這個工具的工作原理
它的殼特征和編譯器特征保存在HackFans.txt里面,能識別出來的殼,基本上都有對應(yīng)的脫殼函數(shù),用殼特征脫殼,可以脫殼,對于一些不好特殊的殼你可以用OEP偵測來脫殼,這要依賴編譯器特征,你也可以自己添加編譯器特征到HackFans.txt
對某些未知殼,可能能用未知殼脫殼選項搞定,它里面的原理也是用了編譯器入口處信息.
修改歷史:
1.對有IAT加密情況的,才進(jìn)行IAT解密,避免了有時候不需要解密也去解密,導(dǎo)致脫后程序不能執(zhí)行
2.支持文件拖拽功能
3.脫未知殼時,如果IAT加密了,請選上解密加密IAT項,進(jìn)行IAT還原