本工具完全基于虛擬機技術(shù),對各種已知未知殼進行脫殼處理,適合病毒分析中對加殼的木馬樣本進行脫殼處理。由于所有代碼均運行在虛擬機中,不會對系統(tǒng)造成任何危害。本版為第一個正式公開版本,目前內(nèi)部增強版使用超級巡警的unpack.avd庫,可識別更多種各類加殼程序,具備更多的脫殼代碼。
V1.3 改動:
1.新支持脫upx 多個最新修改版
2.新支持脫RLPack base edition v1.19
3.新支持EXEFog v1.1
4.新支持ASDPack
5.新增加yoda's protector 1.03.3 版本的支持
6.新增加支持pebundle,包括該殼的內(nèi)存捆綁方式和文件捆綁方式。
7.新增支持neolite
8.新增支持naked packer
9.修正幾個殼脫殼方法
10.由于部分不支持脫殼的殺毒軟件會誤報我們提供的測試文件為病毒,所以本版中不再提供測試文件。
虛擬脫殼引擎開發(fā)包(VM Unpack Engine SDK):
使用虛擬脫殼引擎,開發(fā)商無需關(guān)心具體的脫殼過程和脫殼方法,只需要將數(shù)據(jù)傳送給我們的VMUE SDK,虛擬脫殼引擎會自動完成殼分析和脫殼過程。我們同時支持將殼脫到文件和脫到內(nèi)存緩沖區(qū),并且直接返回脫殼后的OEP地址,方便您在自己的產(chǎn)品和工具中直接調(diào)用處理。
提供脫殼后修復(fù)程序?qū)氡恚迯?fù)附加數(shù)據(jù)等功能,為重建可運行EXE提供必要條件。
VMUE SDK開發(fā)包中,主要包括如下部分:
相關(guān)的動態(tài)或者靜態(tài)鏈接庫
脫殼引擎SDK技術(shù)白皮書和接口規(guī)范文檔
調(diào)用示例代碼
2進制殼特征庫
其他輔助程序和代碼
- PC官方版
- 安卓官方手機版
- IOS官方手機版