇進(jìn)程后就可以抓取導(dǎo)入表,在DumpFixer前請?zhí)钌险_的OEP信息。
如果出現(xiàn)不可識別的函數(shù)信息,您可以設(shè)置虛擬機解密步數(shù),在導(dǎo)入表信息框中用右鍵點VM Decode嘗試解密這個函數(shù)
如果您發(fā)現(xiàn)抓取的導(dǎo)入表信息有些不是您想要的,可以在導(dǎo)入表信息框中用右鍵點Del Thunk或者Cut Thunk讓其消失。
如果您要對進(jìn)程的非主模塊抓取導(dǎo)入表,請在Manipulation records窗口中對相應(yīng)模塊信息點右鍵Load this module,這樣抓取的導(dǎo)入表就是這個模塊的了。
脫殼功能:
如果在查殼后,Unpack按鈕可用,則表示可以對當(dāng)前處理文件進(jìn)行脫殼處理,采用虛擬機脫殼技術(shù),您不必?fù)?dān)心當(dāng)前處理文件可能危害系統(tǒng)。
PE編輯功能:
本程序主界面可顯示被檢查的程序的入口點/入口點物理偏移,區(qū)段等信息,并且提供強大的編輯功能。
其中PE Section后按鈕可以編輯當(dāng)前文件的節(jié)表,點擊后出現(xiàn)Sections Editor窗口。
查殼功能:
支持文件拖拽,目錄拖拽,可設(shè)置右鍵對文件和目錄的查殼功能,除了FFI自帶殼庫unpack.avd外,還可以使用擴展殼庫(必須命名為userdb.txt,此庫格式兼容PEID庫格式,可以把自己收集的userdb.txt放入增強殼檢測功能)。
注:如果是使用擴展庫里特征查出的殼,在殼信息后面會有 * 標(biāo)志。
主要功能有:
顯示詳細(xì)的節(jié)段信息
可查看編輯區(qū)段名稱、大小、執(zhí)行屬性等相關(guān)信息。
清除選定的區(qū)段名稱
對區(qū)段進(jìn)行自動修復(fù)
從磁盤加載區(qū)段
保存區(qū)段到磁盤
增加一個新的區(qū)段
從文件中刪除區(qū)段
從PE頭中刪除區(qū)段(區(qū)段內(nèi)容實質(zhì)還在)
用指定的數(shù)據(jù)填充區(qū)段
SubSystem后按鈕可以顯示PE文件的詳細(xì)信息,支持詳細(xì)編輯PE文件的Dos頭,NT頭等信息,支持查看PE文件的導(dǎo)出表、導(dǎo)入表信息,本項目功能太細(xì)致具體請參考界面。
四、附加數(shù)據(jù)檢測:
可掃描應(yīng)用程序是否包含附件數(shù)據(jù),并提供了附加數(shù)據(jù)詳細(xì)的起始位置和大小,可以用Del Overlay按鈕和Save Overlay按鈕進(jìn)行相應(yīng)的處理。
支持PEid插件:
點Options按鈕選擇Load Plugins就可以使用PEid的插件功能,無需重啟FFI,插件必須放plugins目錄下,然后點Plugin》就可看到相應(yīng)插件信息。
ReBuild PE 功能:
本功能主要是用來對脫殼后的PE文件進(jìn)行修復(fù),一般可用來解決脫殼后無法重新加殼等問題,使用ReguildPE按鈕即可完成此功能。
第三方工具支持:
在Options按鈕中,點Manage Tools按鈕,可以用右鍵菜單添加/刪除IDA/OllyDBG等第三方工具,這樣就可以直接在FFI里啟動OllyDBG、IDA這些工具來打開當(dāng)前文件進(jìn)行反匯編。
注:添加第三方工具后,點Plugin》按鈕就可以看到您添加的工具信息了,點擊即可用此工具打開當(dāng)前處理文件。
進(jìn)程DUMP:
點TaskView按鈕后,可以進(jìn)行進(jìn)程的終止,進(jìn)程中模塊內(nèi)存的dump,目前支持三種dump方式:Dump Full、Dump Partial和Dump Region,還支持自動修正主模塊內(nèi)存鏡像大小。
導(dǎo)入表抓取:
點Get IAT按鈕后,選擇進(jìn)程后就可以抓取導(dǎo)入表,在DumpFixer前請?zhí)钌险_的OEP信息。
