您的位置:下载首页安全相关病毒防治 → 超级巡警病毒分析工具 v1.4
 搜索:  
本类周下载排行榜  
·瑞星杀毒软件 v20.40.12 07CN专版
·瑞星杀毒软件2008下载版 v20.40.12
·卡巴斯基(AVP) v6.0 简体中文版
·Virus驱逐舰杀毒软件 2008 试用版
·卡巴斯基360豪华版 v6.0
·McAfee Virusscan DAT 5319
·金山毒霸 2007 安全组合装
·瑞星杀毒软件 2007 v19.46.20 免费版
·PC-Cillin 病毒码 v5.379.00
·Kaspersky Anti-Virus 病毒库 03.17
·USBKiller(U盘病毒专杀工具) v2.2
·ESET Smart Security v3.0.645 汉化版
·ESET NOD32 Antivirus v3.0.642.0
·金山毒霸6 完整升级包 06.30
·Kaspersky Antivirus v7.0.1.325 汉化版..
·Kaspersky Anti-Virus v7.0.1.325 汉化版..
·McAfee VirusScan v8.0i 中文集成版
·AntiVir Personal Edition v8 8.1.0.295..
·QQ病毒木马专杀工具(QQKav) 2008.0331
·金山毒霸 病毒库升级包 10.17
·Autorun病毒防御者 v2.2.5.201
·U盘版KV2006 DOS 杀毒伴侣 04.28
·卡巴斯基(AVP) v5.391 中文单机版
·Mcafee Virusscan v10.0.27 汉化版
·NOD32 Antivirus System v2.70.32 官方简..
本类月下载排行榜  
·瑞星杀毒软件2008下载版 v20.40.12
·卡巴斯基(AVP) v6.0 简体中文版
·McAfee Virusscan DAT 5319
·Virus驱逐舰杀毒软件 2008 试用版
·金山毒霸 2007 安全组合装
·360顽固木马专杀大全 v2.0
·瑞星杀毒软件 2007 v19.46.20 免费版
·卡巴斯基360豪华版 v6.0
·ESET Smart Security v3.0.645 汉化版
·NOD32 离线升级包下载 及最新升级ID
·微点主动防御软件 080416.1.2.10573.004..
·Kaspersky Antivirus v7.0.1.325 汉化版..
·AVG Anti-Virus v8.0 Build 100a1295
·USBKiller(U盘病毒专杀工具) v2.2
·金山毒霸6 完整升级包 06.30
·Autorun病毒防御者 v2.2.5.201
·ESET NOD32 Antivirus v3.0.642.0
·Mcafee Virusscan v10.0.27 汉化版
·Kaspersky Anti-Virus v7.0.1.325 汉化版..
·McAfee VirusScan v8.0i 中文集成版
·AutoRun病毒克星 v2.3
·PC-Cillin 病毒码 v5.379.00
·NOD32 Antivirus System v2.70.32 官方简..
·金山毒霸 病毒库升级包 10.17
·Active Virus Shield v6.0.2.614
超级巡警病毒分析工具 v1.4 免费版
文件大小:  1.25 MB

软件类别:  国产软件 / 免费版 / 病毒防治
软件语言:  英文
运行环境:  Win2003, WinXP, Win2000, NT, WinME
软件等级:  
添加时间:  2008-2-14 1:24:49
开 发 商:   http://www.dswlab.com
 软件简介::    

本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎部分代码,集查壳、PE文件编辑、MD5计算以及快捷的第三方工具利用等功能,适合病毒分析中对一些病毒木马样本进行系统处理。

软件产品为免费软件,用户可以非商业性地下载、安装、复制和散发本软件产品。如果需要进行商业性的销售、复制和散发,例如反病毒公司用来批量分析木马,必须获得DSWLAB的授权和许可,商业公司及团队使用本软件必须获得DSWLAB的授权和许可。

一、查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。

注:如果是使用扩展库里特征查出的壳,在壳信息后面会有 * 标志。

二、PE编辑功能:
程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息。
其中PE Section后按钮可以编辑当前文件的节表,点击后出现Sections Editor窗口。

主要功能有:
★显示详细的节段信息
★可查看编辑区段名称、大小、执行属性等相关信息。
★清除选定的区段名称
★对区段进行自动修复
★从磁盘加载区段
★保存区段到磁盘
★增加一个新的区段
★从文件中删除区段
★从PE头中删除区段(区段内容实质还在)
★用指定的数据填充区段

SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。

三、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小。

四、第三方工具支持:
在Options按钮中,点Manage Tools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin>>按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。

联系我们:
如果您遇到什么问题,或者有什么建议,或者需要我们在添加新功能,可以通过点Email to us发送邮件给我们,如果您认为当前处理文件对我们改进FFI功能或者修正其bug有益,也可以把它当作附件发送给我们。

V1.1新增功能:
★增加使用VMUnpacker脱壳引擎进行脱壳的功能,对识别出来的壳可直接点击Unpack按钮脱掉,方便分析加壳木马,本版本脱壳引擎脱壳能力等同于VMUnpacker V1.4 。
★增加对附加数据的处理,可将附加数据直接删除或者保存为文件,方便进一步分析。
★增加PE文件的地址转换功能,可方便的换算RAV<->RAW 。


 下载地址:::  ↓请选择下载地址   如果您感觉本站不错,点这里复制发送给您的朋友哦,朋友会感谢您的^_^,
我们也会大力投入多台服务器,为您提高下载速度!!
[电信服务器下载]
[迅雷高速度下载]

温馨提示:使用“迅雷”工具下载本站软件,成功率100%!

 
评论人 评论内容摘要(共 2 条,查看完整内容) 得分 63 发表时间

下载说明:::

 
注意事项:
·为确保您能正常使用请用 WinRAR 最新版本解压本站软件。
·近来病毒横行,建议大家更加谨慎对待所下载的文件,我们也尽全力对上传的软件进行相应的检测。
·目前很多国产软件以及汉化等安装程序捆绑流氓插件,大家在安装的时候务必留意每一步的Next!
·站内提供的软件包含破解及注册码均是由网上搜集,若无意中侵犯到您的版权利益,敬请来信联系我们
·本站为非营利性站点,所有资源均是网上搜集或私下交流学习之用,任何涉及商业盈利目的均不得使用,否则产生的一切后果将由您自己承担!本站仅仅提供一个观摩学习的环境,将不对任何资源负法律责任。所有资源请在下载后24小时内删除。如果您觉得满意,请购买正版,唯有如此才能更好支持你所喜欢的软件更好发展!本站严厉谴责和鄙夷一切利用本站资源进行牟利的盗版行为!
首页 | 最近更新 | 精品推荐 | 下载排行 | 软件分类 | 广告投放 | 版权声明 | 关于我们
Copyright (C) 2002-2008 07CN.Com All Rights Reserved.
广告业务联系 QQ:59549869