Board logo

標題: [程式相關] Import REConstructor 1.7c FINAL (輸入表重建) [打印本頁]

作者: yoyo007     時間: 2008-3-11 06:42 PM    標題: [程式相關] Import REConstructor 1.7c FINAL (輸入表重建)

[軟體名稱] Import REConstructor 1.7c FINAL (輸入表重建)
[軟體語言] 繁體中文
[檔案大小] 411 KB (421,629 位元組)
[存放空間] HTTP
[軟體簡介] 免安裝

  Quote:


輸入表重建工具;用於修復可執行檔案 dump 後的輸入表 (如果有需要),配合 OllyDBG & PE Tools 或 LordPE 完成手動脫殼作業,使用方法請參考:http://www.centurys.net/viewthread.php?tid=236098 帖內說明。

以下引自 TUTS4YOU:

  Quote:
This tool is designed to rebuild imports for protected/packed Win32 executables. It reconstructs a new Image Import Descriptor (IID), Import Array Table (IAT) and all ASCII module and function names. It can also inject into your output executable, a loader which is able to fill the IAT with real pointers to API or a ripped code from the protector/packer (very useful against emulated API in a thunk).

Sorry but this tool is not designed for newbies, you should be familiar a bit with manual unpacking first (some tutorials are easy to find on internet).

Features:

- Imports
- An original tree view
- 2 different methods to find original imports (by IAT and/or API calls)
- A *FULL* complete rebuilder (including a new fresh IAT)

- Loader
- An analyzer and ripper of redirected API code
- An injected loader code to support mix of imports + ripped code in a thunk
- A heuristic relocator

- Tracers
- 3 default tracers (disasm, hook & ring3) to find APIs in redirected code
- A plugin interface to develop your own tracers

- Misc
- Support ALL 32/64bits Windows (9x, ME, NT, 2k, XP and Vista32/64)
- An export renormalizer for Win9x/ME (ala Icedump)
- A built-in coloured disasm/hex-viewer to analyze the redirected code
- A built-in dumper
- Support almost all known antidump tricks

以下版本歷程引自 [History.txt]:

  Quote:
v1.7c FINAL (PUBLIC VERSION)
----------------------------

- Fixed bug introduced in 1.7b when DLL's have discardable sections (jstorme)




檔案下載:


MD5:

CODE:  [Copy to clipboard]
75578B0C05FA5F08596D4A0696E71009


請按 [Copy to clipboard] 複製解壓碼:

CODE:  [Copy to clipboard]

PS. 請注意:

如軟體需特殊文件,而您只下不回的話,那不好意思,即使您 PM 向我詢問,我也會學您當個潛水者,不予回應,請別怪我,這本是禮尚往來,大家互相,所以,敬請各位大大保持論壇的良好風氣,養成有下有回的網路禮儀,謝謝您的配合 !!

作者: e722146     時間: 2008-3-11 09:54 PM
超強的一套輸入表重建工具喔!
謝謝無私分享載點喔!
先行下載收藏說!
作者: xp20060726     時間: 2008-3-11 09:59 PM    標題: 感謝您提供的分享!

輸入表重建又更新版本了!
前1.7B才剛摸索過不久,好快又更新了!
這軟體很值得好好探索喔!!...
(411K/1.38M下載解壓均正常)

感謝您的分享!!!
作者: 2Heaven     時間: 2008-3-12 12:05 AM
追根究底都是加殼所造成的現象...
害得無辜的我們得多學這些軟體...
使得 YoYo 需持續不停的作更新... ^^
作者: osk     時間: 2008-3-12 12:26 AM
怎麼這麼快又更新?
A﹦B﹦C、來者不拒  ^^
謝謝 版兄 持續分享...辛苦了  ^^
作者: yoyo007     時間: 2008-3-12 09:04 PM


  Quote:
Originally posted by xp20060726 at 2008-3-11 21:59:
輸入表重建又更新版本了!
前1.7B才剛摸索過不久,好快又更新了!
這軟體很值得好好探索喔!!...
(411K/1.38M下載解壓均正常)

感謝您的分享!!!

xp20060726 兄開始玩殼了。

  Quote:
Originally posted by 2Heaven at 2008-3-12 00:05:
追根究底都是加殼所造成的現象...
害得無辜的我們得多學這些軟體...
使得 YoYo 需持續不停的作更新... ^^

幸好,阿基師有出偷吃步,我有看。

  Quote:
Originally posted by osk at 2008-3-12 00:26:
怎麼這麼快又更新?
A﹦B﹦C、來者不拒  ^^
謝謝 版兄 持續分享...辛苦了  ^^

有專帖,所以更新特別即時,呵。
作者: ic2266     時間: 2008-3-13 02:34 AM
這~~怎麼更新的這樣快啊???
從 2/26的1.7a到3/11的1.7c,16天就有三個版本了,
我想阿基師還是比不上 yoyo師的厲害!
前些日子較忙一直都還沒下載1.7版本來更新使用,
目前使用的是1.6英文版本的,
這次一下子三級跳直接更新下載1.7c版的,

感謝 yoyo版大持續更新版本與中文化的辛勞,謝謝您~!
作者: a2213572     時間: 2008-3-14 11:43 AM
感謝 yoyo 大大更新.下載收藏!
作者: wellsss     時間: 2008-9-10 09:35 PM
這個工具試了一下,不太會用...
只好用PEID 內建的脫殼器修復輸出表來做了。
感謝分享一併收藏。
作者: open5858     時間: 2008-9-10 10:30 PM
OD 脫殼 必備工具 ~~  ^_^
YOYO兄翻譯的版本下載更新我自己亂翻譯的版本
順便偷偷觀摩學習YOYO兄中文化技術~~  ^_^

[ Last edited by open5858 on 2008-9-11 at 01:29 AM ]
作者: yoyo007     時間: 2008-9-11 01:10 AM


  Quote:
Originally posted by open5858 at 2008-9-10 22:30:
OD 脫殼 必備工具 ~~  ^_^
TOTO兄翻譯的版本下載更新我自己亂翻譯的版本
順便偷偷觀摩學習YOYO兄中文化技術~~  ^_^

1.6 Final 比較穩定。




歡迎光臨 網際論壇 (http://centurys.net/) Powered by Discuz! 2.5