
汉化版超级巡警病毒分析工具File Format Identifier (自动查壳脱壳) v1.53
5星
- 浏览量: 0
- 大小:None
- 文件类型:RAR
简介:
超级巡警文件格式识别器(File Format Identifier)是一款汉化的自动化病毒分析软件,能够帮助用户快速准确地检测和处理恶意软件的封装技术。版本v1.53优化了查壳与脱壳功能,提升用户体验和效率。
超级巡警病毒分析File Format Identifier(自动查壳脱壳)v1.53 汉化中文版是一款专为进行病毒分析设计的工具,它集合了多种文件格式识别功能以及强大的辅助功能,如虚拟机脱壳、PE文件编辑和重建等。此软件免费供非商业用途使用,并且在商业应用中需要获得DSWLAB授权。
该工具支持包括但不限于以下特点:
1. **查壳与脱壳**:通过超级巡警的格式识别引擎进行高效准确地查找并移除病毒或恶意软件外壳。
2. **PE文件编辑和重建**:提供对PE文件全面的编辑功能,允许用户修改节表、修复损坏的头信息等,并支持重建受损的PE文件。
3. **导入表抓取与解密**:利用内置虚拟机技术获取并自动解密加密过的导入表,便于深入分析病毒行为。
4. **进程内存查看和DUMP**:能够捕获运行中的程序的完整或部分内存映像,并支持三种不同的dump方式以满足不同需求。
5. **附加数据处理与文件地址转换**:提供删除或保存应用程序中不必要的附加信息的功能,以及方便地进行RAV<->RAW之间的地址换算。
版本更新:
- V1.4增加了自动获取导入表功能、更详细的错误报告机制、皮肤自定义选项和扩展的签名库支持。
- V1.3新增了进程查看与终止功能,并提供了多种dump方式以适应不同的内存捕获需求。
- V1.2开始全面支持PEID插件,增强文件分析能力;同时增加了重建损坏PE的功能。
详细说明:
一、查壳:通过拖拽或右键菜单快速识别病毒外壳类型。
二、脱壳:在检测到可移除的外壳时提供一键脱壳功能,无需担心操作风险。
三、编辑与修复PE结构:强大的界面允许用户直接修改和重建文件以进行深入分析。
四、附加数据处理:帮助去除或保存应用程序中的额外信息,便于进一步研究。
该工具旨在为安全研究人员及病毒分析师提供一个全面而灵活的平台来应对复杂的恶意软件威胁。
全部评论 (0)


