超级巡警病毒分析工具(File Format Identifier)是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎部分代码,集查壳、PE文件编辑、MD5计算以及快捷的第三方工具利用等功能,适合病毒分析中对一些病毒木马样本进行系统处理。
超级巡警病毒分析工具(File Format Identifier)特点:
1、软件产品为免费软件,用户可以非商业性地下载、安装、复制和散发本软件产品。
2、如果需要进行商业性的销售、复制和散发,例如反病毒公司用来批量分析木马,必须获得DSWLAB的授权和许可,商业公司及团队使用本软件必须获得DSWLAB的授权和许可。
超级巡警病毒分析工具(File Format Identifier)功能:
一、查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
二、PE编辑功能:
1、程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息。
2、其中PE Section后按钮可以编辑当前文件的节表,点击后出现Sections Editor窗口。
超级巡警病毒分析工具(File Format Identifier)主要功能:
1、显示详细的节段信息。
2、可查看编辑区段名称、大小、执行属性等相关信息。
3、清除选定的区段名称。
4、对区段进行自动修复。
5、从磁盘加载区段。
6、保存区段到磁盘。
7、增加一个新的区段。
8、从文件中删除区段。
9、从PE头中删除区段(区段内容实质还在)。
10、用指定的数据填充区段。