File Format Identifier v1.4 - 超級巡警病毒分析工具

File Format Identifier v1.4 - 超級巡警病毒分析工具

本工具是一款輔助進行病毒分析的工具,它包括各種檔案格式識別功能,使用超級巡警的格式識別引擎部分代碼,集偵殼、脫殼、PE 檔案編輯、MD5 計算以及便捷的第三方工具利用等功能,適合病毒分析中對一些病毒木馬樣本進行系統處理。

詳細功能說明如下:
    
一、偵殼功能:
支援檔案拖曳,目錄拖曳,可設定右鍵對檔案和目錄的偵殼功能,除了 FFI 自帶殼庫 unpack.avd 外,還可以使用外部殼庫 (必須命名為 userdb.txt,此殼庫格式相容 PEID 殼庫格式,可以把自己收集的 userdb.txt 放入增強殼偵測功能)。
註:如果是使用外部殼庫裡的特徵所查出來的殼,在殼資訊後面會有 * 標示。
    
二、脫殼功能:
如果在偵殼後,[脫殼] 按鈕可用,則表示可以對當前處理檔案進行脫殼處理,採用虛擬機脫殼技術,您不必擔心當前處理檔案可能危害系統。
   
三、PE 編輯功能:
本程式主介面可顯示被檢查的程式的入口點/入口點實體偏移,區段等資訊,並且提供強大的編輯功能。
其中 [EP 區段] 後的 [ > ] 按鈕可以編輯現用的檔案區段,按下後會出現 [區段編輯器] 視窗。
主要功能有:
★顯示詳細的區段資訊
★可檢視編輯區段名稱、大小、執行屬性等相關資訊。
★清除選定的區段名稱
★對區段進行自動修復
★從磁碟載入區段
★儲存區段到磁碟
★增加一個新的區段
★從檔案中刪除區段
★從 PE 頭部中刪除區段 (區段內容實質還在)
★用指定的資料填充區段
 [子系統] 後的 [ > ] 按鈕可以顯示 PE 檔案的詳細資訊,支援詳細編輯 PE 檔案的 Dos 頭部,NT 頭部等資訊,支援檢視 PE 檔案的輸出表、輸入表資訊,本項目功能太細緻具體請參考介面。
   
四、額外資料偵測:
可掃瞄應用程式是否包含額外資料,並提供了額外資料詳細的起始位置和大小,可以用 [清除 Ovl] 按鈕和 [轉存 Ovl] 按鈕進行相應的處理。

五、支援 PEid 外掛:
按 [選項] 按鈕選擇 [載入外掛] 就可以使用 PEid 的外掛功能,無需重啟 FFI,外掛必須放在 [plugins] 目錄下,然後按 [外掛 >>  就可看到相應的外掛資訊。
 
六、重建 PE 功能:
本功能主要是用來對脫殼後的 PE 檔案進行修復,一般可用來解決脫殼後無法重新加殼等問題,使用 [重建 PE] 按鈕即可完成此功能。   
   
七、第三方工具支援:
在 [選項] 按鈕中,按 [管理工具] 按鈕,可以用右鍵功能表加入/刪除 IDA/OllyDBG 等第三方工具,這樣就可以直接在 FFI 裡啟動 OllyDBG、IDA 這些工具來開啟現用的檔案進行反組譯。
註:加入第三方工具後,按 [外掛 >>] 按鈕就可以看到您所加入的工具資訊了,按下即可用此工具開啟現用的檔案進行處理。
      
八、處理序轉存:
按 [工作檢視] 按鈕後,可以進行處理序的中止,處理序中模組記憶體的轉存,目前支援三種轉存方式:完整轉存、部分轉存和區域轉存,還支援自動修正主模組記憶體映像大小。
   
九、連絡我們:
如果您遇到什麼問題,或者有什麼建議,或者需要我們再加入新功能,可以透過按 [傳送電子郵件給我們] 來寄送郵件給我們,如果您認為目前正在處理的檔案對我們改進 FFI 功能或者修正其 bug 有益,也可以把它當作附件傳送給我們。 

File Format Identifier v13 超級巡警病毒分析工具

File Format Identifier v13 超級巡警病毒分析工具 相關文章


參考內容推薦

超级巡警病毒分析工具(File Format Identifier)下载_华彩软件站

本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎部分代码,集查壳、PE文件编辑、MD5 计算以及快捷的第三方工具利用等功能,适合病毒分析中对一些病毒木马样本进行系统处理。本软件产品为免费软件 ...

超级巡警病毒分析工具(File Format Identifier)-加密破解

超级巡警病毒分析工具(File Format Identifier )软件介绍 超级巡警病毒分析工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎部分代码,集查壳、脱壳、PE文件编辑、MD5计算以及快捷的第三方工具利用等功能 ...

File Format Identifier(超级巡警病毒分析工具) v1.4 汉化绿色版 下载

File Format Identifier(超级巡警病毒分析工具) v1.4 汉化绿色版,本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳、PE ...

超级巡警病毒分析辅助工具(File Format Identifier)官方免费下载_超级 ...

2008年2月13日 - 本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎部分代码,集查壳、PE文件编辑、MD5计算 ...

文件保护软件_端口扫描工具_百尼玛下载

给大家概述一款批处理(BAT-CMD)加密工具,体积小巧,运行速度快,是您加密bat文件的必备 ..... 病毒分析的工具(File Format Identifier) 1.4 中文绿色版中文. 本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查 .... CS反作弊客户端(sXe Injected) v13.3官方正式版多国语言[中文].

超级巡警病毒分析 File Format Identifier(自动查壳脱壳)下载v1.4 汉化版_PE工具西西软件下载

超级巡警病毒分析 File Format Identifier(自动查壳脱壳),本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳、PE文件编辑、PE 文件重建、导入表抓取内置虚拟机解密某些加密导入表 ...

文件保护软件_端口扫描工具_免费软件百尼玛下载

给大家概述一个文件加密解密工具,进行加密或解密任何类型的文件,简单易用,方便快捷,喜欢 .... 病毒分析的工具(File Format Identifier) 1.4 中文绿色版中文. 本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集 .... CS反作弊客户端(sXe Injected) v13.3官方正式版多国语言[中文].

字母检索- C-Z

... [教学资源]超算有限元分析系统SciFEA V1.1 32.3 MB | 2012-04-09 21:37:22 .... [安全相关]超级巡警病毒分析工具(File Format Identifier) V1.4 1.25 MB | 2012-04-09 ... [图形图像]超级捕快V13.9 Build 3540 白金版9.62 MB | 2012-04-09 15:03:52 ...

File Format Identifier v1.4 - 超級巡警病毒分析工具:

2008年2月24日 - File Format Identifier v1.4 - 超級巡警病毒分析工具. 本工具是一款輔助進行病毒分析的工具,它包括各種檔案格式識別功能,使用超級巡警的格式 ... http://freeware.easylife.tw/entry/File-Format-Identifier-v13-超級巡警病毒分析工具.

文件保护软件_端口扫描工具_东坡下载

病毒分析的工具(File Format Identifier) 1.4 中文绿色版. 本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳、PE文件编辑、PE .... CS反作弊客户端(sXe Injected) v13.3官方正式版.