标签:
自动脱壳机本工具完全基于虚拟机技术,对各种已知未知壳进行脱壳处理,适合病毒分析中对加壳的木马样本进行脱壳处理。
由于所有代码均运行在虚拟机中,不会对系统造成任何危害。
本版为第一个正式公开版本,目前内部增强版使用超级巡警的unpack.avd库,可识别更多种各类加壳程序,具备更多的脱壳代码。
主要改动:
1、新增加24种壳脱壳方案。
2、修正morphine脱壳方法,修正对其的dump方法。
3、完善了导入表全备份功能。
4、引入PE优化功能,大大减小脱壳后的文件体积。