XVolkolak可以帮助用户快速解决各种加密shell,与其他shelling工具不同,它使用虚拟机脱壳技术。使用XVolkolak,还可以执行PE编辑,数据扫描检测和快速shell检查操作,支持拖放操作,易于使用,軟件界面友好,绿色免安装,解压即可使用,需要的朋友快来本站下载吧!

XVolkolak簡介
Xvolkolak是一個開箱模擬器。
与此类型的程序不同,它不使用DebugAPI和操作系统的其他功能。一切都仿效。您可以安全地解包恶意軟件以进行进一步调查,而不会有损坏系统的风险。
所有機器指令都不在真實處理器上執行,因此無論處理器類型和操作系統如何,都會發生解包。
可以在32個操作系統上解壓64位文件。
该构建模拟处理器intel x86和AMD64。
它支持解壓32位和64位Windows可執行文件。如果有社區興趣,可以解壓其他可執行文件(ELF,MSDOS,Mach-O)和其他處理器。
軟件特点
1、脫殼功能
如果在檢查shell之後打開包按鈕,則意味著當前處理文件可以被脫殼。隨著虛擬機脫殼技術,你不必擔心當前的處理文件可能會對系統造成傷害。
2、PE編輯功能
程序的主界面可以顯示被檢查程序的入口點/入口點的物理偏移、截面和其他信息,並提供強大的編輯功能。
3、附加數據檢測
可掃描應用程序包含附件數據,並爲附加數據提供詳細的起始位置和大小,可以使用DEL覆蓋按鈕和保存覆蓋按鈕進行處理。
4、檢查外殼功能
支持文件拖放,目錄拖放,可以設置正確的shell文件和目錄檢查功能,除了FFI自己的shell庫unPACK.AVD,還可以使用擴展的shell庫(必須命名爲userdb.txt,這個庫格式兼容PEID庫格式,你可以將您自己收集的用戶數據庫.txt放入增強的shell檢測函數中。
注意:如果使用擴展庫中的特征找到shell,則在shell信息之後將有一個*Mark。
軟件使用说明
1、輸入需要脫殼的程序的路徑(不支持拖拽)

2、點擊分析

3、支持高級功能
4、點擊【脫殼】按鈕即可
支持加殼類型
UPX
ASPACK
NsPack
MPRESS
MEW
(贏)Upack
FSG
和其他一些。