标签 ‘超级巡警’ 下的日志
超级巡警病毒分析工具(FFI) v1.1发布,新增虚拟脱壳功能!
下载地址:http://u6.dswlab.com/ffi.zip
本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎部分代码,集查壳、PE文件编辑、MD5计算以及快捷的第三方工具利用等功能,适合病毒分析中对一些病毒木马样本进行系统处理。
本软件产品为免费软件,用户可以非商业性地下载、安装、复制和散发本软件产品。如果需要进行商业性的销售、复制和散发,例如反病毒公司用来批量分析木马,必须获得DSWLAB的授权和许可,商业公司及团队使用本软件必须获得DSWLAB的授权和许可。
V1.1新增功能:
★增加使用VMUnpacker脱壳引擎进行脱壳的功能,对识别出来的壳可直接点击Unpack按钮脱掉,方便分析加壳木马,本版本脱壳引擎脱壳能力等同于VMUnpacker V1.4 。
阅读全文 »
超级巡警之虚拟机自动脱壳机 V1.2
鬼仔:其实从最初的版本我就看到了,但是当时看起来还很弱,能脱的壳比较少,但是发现最近更新了,现在最新的版本是1.2,能脱57种壳,发上来。
数据安全实验室(DSWLAB) 出品
本工具完全基于虚拟机技术,对各种已知未知壳进行脱壳处理,适合病毒分析中对加壳的木马样本进行脱壳处理。由于所有代码均运行在虚拟机中,不会对系统造成任何危害。
欢迎使用本程序并反馈问题致[email protected]
如果你在使用中遇到问题,请提交未脱壳的程序给我们,能提供该程序的加壳工具更好,提交方法将程序发送到[email protected]。
图:
阅读全文 »