


举报

本工具完全基于虚拟机技术,对各种已知未知壳进行脱壳处理,适合病毒分析中对加壳的木马样本进行脱壳处理。由于所有代码均运行在虚拟机中,不会对系统造成任何危害。本版为第一个正式公开版本,目前内部增强版使用超级巡警的unpack.avd库,可识别更多种各类加壳程序,具备更多的脱壳代码。详见压缩包中的说明。
1、执行程序,会提示库加载成功.
2、选择一个文件,或者将文件拖到窗口中,会显示出该文件所加的壳信息.
3、如果正确识别出该壳,比如UPX,此时可以点击“给我脱”进行脱壳.脱壳结果会输出在消息框中.
4、如果脱壳失败,请按照提示将文件反馈给我们分析.
V1.4主要改动:
1、新增加24种壳脱壳方案。
2、修正morphine脱壳方法,修正对其的dump方法。
3、完善了导入表全备份功能。
4、引入PE优化功能,大大减小脱壳后的文件体积。
本版暂不提供下载,请合作伙伴和商业用户联系我们升级。
试用、测试1.3版本请点击下面地址下载:

超级巡警之虚拟机自动脱壳机 V1.50 简体中文绿色版[浙江宁波电信]
超级巡警之虚拟机自动脱壳机 V1.50 简体中文绿色版[四川重庆电信]
超级巡警之虚拟机自动脱壳机 V1.50 简体中文绿色版[浙江宁波电信]
超级巡警之虚拟机自动脱壳机 V1.50 简体中文绿色版[广东汕头电信]
超级巡警之虚拟机自动脱壳机 V1.50 简体中文绿色版[四川重庆电信]
超级巡警之虚拟机自动脱壳机 V1.50 简体中文绿色版[景安数据网通]
| 评论人 | 评论内容摘要(共 1 条,查看完整内容) 得分 42 分 | 发表时间 | |
| 流行 | 呵呵,现在流行脱!.... | 07-25 06:32 |