金山毒霸2008 无监控绿色精简版
金山毒霸2009正式版 杀毒套装
卡巴斯基6、7、8 kav kis 最新Key合..
金山毒霸 2009官方正式安装版
诺顿杀毒黄金企业版8.1简体
卡巴斯基(Kav7.0,无需设置、自动激..
卡巴斯基(Kaspersky)2009 KISv8.0...
诺顿杀毒 Symantec Antivirusv10.1..
BitDefender Antivirus 2008 世界排..
瑞星杀毒软件 2008 20.44.02 免序列..
卡巴斯基 KIS (全中文安装、支持中..
卡巴斯基(Kaspersky)2009 KAVv8.0...
ESET NOD32 Antivirusv4.0.680.0 麦..
卡巴斯基网络套装版(KIS7.0+KEY)V7..
McAfee 8.5i 全集成简体版
ESET Smart Security(node安全套装..
诺顿Norton AntiVirus9.0.0.338官方..
卡巴斯基KEY获取器(判断卡巴的版本..
卡巴斯基最新版V6.0.2.681_汉化免激..
卡巴斯基互联网安全套装(KIS)Kaspe..本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎部分代码,集查壳、PE文件编辑、MD5计算以及快捷的第三方工具利用等功能,适合病毒分析中对一些病毒木马样本进行系统处理。
本软件产品为免费软件,用户可以非商业性地下载、安装、复制和散发本软件产品。如果需要进行商业性的销售、复制和散发,例如反病毒公司用来批量分析木马,必须获得DSWLAB的授权和许可,商业公司及团队使用本软件必须获得DSWLAB的授权和许可。
一、查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有 * 标志。
二、PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息。
其中PE Section后按钮可以编辑当前文件的节表,点击后出现Sections Editor窗口。
主要功能有:
★显示详细的节段信息
★可查看编辑区段名称、大小、执行属性等相关信息。
★清除选定的区段名称
★对区段进行自动修复
★从磁盘加载区段
★保存区段到磁盘
★增加一个新的区段
★从文件中删除区段
★从PE头中删除区段(区段内容实质还在)
★用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
三、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小。
四、第三方工具支持:
在Options按钮中,点Manage Tools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin>>按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
联系我们:
如果您遇到什么问题,或者有什么建议,或者需要我们在添加新功能,可以通过点Email to us发送邮件给我们,如果您认为当前处理文件对我们改进FFI功能或者修正其bug有益,也可以把它当作附件发送给我们。
· 在百度中搜索 超级巡警病毒分析工具 File Format Identifier 相关信息
· 在Google中搜索 超级巡警病毒分析工具 File Format Identifier 相关信息
AD
☉ 本站广告较多,请大家见谅,我们采用 Cookies 控制广告只显示一次你再次刷新就不会有广告了。
☉ 飞翔90%以上的软件都是本地下载,如果不能下请用网际快车迅雷等下载; 如何下载飞翔的软件或者找不到下载地址请点这里。
☉ 默认解压密码为 www.52z.com 欢迎加入 飞翔软件交流群: 210808 2222845 30958999
商务合作: QQ:160845 Msn: hncj@msn.com FlyUser@126.com
Copyright 2003-2005 Www.52z.Com 版权所有 湘ICP备 05000461号
本站提供的所有软件均来自互联网下载纯属学习交流之用,如侵犯您版权的请与我们联系,我们会尽快改正请在下载24小时内删除了