【exe脱壳下载】exe文件脱壳工具 v0.2 绿色免费版

软件介绍

知识兔

知识兔为用户带来了一款exe脱壳工具,相对来说,这款工具的操作要简单许多,而且具备大部分实用性功能,例如处理大部分虚拟机脱壳,模糊处理程序,解密字符串等等。

【exe脱壳下载】exe文件脱壳工具 v0.2 绿色免费版插图

软件特色

知识兔

显示详细的节段信息

可查看编辑区段名称、大小、执行属性等相关信息。

清除选定的区段名称

对区段进行自动修复

从磁盘加载区段

保存区段到磁盘

增加一个新的区段

从文件中删除区段

从PE头中删除区段(区段内容实质还在)

用指定的数据填充区段

SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。

四、附加数据检测:

可扫描应用程序是否包含附件数据,并分享了附加数据详细的起始位置和大小,可以用Del Overlay按钮和Save Overlay按钮进行相应的处理。

五、支持PEid插件:

点Options按钮选择Load Plugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。

六、ReBuild PE功能:

本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。

七、第三方工具支持:

在Options按钮中,点Manage Tools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。

注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。

八、进程DUMP:

点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:Dump Full、Dump Partial和Dump Region,还支持自动修正主模块内存镜像大小。

九、导入表抓取:

点Get IAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。

如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VM Decode尝试解密这个函数

如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点Del Thunk或者Cut Thunk让其消失。

如果您要对进程的非主模块抓取导入表,请在Manipulation records窗口中对相应模块信息点右键Load this module,这样抓取的导入表就是这个模块的了。

软件功能

知识兔

一、查壳功能:

支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。

注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。

二、脱壳功能:

如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。

三、PE编辑功能:

本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且分享强大的编辑功能。

其中PE Section后按钮可以编辑当前文件的节表,点击后出现Sections Editor窗口。

使用方法

知识兔

1、选择文件

首先要通过选择文件打开脱壳精灵的程序。

2、直接脱壳

如果你还没有”选择文件”,程序进入第一步。

如果你已经选择脱壳精灵的程序,程序将解密代码,并提示你输入保存的文件,程序将以此保存脱壳后的文件。

3、计算序列号

如果你还没有”选择文件”,程序进入第一步。

如果你已经选择了脱壳精灵程序,程序将根据你输入的”User Name”和”Hardware No”以及从程序中提取的”Register Key”计算出你的”Serial No”。

脱壳说明

知识兔

软件脱壳,顾名思义,就是对软件加壳的逆操作,把软件上存在的壳去掉。在一些计算机软件里也有一段专门负责保护软件不被非法修改或反编译的程序。它们一般都是先于程序运行,拿到控制权,然后完成它们保护软件的任务。由于这段程序和自然界的壳在功能上有很多相同的地方,基于命名的规则,大家就把这样的程序称为“壳”了。就像计算机病毒和自然界的病毒一样,其实都是命名上的方法罢了。

壳讲解

知识兔

作者编好软件后,编译成exe可执行文件

⒈有一些版权信息需要保护起来,不想让别人

随便改动,如作者的姓名等

⒉需要把程序搞的小一点,从而方便使用

于是,需要用到一些软件,他们能将exe可执行文件压缩,

实现上述两个功能,这些软件称为加壳软件或压缩软件.

它不同于一般的winzip,winrar等压缩软件.

它是压缩exe可执行文件的,压缩后的文件可以直接运行.

加壳软件

最常见的加壳软件ASPACK,UPX,PEcompact

不常用的加壳软件WWPACK32;PE-PACK;PETITE;NEOLITE

破壳方法

侦测壳和软件所用编写语言的软件

⒈侦测壳的软件fileinfo.exe简称fi.exe(侦测壳的能力极强)

使用方法:

第一种:待侦测壳的软件(如aa.exe)和fi.exe位于同一目录下,执行

windows起始菜单的运行,键入

fi aa

第二种:待侦测壳的软件(如aa.exe)和fi.exe位于同一目录下,将aa的图标拖到fi的图标上

⒉侦测壳和软件所用编写语言的软件language.exe(两个功能

合为一体,很棒)推荐language2000中文版,我的主页可下载

傻瓜式软件,运行后选取待侦测壳的软件即可(open)

图中所示软件cr-xxzs.exe是用Visual Basic6.0编的,upx加壳

⒊软件常用编写语言Delphi,VisualBasic(VB)—最难破,VisualC(VC)

安装方法

知识兔

1、下载软件
2、使用压缩软件解压软件(推荐winrar压缩软件)
3、开始安装

下载仅供下载体验和测试学习,不得商用和正当使用。

下载体验

请输入密码查看下载!

如何免费获取密码?

点击下载

标签

发表评论