本工具完全基于虛擬機技術,對各種已知未知殼進行脫殼處理,適合病毒分析中對加殼的木馬樣本進行脫殼處理。由于所有代碼均運行在虛擬機中,不會對系統造成任何危害。本版為第一個正式公開版本,目前內部增強版使用超級巡警的unpack.avd庫,可識別更多種各類加殼程序,具備更多的脫殼代碼。
V1.3 改動:
1.新支持脫upx 多個最新修改版
2.新支持脫RLPack base edition v1.19
3.新支持EXEFog v1.1
4.新支持ASDPack
5.新增加yoda's protector 1.03.3 版本的支持
6.新增加支持pebundle,包括該殼的內存捆綁方式和文件捆綁方式。
7.新增支持neolite
8.新增支持naked packer
9.修正幾個殼脫殼方法
10.由于部分不支持脫殼的殺毒軟件會誤報我們提供的測試文件為病毒,所以本版中不再提供測試文件。
虛擬脫殼引擎開發包(VM Unpack Engine SDK):
使用虛擬脫殼引擎,開發商無需關心具體的脫殼過程和脫殼方法,只需要將數據傳送給我們的VMUE SDK,虛擬脫殼引擎會自動完成殼分析和脫殼過程。我們同時支持將殼脫到文件和脫到內存緩沖區,并且直接返回脫殼后的OEP地址,方便您在自己的產品和工具中直接調用處理。
提供脫殼后修復程序導入表,修復附加數據等功能,為重建可運行EXE提供必要條件。
VMUE SDK開發包中,主要包括如下部分:
相關的動態或者靜態鏈接庫
脫殼引擎SDK技術白皮書和接口規范文檔
調用示例代碼
2進制殼特征庫
其他輔助程序和代碼
- PC官方版
- 安卓官方手機版
- IOS官方手機版