设为首页  
联系我们  
加入收藏  
网络软件 系统工具 联络聊天 应用软件 图形图像 多媒体类 教育教学 安全相关 编程开发 电子书籍 精品源码 精品素材
免费音乐 免费游戏 文学驿站 网页制作 编程开发 冲浪宝典 操作系统 软件教学 安全技术 娱乐天地 游戏天地 站长专区
软件搜索
您的位置: 首页 >> 下载分类 >> 安全相关 >> 病毒防治 >> 超级巡警病毒分析工具(File Format Identifier)
精品推荐
本周下载排列榜
·征途正式版客户端
·魔兽争霸3[Warcraft]冰封王座 1.2E 中文版
·QQ游戏大厅 QQGame 2007 Release
·二战狙击手:胜利的召唤 World.War.II.Sniper-Call.To.Victory
·网络电视蚂蚁(TVants) V1.0.0.59 Build 0791
·热血传奇 名将1.80完整版
·抗日 八年抗战 简体中文版
·命令与征服3下载 [试玩版]
·秘密潜入2中文版
·大智慧新一代高速行情分析系统(Internet) V2.08.07.1112
·诛仙 0.7.0
·死亡鬼屋3[死亡之屋3] The House Of The Dead CD完整版
·问道asktao 1.376
·灵格斯词霸(Lingoes) V2.1.0 Beta 中文版
·雷神之锤III竞技场Quake3 QuakeIIIArena
安全相关下载排列榜
·金山密保 v1.3.3422 Beta
·U盘病毒专杀工具(USBCleaner) v6.0 Build 20071016
·360安全卫士 V3.7.0.1005 标准版
·ARP卫士 v3.0.2.26
·木马克星(iparmor) V2008 Bulid 0105
·瑞星杀毒软件 2008 V20.21.22 完全免费版
·Kaspersky(卡巴斯基) Anti-Virus V6.0.2.621 中文版
·瑞星杀毒软件 2007 V19.47.31 免费版
·诺顿防病毒软件(Norton AntiVirus) V2007
·Office Password Remover (Word和Excel密码破解) V2.0

超级巡警病毒分析工具(File Format Identifier) V1.2

软件大小:739KB
软件语言:简体中文
软件类别:国产软件 / 共享版 / 病毒防治
运行环境:Win9x/Me/NT/2000/XP/2003
界面预览:
软件更新:2008-1-13 12:50:16
页面刷新:
开 发 商:星光下载
解压密码:www.xgdown.com
软件评级:
软件简介:超级巡警病毒分析工具(File Format Identifier)

超级巡警病毒分析工具(File Format Identifier) V1.2     本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎部分代码,集查壳、PE文件编辑、MD5计算以及快捷的第三方工具利用等功能,适合病毒分析中对一些病毒木马样本进行系统处理。

  本软件产品为免费软件,用户可以非商业性地下载、安装、复制和散发本软件产品。如果需要进行商业性的销售、复制和散发,例如反病毒公司用来批量分析木马,必须获得DSWLAB的授权和许可,商业公司及团队使用本软件必须获得DSWLAB的授权和许可。

一、查壳功能:

  支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。

  注:如果是使用扩展库里特征查出的壳,在壳信息后面会有 * 标志。

  二、PE编辑功能:

  本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息。

  其中PE Section后按钮可以编辑当前文件的节表,点击后出现Sections Editor窗口。

  主要功能有:

  ★显示详细的节段信息

  ★可查看编辑区段名称、大小、执行属性等相关信息。

  ★清除选定的区段名称

  ★对区段进行自动修复

  ★从磁盘加载区段

  ★保存区段到磁盘

  ★增加一个新的区段

  ★从文件中删除区段

  ★从PE头中删除区段(区段内容实质还在)

  ★用指定的数据填充区段

  SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。

  三、附加数据检测:

  可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小。

  四、第三方工具支持:

  在Options按钮中,点Manage Tools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。

  注:添加第三方工具后,点Plugin>>按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。

相关网站: 点击这里进入"超级巡警病毒分析工具(File Format Identifier) "相关网站.
相关软件:

相关文章:
超级巡警病毒分析工具(File Format Identifier) V1.2 相关说明:
·如果您发现该软件不能下载,请通知管理员
·为了保证您快速的下载,推荐使用[网际快车][迅雷]等专业工具下载.
·为确保所下软件能正常使用,请使用[WinRAR v3.0]或以上版本解压本站软件.
·站内软件包含破解及注册码均由网上搜集,若无意中侵犯到您的权利,敬请来信联系我们.
·如果下载回来的部分压缩包需要解压密码的话,解压密码就是:www.xgdown.com