如果出現(xiàn)不可識別的函數(shù)信息,您可以設(shè)置虛擬機解密步數(shù),在導(dǎo)入表信息框中用右鍵點VM Decode嘗試解密這個函數(shù)
如果您發(fā)現(xiàn)抓取的導(dǎo)入表信息有些不是您想要的,可以在導(dǎo)入表信息框中用右鍵點Del Thunk或者Cut Thunk讓其消失。
如果您要對進(jìn)程的非主模塊抓取導(dǎo)入表,請在Manipulation records窗口中對相應(yīng)模塊信息點右鍵Load this module,這樣抓取的導(dǎo)入表就是這個模塊的了。脫殼功能:
如果在查殼后,Unpack按鈕可用,則表示可以對當(dāng)前處理文件進(jìn)行脫殼處理,采用虛擬機脫殼技術(shù),您不必?fù)?dān)心當(dāng)前處理文件可能危害系統(tǒng)。
PE編輯功能:
本程序主界面可顯示被檢查的程序的入口點/入口點物理偏移,區(qū)段等信息,并且提供強大的編輯功能。
其中PE Section后按鈕可以編輯當(dāng)前文件的節(jié)表,點擊后出現(xiàn)Sections Editor窗口。
查殼功能:
支持文件拖拽,目錄拖拽,可設(shè)置右鍵對文件和目錄的查殼功能,除了FFI自帶殼庫unpack.avd外,還可以使用擴展殼庫(必須命名為userdb.txt,此庫格式兼容PEID庫格式,可以把自己收集的userdb.txt放入增強殼檢測功能)。
注:如果是使用擴展庫里特征查出的殼,在殼信息后面會有 * 標(biāo)志。
主要功能有:
顯示詳細(xì)的節(jié)段信息
可查看編輯區(qū)段名稱、大小、執(zhí)行屬性等相關(guān)信息。
清除選定的區(qū)段名稱
對區(qū)段進(jìn)行自動修復(fù)
從磁盤加載區(qū)段
保存區(qū)段到磁盤
增加一個新的區(qū)段
從文件中刪除區(qū)段
從PE頭中刪除區(qū)段(區(qū)段內(nèi)容實質(zhì)還在)
用指定的數(shù)據(jù)填充區(qū)段
SubSystem后按鈕可以顯示PE文件的詳細(xì)信息,支持詳細(xì)編輯PE文件的Dos頭,NT頭等信息,支持查看PE文件的導(dǎo)出表、導(dǎo)入表信息,本項目功能太細(xì)致具體請參考界面。
四、附加數(shù)據(jù)檢測:
可掃描應(yīng)用程序是否包含附件數(shù)據(jù),并提供了附加數(shù)據(jù)詳細(xì)的起始位置和大小,可以用Del Overlay按鈕和Save Overlay按鈕進(jìn)行相應(yīng)的處理。
支持PEid插件:
點Options按鈕選擇Load Plugins就可以使用PEid的插件功能,無需重啟FFI,插件必須放plugins目錄下,然后點Plugin》就可看到相應(yīng)插件信息。
ReBuild PE 功能:
本功能主要是用來對脫殼后的PE文件進(jìn)行修復(fù),一般可用來解決脫殼后無法重新加殼等問題,使用ReguildPE按鈕即可完成此功能。
第三方工具支持:
在Options按鈕中,點Manage Tools按鈕,可以用右鍵菜單添加/刪除IDA/OllyDBG等第三方工具,這樣就可以直接在FFI里啟動OllyDBG、IDA這些工具來打開當(dāng)前文件進(jìn)行反匯編。
注:添加第三方工具后,點Plugin》按鈕就可以看到您添加的工具信息了,點擊即可用此工具打開當(dāng)前處理文件。
進(jìn)程DUMP:
點TaskView按鈕后,可以進(jìn)行進(jìn)程的終止,進(jìn)程中模塊內(nèi)存的dump,目前支持三種dump方式:Dump Full、Dump Partial和Dump Region,還支持自動修正主模塊內(nèi)存鏡像大小。
導(dǎo)入表抓。
點Get IAT按鈕后,選擇進(jìn)程后就可以抓取導(dǎo)入表,在DumpFixer前請?zhí)钌险_的OEP信息。
如果出現(xiàn)不可識別的函數(shù)信息,您可以設(shè)置虛擬機解密步數(shù),在導(dǎo)入表信息框中用右鍵點VM Decode嘗試解密這個函數(shù)
