史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 軟體中文化討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2008-02-26, 08:55 PM   #1
yoyo007
中文化 作者
榮譽勳章
UID - 261912
在線等級: 級別:8 | 在線時長:105小時 | 升級還需:12小時級別:8 | 在線時長:105小時 | 升級還需:12小時級別:8 | 在線時長:105小時 | 升級還需:12小時
註冊日期: 2007-02-07
文章: 438
精華: 0
現金: 10684 金幣
資產: 16404 金幣
Arrow 分享 - Import REConstructor 1.7a FINAL

■ 軟體說明:

∥軟體名稱:Import REConstructor
∥版本資訊:1.7a FINAL
∥檔案大小:410 KB (420,729 位元組)
∥軟體分類:軟體本地化
∥存放空間:HTTP
∥中 文 化:YoYo

http://i134.photobucket.com/albums/q95/bernach/imprec17a.gif

■ 軟體簡介:

輸入表重建工具,基本跟 1.6 fixed 大同小異;用於修復可執行檔案 dump 後的輸入表 (如果有需要),配合 OllyDBG & PE Tools 或 LordPE 完成手動脫殼作業,使用方法如預覽圖:

引用:
1. dump 可執行檔案後,開啟 ImpREC 選擇目標處理序。
2. 填入 OEP 按 [自動搜尋] 按鈕。(或手動確認 IAT 位址和大小)
3. 提示找到一些資訊按 [確定],再按 [擷取輸入表] 按鈕。
4. 按 [顯示無效函數] 看看是否全都有效。
5. 按 [修復轉存檔案] 選擇目標 dump.exe 或 dump.dll 修復。
6. 作業完成,結束程式。
註:中文化對介面進行了一些調整;dump (傾印) 這裡統一譯作 [轉存]。

以下引自 TUTS4YOU:

引用:
This tool is designed to rebuild imports for protected/packed Win32 executables. It reconstructs a new Image Import Descriptor (IID), Import Array Table (IAT) and all ASCII module and function names. It can also inject into your output executable, a loader which is able to fill the IAT with real pointers to API or a ripped code from the protector/packer (very useful against emulated API in a thunk).

Sorry but this tool is not designed for newbies, you should be familiar a bit with manual unpacking first (some tutorials are easy to find on internet).

Features:

- Imports
- An original tree view
- 2 different methods to find original imports (by IAT and/or API calls)
- A *FULL* complete rebuilder (including a new fresh IAT)

- Loader
- An analyzer and ripper of redirected API code
- An injected loader code to support mix of imports + ripped code in a thunk
- A heuristic relocator

- Tracers
- 3 default tracers (disasm, hook & ring3) to find APIs in redirected code
- A plugin interface to develop your own tracers

- Misc
- Support ALL 32/64bits Windows (9x, ME, NT, 2k, XP and Vista32/64)
- An export renormalizer for Win9x/ME (ala Icedump)
- A built-in coloured disasm/hex-viewer to analyze the redirected code
- A built-in dumper
- Support almost all known antidump tricks
以下版本歷程引自 [History.txt]:

引用:
v1.7a FINAL (PUBLIC VERSION)
----------------------------

- Misc
- Fixed Win2K crash, AllocConsole was replaced with ActivateActCtx (jstorme)


v1.7 FINAL (PUBLIC VERSION)
---------------------------

- Misc
- Fixed RestoreLastError API set to SetLastError for WinXP/Vista compatibility (MaRKuS_TH-DJM)
- user32.dll is always read from the system, prevents a crash from corrupted PE of user32.dll (MaRKuS_TH-DJM)
- Latest version of psapi.dll (6.0.6000.16386) included
- Fixed Vista64 crash bug (jstorme)
- GUI modified and improved (based upon Fly's modification)
- Updated/corrected plugins and deleted dups
■ 檔案下載:


載點連結:http://0rz.tw/c03Jq

MD5:
語法:
6CE5CC63FCC7232A37A66E3033509CD9
解壓碼:
語法:
CENTURYS 網際論壇 中文化開發團隊
yoyo007 目前離線  
送花文章: 318, 收花文章: 331 篇, 收花: 1201 次
回覆時引用此帖
有 2 位會員向 yoyo007 送花:
Heaven (2008-03-02),mini (2008-02-26)
感謝您發表一篇好文章
 



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 05:55 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1