脱壳工具

脱壳工具

文件类型侦测工具
现在软件越来越多的加壳了,给破解带来非常大的不便,用这个软件可以检测出常见的各种壳,非常方便。2005/10/5  
插件Add Signature 1.03
经分析,FI是各类查壳工具中,性能最强的。
但 由于其长时间没更新,其识别文件的数据库比较旧了,己不能识别各种新壳了。
  
OEP查找工具
D.boy冲击波2000,仅工作在 Windows9x/ME系统, 它能轻易的找到任何加密壳的入口点.包括ASProtect以及幻影的加密壳.
注:对于现在的加密壳,此款工具己完全失效。
fs0的查找ASProtect v1.2x早期版本入口点工具,对于更高些版本,此工具失效。  
去除壳的试用期限制
Trial-Reset v3.0 RC5可以去除大多数壳的试用时间限制。
通用脱壳工具
简称FS,是一款通用脱壳工具。支持UPX、PECompact、WWPACK和PEPACK等常见的壳,并可优化脱壳后的文件。
用法:fs [<options>] <文件路径> [<options>]
例如:
脱壳 fs -u 文件名
优化 fs -rn -spl 文件名
  

专用脱壳工具


ASPack壳
All versions ASPack unpacker by PE_Kill,支持 1.00b, 1.01b, 1,02b, 1.03b, 1.05b, 1.06b, 1.061b, 1.07b, 1.08, 1.08.01, 1.08.02, 1.08.03, 1.08.04, 2.000, 2.001, 2.1, 2.11, 2.11c, 2.11d, 2.12。
可以解压缩 自 Aspack 2000 以后的任何 Aspack 版本.
aspack 2.12的脱壳机,支持EXE与DLL
ACProtect壳
ACProtect Stripper 1.0 (for ACProtect 1.09f)
ASProtect壳
Aspr2.xx_IAT_fixer_v2.2s 脚本支持Asprotect 1.32, 1.33, ,1.35, 1.4, 2.0, 2.1, 2.11, 2.2beta, 2.2, 2.3,EXE/DLL 包括高级输入表保护选项。己相当于一款Asprotect脱壳机了。
http://bbs.pediy.com/showthread.php?s=&threadid=32910
ASProtect detector v0.15,一款PEiD插件,用来识别ASProtect版本号
可以全自动脱ASProtect1.2x的壳,支持EXE和DLL文件,工作平台Windows 2000/XP  
Stripper 2.07ht 支持Aspack 2.xx 和 ASProtect 1.2x ;
Stripper 2.11支持ASProtect 1.3~ASProtect 2.0 ;
http://syd.nightmail.ru/stripper.dhtml
ASProtect与Aspack的克星!仅对ASProtect1.2以前版本有效。  
ASProtect 1.23脱壳辅助工具
Armadillo壳
Armadillo find protected 1.3 by vel
检测 Armadillo版本号及其保护类型
Armadillo 3.xx/4.xx 脱壳机
Armadillo 4.xx unpacker by mr_magic
一款脱 Armadillo 4.xx 的脱壳机
辅助处理Armadillo壳,其中Code Splicing修复的很完美,Nanomites即CC,不是修复的太完美。
ArmInline v0.95.rar包括汉化版。
http://arminline.byethost22.com/
LordPE的一个插件,辅助抓取Armadillo CopyMEMEII的内存映像。使用方法点击此处
支持Armadillo 2.65 thru 3.01a.
Armadillo key generator
The Program gives you possibility, without private key, generate their own keys
DBPE(幻影壳)
幻影2.xx脱壳机  
FSG壳
 UnFSG2.0
EncryptPE壳
EPE V2 Stripper 国庆版 rc4
by shoooo
2006.09.30
DeEPE v1.0 For EncryptPE V2.2005910
Kryton壳
解压缩经过Krypont0.5加壳的程序.包括Krypont0.5自身程序.
使用方法:
1,确信你所选择的程序经过Krypont0.5加壳.
2,选择要脱壳的文件后,按GO按钮就可以了.
3,脱壳后的文件名为:Unpack_by_Fleaf[DFCG].exe.在加壳程序的同一目录中
by 飞叶流枫[DFCG]/F-Leaf[dfcg]
NsPack壳
NsPack Stripper v3.x,非WINXP sp2的朋友测试下能不能正常脱壳.BTW:暂时不支持DLL脱壳.by loveboom

