695最近在清理老工具时翻出一款之前收藏过的加壳脱壳集合工具包——吾爱加壳脱壳工具箱 V1.0。用了几天后觉得,这玩意对于初学逆向分析或者开发中偶尔需要防护/解壳处理的朋友来说,真的相当够用了,尤其是那种想快速测试某种壳加了会不会被误报,或者试试看脱掉某种保护是不是会崩的场景,都特别适合。
工具是由吾爱网友整理汇编,单文件绿色免装,里面打包了十多款加壳与解壳工具,涵盖从轻量级壳到商业混淆壳,还有针对特殊平台的工具。
吾爱加壳脱壳工具箱V1.0 第1张
工具箱里都有哪些加壳工具?这里一一说清楚
这款工具箱主打“集合实用”,并非每个壳都特别高级,但覆盖了当前主流的加壳类型,并在特定场景下有一定实战意义。
下面我把每款工具简单归类介绍一下:
1. NoVirusThanks
-
亮点:体积小,轻量加壳工具,主打对EXE和DLL的静态保护。
-
用途:延缓逆向分析,适合轻度加固需求。
2. EsProtect
-
亮点:自带反调试、反内存转储机制,还支持虚拟机级别的保护。
-
用途:适用于希望增加程序抗破解能力的项目。
3. EUnpacker
-
亮点:一款专注于脱壳分析的工具,支持多种常见壳结构。
-
用途:用作逆向学习工具,帮助理解壳结构。
4. KC加壳助手
-
亮点:国人开发,操作界面清爽,兼容EXE/apk等常见格式。
-
用途:适合入门级加壳实验使用。
5. The Armadillo
-
亮点:商业级壳,集成授权控制和代码混淆功能。
-
用途:适合发行版程序做合法性校验。
6. Free UPX
-
亮点:开源经典壳,压缩效果好且基本防篡改。
-
用途:节省程序体积,适合小工具压缩。
7. UPX TOOL
-
亮点:UPX加壳的图形界面版,支持批量操作。
-
用途:适合不熟悉命令行的开发者。
8. ASPack
-
亮点:传统压缩壳,兼容性强,能防部分静态分析工具识别。
-
用途:为PE文件加一层快速保护壳。
9. UPXjiakef
-
亮点:UPX壳修改版,专门优化中文软件避免误报。
-
用途:适用于国人开发的工具或UI界面程序。
10. WASPACK
-
亮点:比较新颖,是给WebAssembly模块加壳的工具。
-
用途:保护网页端前端wasm逻辑不被直接提取。
11. 广告加壳(慎用)
-
亮点:集成广告SDK的壳,运行时自动展示推广内容。
-
用途:部分灰色用途,建议谨慎了解即可。
12. 程序加壳器
-
亮点:支持自定义加密逻辑,是较为灵活的加壳工具。
-
用途:用于自定义保护机制验证或加固实验。
解壳工具部分:该有的功能都在,覆盖主流壳类型
吾爱加壳脱壳工具箱V1.0 第2张
脱壳工具方面,它同样涵盖了几个比较常见的解壳场景。主要包括UPX、ASPack、VMProtect等类型的工具,实用性很强。
1. UPX Unpacker
-
作用:通过命令行或图形界面一键解UPX壳。
-
适配:支持经典的UPX压缩格式程序。
2. VMUnpacker
-
作用:逆向虚拟化壳(如VMProtect、Themida),需配合调试器。
-
适配:高强度保护壳环境,适合深入学习。
3. chmdecoder
-
作用:解密CHM电子书,提取其中的HTML与脚本资源。
-
适配:电子书反编译场景或内容备份需求。
4. ExEinfo PE
-
作用:查壳工具,判断PE文件是否加壳及壳类型。
-
适配:分析阶段使用,辅助确定脱壳方法。
5. upx脱壳机
-
作用:UPX图形版脱壳,兼容变种壳,比官方upx -d稳定。
-
适配:处理经过改壳或变种处理的程序。
6. Un-ASPACK
-
作用:专门应对ASPack加壳,自动识别版本和修复入口表。
-
适配:ASPack壳环境下的解密实验。
7. GUnPacker
-
作用:多壳兼容型工具,支持FSG、PECompact等老牌壳。
-
适配:老软件逆向分析时非常有用。
8. HG脱壳工具
-
作用:国产开发,专门针对易语言编译器打包壳。
-
适配:国产壳或易语言程序逆向时必备。
相关工具:
吾爱破解工具集 v3.0 全新版本发布(附工具目录说明)
使用建议 & 注意事项
这款工具箱适合用作“学习用途”或“程序自测防护”场景使用,特别是搞开发时临时加一下壳防止随意修改文件,或者想分析别人的程序逻辑时,需要判断是否加了壳、用的哪种壳,该不该脱。
⚠️ 注意事项:
-
工具涉及壳保护和脱壳机制,请勿用于非法用途;
-
部分工具涉及驱动调用或高权限操作,运行前请关闭安全软件防止误报;
-
建议放在虚拟机或沙盒环境中测试,不建议直接在主力系统操作。
下载地址
隐藏内容,解锁需要先评论本文
评论后刷新解锁
11
北京看看买买买
111
2
1
我觉得可以
不错的样子,点个赞。
可以试试,但是不会用啊
1111
asd
1111