大小:591KB更新:2017-09-25 13:27
类别:编程工具系统:Win7, WinAll
包名:
importrec输入表重建工具是一款强大脱壳工具,现在许多软件都会在外面加壳,为软件修改汉化工作带来许多麻烦,这款软件可以帮助编程人员了解壳的一些属性,快速脱壳,有需要的朋友欢迎来下载试用软件。
Import REConstructor可以从杂乱的IAT中重建一个新的Import表(例如加壳软件等),它可以重建Import表的描述符、IAT和所有的ASCII函数名。用它配合手动脱壳,可以脱UPX、CDilla1、PECompact、PKLite32、Shrinker、ASPack, ASProtect等壳。
1)目标文件己完全被Dump到另一文件;
2)目标文件必须正在运行中;
3)事先要找到真正的入口点(OEP);
4)最好加载IceDump,这样建立的输入表较少存在跨平台的问题。
1.目标文件已完全被Dump,另存为一个文件
2.目标文件必须正在运行中
3.事先找到目标程序真正的入口(OEP)或IAT的偏移与大小
以加壳RebPE.exe为例,首先OD加载:
调试到00413001,设置硬件断点hr esp
F9断下来,单步调到OEP处:
这时启用Loadpe工具,找到对应的进程,右键先执行"correct ImageSize”,再执行"dump full",保存为dumped.exe
运行ImportREC,选择RebPE.exe进程:
在右下角OEP处埴上正确的OEP的RVA值,这里填1130,默认时,ImportREC重建输入表时会同时用此值修正入口点,同时提供正确的OEP有助于分析IAT的准确位置,单击"IAT AutoSearch"按钮,让其自动检测IAT偏移和大小,如果出现:“found something”,表示输入的OEP发挥了作用,如果没有,则要手动填入IAT的RVA和大小,单击"Get Imports"按钮,让其分析IAT结构得到基本信息。
本例中所有API都被正确识别了,显示valid:YES,如果不能识别,就会显示成valid:NO,单击"Show Invalid"按钮分析所有的无效信息,
在Imported Functions Found这一窗口中单击右键,选择Thrace Level1(Disasm),再单击"Show Invalid
最后一步,把前面提出的IAT部分都加上Dump.exe,选择"Add new section",单击Fix Dump,选择刚抓取的Dump.exe,此时会生成一个叫Dump_exe的文件,而输入表会放在新增的。mackt区块上,此时IAT修复完成。
显示全部
Vscode最新版 编程工具94.35MBv1.86.2.0
下载慧编程电脑版 编程工具245.34 MBv15.0.0
下载CudaText最新版 编程工具15.2MBv3.5.0
下载硬件狗狗客户端 编程工具6.15MBv6.90
下载金舟格式工厂最新版 编程工具2MBv1.0.1.3
下载codeblocks电脑版 编程工具35.7MBv20.03
下载核桃编程pc版 编程工具247.13Mv2.1.110.0
下载核桃编程电脑版 编程工具247.13Mv2.1.110.0
下载InoTouch Editor中文版 编程工具52.9MBv2.6.5
下载EditPlus安装包 编程工具2.68MBv5.7.4352.0
下载EditPlus电脑版 编程工具2.68MBv5.7.4352.0
下载亿图图示模板社区 编程工具1.87Mv10.5.2
下载python安装 编程工具52.9MB3.12.0a2
下载pycharm中文版 编程工具1.39Mv2020.2
下载Pycharm2023 编程工具1.39Mv2020.2
下载Pycharm安装 编程工具1.39Mv2020.2
下载单机炸金花免费休闲版旧版 趣味休闲55.36MB
下载中至余干麻将真人打安装 趣味休闲49.52MB
下载星力捕鱼正版游戏 趣味休闲49.48MB
下载9915con黄金棋牌城 趣味休闲48.96MB
下载爱玩拼三张提现 趣味休闲50.04MB
下载宝都棋牌中心 趣味休闲50.08MB
下载问鼎PG电子官网版 趣味休闲63.3M
下载皇朝棋牌app 趣味休闲49.42MB
下载功夫麻将麻将胡了 趣味休闲49.48MB
下载欢乐卡五星麻将 趣味休闲49.54MB
下载113彩票软件安卓版 生活服务33.26MB
下载4lCC金彩网 生活服务19.08MB
下载全人工计划网页版计划 生活服务19.08MB
下载4g娱乐APP官网 生活服务19.08MB
下载天吉彩票计划 生活服务19.08MB
下载
0
回复辽宁沈阳苏家屯客人
有了这些软件自己做事效率提高好多,感谢