http://bbs.pediy.com/showthread.php?s=&threadid=19596
Orien壳
Orien v2.11 脱壳机
作者:loveboom
PE-Armor壳
The debugger for hying's PE-Armor 0.7x - 0.765
by forgot/iPB
PECompact壳
Unpecompact2 1.0 by MadMickael(带源码)
PECompact v2.x.脱壳机( 2.78a 以前版本)
PESPIN壳
这是一个针对Pespin v1.1写的脱壳机,脱壳机具有修复输入表、乱序IAT、代码重定位、资源重定位、OEP代码还原功能.by loveboom
可脱PESPIN-1.1之前版本
这是一个专门用于PESPIN v0.7的脱壳机。 测试平台:Win2k/2003.by loveboom
Petite壳
r!sc's petite 2.2/2.1 enlarger v1.3
SafeDisc壳
SafeDisc 是常见的光盘保护加密工具,Safedisc 2 Cleaner 可以解除它所加密文件的保护   
带源码,仅NT平台运行
SDProtector壳
SDProtector v1.16 脱壳机,操作平台:WinXp SP2,特别说明:不支持SDK修复.by loveboom
http://bbs.pediy.com/showthread.php?s=&threadid=19574
tElock壳
对tElock v0.9x。   
by heXer
(Win)Upack
WinUpack 0.3x脱壳机 .by loveboom
UPX壳
dREAMtHEATER写的UPX外壳程序,安装好后,右键目标程序,脱壳。
UPX的壳可以用其自身命令脱: upx -d 文件名
但对于处理过的UPX壳,此命令就不好用了。这时,可以用upxfix工具来修复文件,再用unxfix自带的upx来脱。
VFP程序
一个反编译的辅助软件。几乎可以脱掉 所有经文件型加密FOX程序工具加密的VFP可执行文件的 壳。不过主要还是针对VFP&EXE加密后并用所谓的改变 文件结构处理过的VFP可执行文件。by 品琳居  
Aming作品,脱老王VFP&EXE内存型加密的文件,选中要脱壳的程序后按鼠标右键。  
urf
解除ReFox 保护,支持 levels II, II+ and III
需要VFP6SP5运行库。
Vprotector
wvp
一个简单的Vprotector v1.1a的脱壳机.支持Vprotector v1.2
注意:用诺顿之类的防火墙可能会误报有病毒.by loveboom
Shrinker壳
支持Shrinker 3.2
yP壳
Unpacker for yP 1.02
支持Yoda Protector 1.02,带源码
安装程序
它能解开现在流行打包工具比如:NSIS,Inno 等等。
http://www.legroom.net/
一款专门解压Wise制作的安装包的小工具,不需要知道安装密码即可解开,甚至可以告诉你软件的安装密码是什么,工具由一个命令行工具和一个图形界面组成
支持 InstallShield v3.0, v5.X, v5.5 & v6.X cab 压缩包的压缩解压图形界面工具!
 
下面是我粗略测试后,能通过的壳列表,对于保护壳,有可能定位到OEP: ACProtect 1.09、1.32、1.41、2.0 AHPack 0.1 ASPack 102b、105b、1061、107b、1082、1083、1084、2000、2001、21、211c、211d、211r、212、212b212r ASProtect 1.1,1.2,1.23RC1,1.33,1.35,1.40,SKE.2.11,SKE.2.1,SKE.2.2,2.3.04.26,2.4.09.11 Alloy 4.1、4.3 alexprot 1.0b2 Beria 0.07 Bero 1 BJFNT 1.2、1.3 Cexe 10a、10b DragonArmor 1 DBpe 2.33 EPPort 0.3 eXe32Pack 1.42 EXECrypt 1 eXeStealth 2.75a、2.76、2.64、2.73、2.76、3.16(支持,但效果不是很好) ExeSax 0.9.1(支持,但效果不是很好) eXPressor 1.4.5.1、1.3(支持,但效果不是很好) FengYue'Dll unknow FSG 1.33、2.0、fsg2.0bart、fsg2.0dulek GHF Protector v1.0(支持,但效果不是很好) Krypton 0.2、0.3、0.4、0.5(For ALL 支持,但效果不是很好) Hmimys Packer UnKown JDProtect 0.9、1.01、2.0 KByS unknow MaskPE 1.6、1.7、2.0 MEW 11 1.0/1.2、mew10、mew11_1.2、mew11_1.2_2、mew5 molebox 2.61、2.65 morphine 2.7(支持,但效果不是很好) MKFpack 1 Mpress UnKown Mucki 1 neolite 2 NCPH 1 nsapck 2.3、2.4、3.1 Obsidium 1.0.0.69、1.1.1.4(For ALL 支持,但效果不是很好) Packman UnKown PCShrink 0.71 PC-Guard v5.0、4.06c PE Cryptor 1.5 PEBundle 2.3、2.44、3.0、3.2 PE-Armor 0.46、0.49、0.75、0.765 PECompact 1.x PEDiminisher 0.1 PELock 1.06 PEncrypt 4 pepack 0.99、1.0 PELockNt 2.01、2.03、2.04 PEtite 1.2、1.3、1.4、2.2、2.3 PKlite32 1.1 PolyCryptA UnKown peshield 0.2b2(支持,但效果不是很好) PESpin 0.3(支持,但效果不是很好)、0.7、1.1、1.3 PEX 0.99 PolyCrypt PE 1.42 PUNiSHER 1.5(支持,但效果不是很好) RLPack 1.1、1.21,1.6、1.7、1.8 Rubbish 2 ShrinkWrap 1.4 SDProtector 1.12、1.16 SLVc0deprotector 0.61(支持,但效果不是很好)、1.12 SimplePack 1.0、1.1、1.2 SoftSentry 3.0(支持,但效果不是很好) Stealth PE 1.01、2.1 Stone's PE Encryptor 1.13 SVKP 1.11、1.32、1.43 ThemidaDemo 1.0.0.5 teLock 0.42、0.51、0.60、0.70、0.71、0.80、0.85、0.90、0.92、0.95、0.96、0.98、0.99 Upc All Upack "0.1、0.11、0.12、0.20、0.21、0.22、0.23、0.24、0.25、0.26、0.27、0.29、 0.30、0.31、0.32、0.33、0.34、0.35、0.36、0.37、0.38、0.39、0.399" UPolyX 0.2、0.5 UPX "0.51、0.60、0.61、0.62、0.71、0.72、0.80、0.81、0.82、0.83、0.84、0.896、 1.0w、1.03、1.04、1.25w、2.0w、2.02、2.03、3.03、UPX-Scrambler RC1.x" V2Packer 0.02 VisualProtect 2.57 Vprotector 1.2 WindCrypt 1.0 wwpack32 v1.20、v1.11、v1.12 WinKript 1 yoda's cryptor v1.1、v1.2 YZPACK 2.0 yoda's Protector v1.02、v1.03.2、v1.03.3、v1.0b
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值