軟件介紹
本站本站為用戶帶來了一款exe脫殼工具,相對來說,這款工具的操作要簡單許多,而且具備大部分實用性功能,例如處理大部分虛擬機脫殼,模糊處理程序,解密字符串等等。

軟件特色
清除選定的區段名稱
對區段進行自動修復
從磁盤加載區段
保存區段到磁盤
增加一個新的區段
從文件中刪除區段
從PE頭中刪除區段(區段內容實質還在)
用指定的數據填充區段
SubSystem后按鈕可以顯示PE文件的詳細信息,支持詳細編輯PE文件的Dos頭,NT頭等信息,支持查看PE文件的導出表、導入表信息,本項目功能太細致具體請參考界面。
四、附加數據檢測:
可掃描應用程序是否包含附件數據,并提供了附加數據詳細的起始位置和大小,可以用Del Overlay按鈕和Save Overlay按鈕進行相應的處理。
五、支持PEid插件:
點Options按鈕選擇Load Plugins就可以使用PEid的插件功能,無需重啟FFI,插件必須放plugins目錄下,然后點Plugin》就可看到相應插件信息。
六、ReBuild PE功能:
本功能主要是用來對脫殼后的PE文件進行修復,一般可用來解決脫殼后無法重新加殼等問題,使用ReguildPE按鈕即可完成此功能。
七、第三方工具支持:
在Options按鈕中,點Manage Tools按鈕,可以用右鍵菜單添加/刪除IDA/OllyDBG等第三方工具,這樣就可以直接在FFI里啟動OllyDBG、IDA這些工具來打開當前文件進行反匯編。
注:添加第三方工具后,點Plugin》按鈕就可以看到您添加的工具信息了,點擊即可用此工具打開當前處理文件。
八、進程DUMP:
點TaskView按鈕后,可以進行進程的終止,進程中模塊內存的dump,目前支持三種dump方式:Dump Full、Dump Partial和Dump Region,還支持自動修正主模塊內存鏡像大小。
九、導入表抓。
點Get IAT按鈕后,選擇進程后就可以抓取導入表,在DumpFixer前請填上正確的OEP信息。
如果出現不可識別的函數信息,您可以設置虛擬機解密步數,在導入表信息框中用右鍵點VM Decode嘗試解密這個函數
如果您發現抓取的導入表信息有些不是您想要的,可以在導入表信息框中用右鍵點Del Thunk或者Cut Thunk讓其消失。
如果您要對進程的非主模塊抓取導入表,請在Manipulation records窗口中對相應模塊信息點右鍵Load this module,這樣抓取的導入表就是這個模塊的了。
軟件功能
一、查殼功能:
支持文件拖拽,目錄拖拽,可設置右鍵對文件和目錄的查殼功能,除了FFI自帶殼庫unpack.avd外,還可以使用擴展殼庫(必須命名為userdb.txt,此庫格式兼容PEID庫格式,可以把自己收集的userdb.txt放入增強殼檢測功能)。
注:如果是使用擴展庫里特征查出的殼,在殼信息后面會有*標志。
二、脫殼功能:
如果在查殼后,Unpack按鈕可用,則表示可以對當前處理文件進行脫殼處理,采用虛擬機脫殼技術,您不必擔心當前處理文件可能危害系統。
三、PE編輯功能:
本程序主界面可顯示被檢查的程序的入口點/入口點物理偏移,區段等信息,并且提供強大的編輯功能。
其中PE Section后按鈕可以編輯當前文件的節表,點擊后出現Sections Editor窗口。
使用方法
1、選擇文件
首先要通過選擇文件打開脫殼精靈的程序。
2、直接脫殼
如果你還沒有"選擇文件",程序進入第一步。
如果你已經選擇脫殼精靈的程序,程序將解密代碼,并提示你輸入保存的文件,程序將以此保存脫殼后的文件。
3、計算序列號
如果你還沒有"選擇文件",程序進入第一步。
如果你已經選擇了脫殼精靈程序,程序將根據你輸入的"User Name"和"Hardware No"以及從程序中提取的"Register Key"計算出你的"Serial No"。
脫殼說明
軟件脫殼,顧名思義,就是對軟件加殼的逆操作,把軟件上存在的殼去掉。在一些計算機軟件里也有一段專門負責保護軟件不被非法修改或反編譯的程序。它們一般都是先于程序運行,拿到控制權,然后完成它們保護軟件的任務。由于這段程序和自然界的殼在功能上有很多相同的地方,基于命名的規則,大家就把這樣的程序稱為“殼”了。就像計算機病毒和自然界的病毒一樣,其實都是命名上的方法罷了。
殼講解
作者編好軟件后,編譯成exe可執行文件
⒈有一些版權信息需要保護起來,不想讓別人
隨便改動,如作者的姓名等
⒉需要把程序搞的小一點,從而方便使用
于是,需要用到一些軟件,他們能將exe可執行文件壓縮,
實現上述兩個功能,這些軟件稱為加殼軟件或壓縮軟件.
它不同于一般的winzip,winrar等壓縮軟件.
它是壓縮exe可執行文件的,壓縮后的文件可以直接運行.
加殼軟件
最常見的加殼軟件ASPACK,UPX,PEcompact
不常用的加殼軟件WWPACK32;PE-PACK;PETITE;NEOLITE
破殼方法
偵測殼和軟件所用編寫語言的軟件
⒈偵測殼的軟件fileinfo.exe簡稱fi.exe(偵測殼的能力極強)
使用方法:
第一種:待偵測殼的軟件(如aa.exe)和fi.exe位于同一目錄下,執行
windows起始菜單的運行,鍵入
fi aa
第二種:待偵測殼的軟件(如aa.exe)和fi.exe位于同一目錄下,將aa的圖標拖到fi的圖標上
⒉偵測殼和軟件所用編寫語言的軟件language.exe(兩個功能
合為一體,很棒)推薦language2000中文版,我的主頁可下載
傻瓜式軟件,運行后選取待偵測殼的軟件即可(open)
圖中所示軟件cr-xxzs.exe是用Visual Basic6.0編的,upx加殼
⒊軟件常用編寫語言Delphi,VisualBasic(VB)---最難破,VisualC(VC)
安裝方法
1、下載軟件
2、使用壓縮軟件解壓軟件(推薦winrar壓縮軟件)
3、開始安裝