西甲新闻搜狐体育

您的位置:开心电玩电脑软件编程开发 → exe文件脱壳工具 v0.2 绿色免费版

exe文件脱壳工具 v0.2 绿色免费版exe文件脱壳工具 v0.2 绿色免费版

软件大小:20KB

软件语言:简体中文

用户评分:

软件类型:国产软件

授权方式:免费

运行环境:WinAll

更新时间:2019-01-31

软件分类:编程开发

软件官网:http://www.pkadd.tw

平台检测 无插件 360通过 腾讯通过 金山通过 瑞星通过

软件介绍

本站开心电玩为用户带来了一款exe脱壳工具,相对来说,这款工具的操作要简单许多,而且具备大部分实用性功能,例如处理大部分虚拟机脱壳,模糊处理程序,解密字符串等等。

软件特色

显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中?#22659;?#21306;段
从PE?#20998;猩境?#21306;段(区?#25991;?#23481;实质还在)
用指定的数据填充区段
SubSystem后?#30913;?#21487;以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用Del Overlay?#30913;?#21644;Save Overlay?#30913;?#36827;行相应的处理。
五、支持PEid插件:
点Options?#30913;?#36873;择Load Plugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
六、ReBuild PE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE?#30913;?#21363;可完成此功能。
七、第三方工具支持:
在Options?#30913;?#20013;,点Manage Tools?#30913;ィ?#21487;以用右键?#35828;?#28155;加/?#22659;齀DA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》?#30913;?#23601;可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
八、进程DUMP:
点TaskView?#30913;?#21518;,可以进行进程的终止,进程?#24515;?#22359;内存的dump,?#22771;?#25903;持三种dump方式:Dump Full、Dump Partial和Dump Region,还支持自动修正主模块内存镜像大小。
九、导入表抓取:
点Get IAT?#30913;?#21518;,选择进程后就可以抓取导入表,在DumpFixer前请填?#38505;?#30830;的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VM Decode尝试解密这个函数
如果您发现抓取的导入表信息?#34892;?#19981;是您想要的,可以在导入表信息框中用右键点Del Thunk或者Cut Thunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulation records窗口中对相应模块信息点右键Load this module,这样抓取的导入表就是这个模块的了。

软件功能

一、查壳功能:
支持文件拖拽,目?#32426;?#25341;,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
二、脱壳功能:
如果在查壳后,Unpack?#30913;?#21487;用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
三、PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PE Section后?#30913;?#21487;以编辑当前文件的节表,点击后出现Sections Editor窗口。

使用方法

1、选择文件
首先要通过选择文件打开脱壳精灵的程序。
2、直接脱壳
如果你还没有"选择文件",程序进入第一步。
如果你已经选择脱壳精灵的程序,程序将解密代码,并提示你输入保存的文件,程序将以此保存脱壳后的文件。
3、计算序列号
如果你还没有"选择文件",程序进入第一步。
如果你已经选择了脱壳精灵程序,程序将根据你输入的"User Name"和"Hardware No"以及从程序中提取的"Register Key"计算出你的"Serial No"。

脱壳说明

软件脱壳,顾名思义,就是对软件加壳的逆操作,把软件上存在的壳去掉。在一些计算机软件里也有一段专门负责保护软件不?#29615;?#27861;修改或反编译的程序。它们一般都是先于程序运行,拿到控制权,然后完成它们保护软件的任务。由于这段程序和自然界的壳在功能上有很多相同的地方,基于命名的规则,大家就把这样的程序称为“壳”了。就像计算机病?#31454;?#33258;然界的病毒一样,其实都是命名上的方法罢了。

壳讲解

作者编好软件后,编译成exe可执行文件
⒈有一些版权信息需要保护起来,不想让别人
随便改动,如作者的姓名等
⒉需要把程序搞的小一点,从而方便使用
于是,需要用到一些软件,他们能将exe可执行文件?#39038;酰?/div>
实现上述两个功能,这些软件称为加壳软件或?#39038;?#36719;件.
它不同于一般的winzip,winrar等?#39038;?#36719;件.
它是?#39038;鮡xe可执行文件的,?#39038;?#21518;的文件可以直接运行.
加壳软件
最常见的加壳软件ASPACK,UPX,PEcompact
不常用的加壳软件WWPACK32;PE-PACK;PETITE;NEOLITE
破壳方法
侦测壳和软件所用编写语言的软件
⒈侦测壳的软件fileinfo.exe简称fi.exe(侦测壳的能力极强)
使用方法:
第一种:待侦测壳的软件(如aa.exe)和fi.exe位于同一目录下,执行
windows起始?#35828;?#30340;运行,键入
fi aa
第二种:待侦测壳的软件(如aa.exe)和fi.exe位于同一目录下,将aa的图标?#31995;絝i的图标上
⒉侦测壳和软件所用编写语言的软件language.exe(两个功能
合为一体,很棒)推荐language2000中文版,我的主页可?#30053;?/div>
傻瓜式软件,运行后选取待侦测壳的软件即可(open)
图中所示软件cr-xxzs.exe是用Visual Basic6.0编的,upx加壳
⒊软件常用编写语言Delphi,VisualBasic(VB)---最难破,VisualC(VC)

安装方法

1、?#30053;?#36719;件
2、使用?#39038;?#36719;件解压软件(推荐winrar?#39038;?#36719;件)
3、开始安装

返回顶部
西甲新闻搜狐体育 切尔西教练 广东十一选五走势图牛 双色球图表走势图开奖 重庆时时彩倍数计算 福州麻将下载 时时彩走势图技巧 河北快三开奖结果今 好运彩3d 20173d历史记录 就爱棋牌游戏大厅捕鱼