本工具完全基于虚拟机技术,对各种已知未知壳进行脱壳处理,适合病毒分析中对加壳的木马样本进行脱壳处理。由于所有代码均运行在虚拟机中,不会对系统造成任何危害。本版为第一个正式公开版本,目前内部增强版使用超级巡警的unpack.avd库,可识别更多种各类加壳程序,具备更多的脱壳代码。
V1.3 改动:
1.新支持脱upx 多个最新修改版
2.新支持脱RLPack base edition v1.19
3.新支持EXEFog v1.1
4.新支持ASDPack
5.新增加yoda's protector 1.03.3 版本的支持
6.新增加支持pebundle,包括该壳的内存捆绑方式和文件捆绑方式。
7.新增支持neolite
8.新增支持naked packer
9.修正几个壳脱壳方法
10.由于部分不支持脱壳的杀毒软件会误报我们提供的测试文件为病毒,所以本版中不再提供测试文件。
虚拟脱壳引擎开发包(VM Unpack Engine SDK):
使用虚拟脱壳引擎,开发商无需关心具体的脱壳过程和脱壳方法,只需要将数据传送给我们的VMUE SDK,虚拟脱壳引擎会自动完成壳分析和脱壳过程。我们同时支持将壳脱到文件和脱到内存缓冲区,并且直接返回脱壳后的OEP地址,方便您在自己的产品和工具中直接调用处理。
提供脱壳后修复程序导入表,修复附加数据等功能,为重建可运行EXE提供必要条件。
VMUE SDK开发包中,主要包括如下部分:
相关的动态或者静态链接库
脱壳引擎SDK技术白皮书和接口规范文档
调用示例代码
2进制壳特征库
其他辅助程序和代码
- PC官方版
- 安卓官方手机版
- IOS官方手机版