如果您發(fā)現(xiàn)抓取的導(dǎo)入表信息有些不是您想要的,可以在導(dǎo)入表信息框中用右鍵點Del Thunk或者Cut Thunk讓其消失。
如果您要對進(jìn)程的非主模塊抓取導(dǎo)入表,請在Manipulation records窗口中對相應(yīng)模塊信息點右鍵Load this module,這樣抓取的導(dǎo)入表就是這個模塊的了。
更新日志
新增皮膚功能,使得界面更漂亮,可在設(shè)置中切換自己喜歡的皮膚風(fēng)格。感謝fly(unpack.cn)建議此功能。
擴展簽名庫集成Fly收集的簽名庫。感謝fly(unpack.cn)授權(quán)。
其他幾個BUG修正。
新增自動獲取導(dǎo)入表功能,該功能使用虛擬機虛擬執(zhí)行技術(shù)來進(jìn)行導(dǎo)入表的獲取,具備自動解密功能,可以輕松獲取ImportREC無法正確獲取的導(dǎo)入表。(詳見下面節(jié)九)對該功能有更多想法的人歡迎聯(lián)系我們。
增加的更多的細(xì)節(jié)描述,對PE文件進(jìn)行更細(xì)致的解析,對錯誤文件/無效的PE文件/無法執(zhí)行的PE文件報告錯誤原因。感謝Pedro Lopez建議此功能。
- PC官方版
- 安卓官方手機版
- IOS官方手機版
















360安全衛(wèi)士極速版V15.0.2.1036 電腦版
馬保國殺毒衛(wèi)士1.0綠色版
AutoCAD Virus Cleaner(CAD殺毒軟件)1.62 綠色版
Avast Pro Antivirus18.5.2342 簡體中文高級版
瑞星之劍勒索病毒防御軟件1.0.0.68 綠色版
Xshell后門查殺工具1.0 免費版
Allcry解密工具1.0.0.1 免費版
Meltdown&Spectre檢測工具1.0.0.1 免費版
小紅傘Avira Antivirus Pro 201815.0.36.200 中文授權(quán)版(附證書地址)
ESET工作站防護(hù)高級版6.6.2078.5中文正式版
3DMax病毒查殺腳本1.0 綠色免費版
Max殺毒衛(wèi)士1.81 官方版
3dmax病毒清理大師1.0 官方版
電腦管家Globelmposter勒索病毒攔截查殺工具12.12 官方版
360 Skygofree惡意軟件查殺工具最新免費版
360殺毒離線升級包171026安裝版最新版
ESET NOD32防病毒軟件簡體中文版v11.0.144.0正式版【附激活密鑰】
BadRabbit勒索病毒查殺工具360最新版
Bad Rabbit勒索病毒360防護(hù)版安全版
壞兔子Bad Rabbit勒索病毒查殺修復(fù)工具正式版
壞兔子(Bad Rabbit)病毒查殺軟件最新免費版
火絨互聯(lián)網(wǎng)安全軟件6.0.5.3 官方版
瑞星殺毒軟件V17官方版25.0.9.80 免費版
金山毒霸電腦版15.2023.2.4.061900.1335 官方版
江民速智版殺毒軟件V19免費版
2020卡巴斯基反病毒軟件20.0.14.1085免費版
金山毒霸木馬專殺工具11.4.6 最新官方版
360安全衛(wèi)士U盤病毒專殺工具2.1 免費版
德國小紅傘殺毒軟件(Avira AntiVir Personal)2020免費中文版
360殺毒正式版5.0.0.8160 官方版64位
U盤殺毒專家(USBKiller)3.22 官方單機版
大蜘蛛殺毒軟件(Dr.Web)12.0 官方最新版


Ramnit.b專殺工具
火眼在線查毒軟件(大白查毒助手)1.0 綠色最
云查毒軟件(Comodo Cloud Antivirus)1.1.38
Autorun Virus Removerr V2.3 綠色破解版
Sirefef.EV病毒專殺工具(ESET Win32/Sirefe
流氓軟件終結(jié)者22.3 綠色免費版
WannaCry勒索病毒2.0修復(fù)補丁官方最新版【支
文件夾類病毒專殺工具V1.7 綠色版
卡巴斯基(Kaspersky)純DOS通用版病毒庫1123