Xvolkolak是一款自带虚拟机的脱壳工具,这款软件可以用于解包恶意程序进程深度分析,软件自带了虚拟机,就像是在沙盒中运行一样,不会对你的系统产生损害。如果你对系统的安全意识非常高,想要解包恶意程序的时候可以试试这款工具。
软件介绍:
Xvolkolak是一个开箱模拟器。
与此类型的程序不同,它不使用DebugAPI和操作系统的其他功能。一切都仿效。您可以安全地解包恶意软件以进行进一步调查,而不会有损坏系统的风险。
所有机器指令都不在真实处理器上执行,因此无论处理器类型和操作系统如何,都会发生解包。
可以在32个操作系统上解压64位文件。
该构建模拟处理器intel x86和AMD64。
它支持解压32位和64位Windows可执行文件。如果有社区兴趣,可以解压其他可执行文件(ELF,MSDOS,Mach-O)和其他处理器。
支持解包:
UPX
ASPACK
NsPack
MPRESS
MEW
(赢)Upack
FSG
和其他一些。