/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
xvolkolak是與此類型的程序不同,它不使用DebugAPI和操作系統(tǒng)的其他功能。 一切都是模仿的。 您可以安全地解壓縮惡意軟件以進(jìn)行進(jìn)一步調(diào)查,而不會有損壞系統(tǒng)的風(fēng)險。所有機器指令都不在真實處理器上執(zhí)行,因此無論處理器類型和操作系統(tǒng)如何,都會發(fā)生解包。
Xvolkolak是一款自帶虛擬機的脫殼工具,這款軟件可以用于解包惡意程序進(jìn)程深度分析,軟件自帶了虛擬機,就像是在沙盒中運行一樣,不會對你的系統(tǒng)產(chǎn)生損害。如果你對系統(tǒng)的安全意識非常高,想要解包惡意程序的時候可以試試這款工具。
1、UPX
2、ASPack
3、NsPack
4、Mpress
5、MEW
6、(Win) Upack
7、FSG
一、查殼功能:
支持文件拖拽,目錄拖拽,可設(shè)置右鍵對文件和目錄的查殼功能,除了FFI自帶殼庫unpack.avd外,還可以使用擴展殼庫(必須命名為userdb.txt,此庫格式兼容PEID庫格式,可以把自己收集的userdb.txt放入增強殼檢測功能)。
注:如果是使用擴展庫里特征查出的殼,在殼信息后面會有 * 標(biāo)志。
二、脫殼功能:
如果在查殼后,Unpack按鈕可用,則表示可以對當(dāng)前處理文件進(jìn)行脫殼處理,采用虛擬機脫殼技術(shù),您不必?fù)?dān)心當(dāng)前處理文件可能危害系統(tǒng)。
三、PE編輯功能:
本程序主界面可顯示被檢查的程序的入口點/入口點物理偏移,區(qū)段等信息,并且提供強大的編輯功能。
四、附加數(shù)據(jù)檢測:
可掃描應(yīng)用程序是否包含附件數(shù)據(jù),并提供了附加數(shù)據(jù)詳細(xì)的起始位置和大小,可以用Del Overlay按鈕和Save Overlay按鈕進(jìn)行相應(yīng)的處理。
關(guān)于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權(quán)聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網(wǎng)站地圖 | 友情鏈接
Copyright 2005-2022 QQTN.com 【騰牛網(wǎng)】 版權(quán)所有 鄂ICP備2022005668號-1 | 鄂公網(wǎng)安備 42011102000260號
聲明:本站非騰訊QQ官方網(wǎng)站 所有軟件和文章來自互聯(lián)網(wǎng) 如有異議 請與本站聯(lián)系 本站為非贏利性網(wǎng)站 不接受任何贊助和廣告