本工具完全基于虛擬機(jī)技術(shù),對(duì)各種已知未知?dú)みM(jìn)行脫殼處理,適合病毒分析中對(duì)加殼的木馬樣本進(jìn)行脫殼處理。由于所有代碼均運(yùn)行在虛擬機(jī)中,不會(huì)對(duì)系統(tǒng)造成任何危害。本版為第一個(gè)正式公開(kāi)版本,目前內(nèi)部增強(qiáng)版使用超級(jí)巡警的unpack.avd庫(kù),可識(shí)別更多種各類加殼程序,具備更多的脫殼代碼。
V1.3 改動(dòng):
1.新支持脫upx 多個(gè)最新修改版
2.新支持脫RLPack base edition v1.19
3.新支持EXEFog v1.1
4.新支持ASDPack
5.新增加yoda's protector 1.03.3 版本的支持
6.新增加支持pebundle,包括該殼的內(nèi)存捆綁方式和文件捆綁方式。
7.新增支持neolite
8.新增支持naked packer
9.修正幾個(gè)殼脫殼方法
10.由于部分不支持脫殼的殺毒軟件會(huì)誤報(bào)我們提供的測(cè)試文件為病毒,所以本版中不再提供測(cè)試文件。
虛擬脫殼引擎開(kāi)發(fā)包(VM Unpack Engine SDK):
使用虛擬脫殼引擎,開(kāi)發(fā)商無(wú)需關(guān)心具體的脫殼過(guò)程和脫殼方法,只需要將數(shù)據(jù)傳送給我們的VMUE SDK,虛擬脫殼引擎會(huì)自動(dòng)完成殼分析和脫殼過(guò)程。我們同時(shí)支持將殼脫到文件和脫到內(nèi)存緩沖區(qū),并且直接返回脫殼后的OEP地址,方便您在自己的產(chǎn)品和工具中直接調(diào)用處理。
提供脫殼后修復(fù)程序?qū)氡恚迯?fù)附加數(shù)據(jù)等功能,為重建可運(yùn)行EXE提供必要條件。
VMUE SDK開(kāi)發(fā)包中,主要包括如下部分:
相關(guān)的動(dòng)態(tài)或者靜態(tài)鏈接庫(kù)
脫殼引擎SDK技術(shù)白皮書和接口規(guī)范文檔
調(diào)用示例代碼
2進(jìn)制殼特征庫(kù)
其他輔助程序和代碼
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版