
本工具完全基于虚拟机技术,对各种已知未知壳进行脱壳处理,适合病毒分析中对加壳的木马样本进行脱壳处理。由于所有代码均运行在虚拟机中,不会对系统造成任何危害。本版为第一个正式公开版本,目前内部增强版使用超级巡警的unpack.avd库,可识别更多种各类加壳程序,具备更多的脱壳代码。
V1.4主要改动:
1、新增加24种壳脱壳方案。
2、修正morphine脱壳方法,修正对其的dump方法。
3、完善了导入表全备份功能。
4、引入PE优化功能,大大减小脱壳后的文件体积。
Copyright 2003-2005 Www.05sun.Com 版权所有 蜀ICP备 05031544号
本站提供的所有软件均来自互联网下载纯属学习交流之用,如侵犯您版权的请与我们联系,我们会尽快改正请在下载24小时内删除。