開源.Net脫殼工具 .Net Reactor Slayer v6.4.0 漢化免費(fèi)綠色版
1.1MB / 05-23
Eziriz .NET Reactor v6.8.0.0 安裝授權(quán)版(附激活補(bǔ)丁) 64位
23.82MB / 05-25
UPX加殼脫殼工具 v4.2.3 綠色免費(fèi)版
899KB / 03-29
.NET混淆器 SmartAssembly 7 Professional v7.4.5.3983 免費(fèi)版(
10.0MB / 07-23
CR UPX脫殼終結(jié)者 V3.14 綠色免費(fèi)版
401KB / 06-17
x64_dbg(Windows下64 位調(diào)試器) v2.5 永樂漢化版
10.6MB / 05-21
apk查殼神器PKiD v0.12 中文綠色免費(fèi)版
8KB / 03-14
ApkScan PKID查殼工具 v1.0 中文免費(fèi)綠色版
46KB / 03-14
upx ripper(UPX脫殼工具) v1.3 綠色漢化版
497KB / 12-21
三井工具包(脫殼破解工具箱 ) V1.0 吾愛特別版
32.3MB / 10-13
-
-
-
UPX加殼脫殼工具 v4.2.3 綠色免費(fèi)版 加殼脫殼 / 899KB
-
開源.Net脫殼工具 .Net Reactor Slayer v6.4.0 漢化免費(fèi)綠色版 加殼脫殼 / 1.1MB
-
-
Eziriz .NET Reactor v6.8.0.0 安裝授權(quán)版(附激活補(bǔ)丁) 64位 加殼脫殼 / 23.82MB
-
Eziriz .NET Reactor(.net混淆器) v5.9.8.0 完美安裝漢化版(附破 加殼脫殼 / 14.3MB
-
-
-
.NET混淆器 SmartAssembly 7 Professional v7.4.5.3983 免費(fèi)版( 加殼脫殼 / 10.0MB
詳情介紹
Import REConstructor可以從雜亂的IAT中重建一個(gè)新的Import表(例如加殼軟件等),它可以重建Import表的描述符、IAT和所有的ASCII函數(shù)名。
用它配合手動脫殼,可以脫UPX、CDilla1、PECompact、PKLite32、Shrinker、ASPack, ASProtect等殼。
在運(yùn)行Import REConstructor之前,必須滿足如下條件:
1) 目標(biāo)文件己完全被Dump到另一文件;
2) 目標(biāo)文件必須正在運(yùn)行中;
3) 事先要找到真正的入口點(diǎn)(OEP);
4) 最好加載IceDump,這樣建立的輸入表較少存在跨平臺的問題。
圖文使用方法
1.目標(biāo)文件已完全被Dump,另存為一個(gè)文件
2.目標(biāo)文件必須正在運(yùn)行中
3.事先找到目標(biāo)程序真正的入口(OEP)或IAT的偏移與大小
以加殼RebPE.exe為例,首先OD加載:
調(diào)試到00413001,設(shè)置硬件斷點(diǎn)hr esp
F9斷下來,單步調(diào)到OEP處:
這時(shí)啟用LoadPE工具,找到對應(yīng)的進(jìn)程,右鍵先執(zhí)行"correct ImageSize”,再執(zhí)行"dump full",保存為dumped.exe
運(yùn)行ImportREC,選擇RebPE.exe進(jìn)程:
在右下角OEP處埴上正確的OEP的RVA值,這里填1130,默認(rèn)時(shí),ImportREC重建輸入表時(shí)會同時(shí)用此值修正入口點(diǎn),同時(shí)提供正確的OEP有助于分析IAT的準(zhǔn)確位置,單擊"IAT AutoSearch"按鈕,讓其自動檢測IAT偏移和大小,如果出現(xiàn):
表示輸入的OEP發(fā)揮了作用,如果沒有,則要手動填入IAT的RVA和大小,
單擊"Get Imports"按鈕,讓其分析IAT結(jié)構(gòu)得到基本信息,如下:
本例中所有API都被正確識別了,顯示valid:YES,如果不能識別,就會顯示成valid:NO,單擊"Show Invalid"按鈕分析所有的無效信息,
在Imported Functions Found這一窗口中單擊右鍵,選擇Thrace Level1(Disasm),再單擊"Show Invalid
最后一步,把前面提出的IAT部分都加上Dump.exe,選擇"Add new section",單擊Fix Dump,選擇剛抓取的Dump.exe,此時(shí)會生成一個(gè)叫Dump_exe的文件,而輸入表會放在新增的.mackt區(qū)塊上,此時(shí)IAT修復(fù)完成
文字描述使用步驟如下:
(1)找被脫殼的入口點(diǎn)(OEP);
(2)完全Dump目標(biāo)文件;
(3)運(yùn)行Import REConstructor和需要脫殼的應(yīng)用程序;
(4)在Import REConstructor下拉列表框中選擇應(yīng)用程序進(jìn)程;
(5)在左下角填上應(yīng)用程序的真正入口點(diǎn)偏移(OEP);
(6)按"IAT AutoSearch"按鈕,讓其自動檢測IAT位置, 出現(xiàn)"Found address which may be in the Original IAT.Try 'Get Import'"對話框,這
表示輸入的OEP發(fā)揮作用了。
(7)按"Get Import"按鈕,讓其分析IAT結(jié)構(gòu)得到基本信息;
(8)如發(fā)現(xiàn)某個(gè)DLL顯示"valid :NO" ,按"Show Invalids"按鈕將分析所有的無效信息,在Imported Function Found欄中點(diǎn)擊鼠標(biāo)右鍵,選
擇"Trace Level1 (Disasm)",再按"Show Invalids"按鈕。如果成功,可以看到所有的DLL都為"valid:YES"字樣;
(9)再次刷新"Show Invalids"按鈕查看結(jié)果,如仍有無效的地址,繼續(xù)手動用右鍵的Level 2或3修復(fù);
(10)如還是出錯(cuò),可以利用"Invalidate function(s)"、"Delete thunk(s)"、編輯Import表(雙擊函數(shù))等功能手動修復(fù)。
(11)開始修復(fù)已脫殼的程序。選擇Add new section (缺省是選上的) 來為Dump出來的文件加一個(gè)Section(雖然文件比較大,但避免了許多不必要
的麻煩) 。
(12)按"Fix Dump"按鈕,并選擇剛在(2)步Dump出來的文件,在此不必要備份。如修復(fù)的文件名是"Dump.exe",它將創(chuàng)建一個(gè)"Dump_.exe",此外
OEP也被修正。
(13)生成的文件可以跨平臺運(yùn)行。
下載地址
人氣軟件
UPX 加殼壓縮工具 Free UPX V2.3 綠色漢化版
萬能脫殼機(jī)
超級脫殼機(jī) RL!dePacker 綠色漢化版 V1.41 Final
apk查殼神器PKiD v0.12 中文綠色免費(fèi)版
軟件偵殼工具 PEiD 0.95 官方英文版
UPX加殼脫殼工具 v4.2.3 綠色免費(fèi)版
QuickUnpack萬能脫殼工具 v2.2 綠色漢化版
OD(Ollydbg)吾愛特別版(附118款脫殼腳本) 2013 免費(fèi)綠色中文版
加殼檢測工具(ExEinfo PE) v0.0.8.3 中文綠色版
Eziriz .NET Reactor v6.8.0.0 安裝授權(quán)版(附激活補(bǔ)丁) 64位
相關(guān)文章
-
開源.Net脫殼工具 .Net Reactor Slayer v6.4.0 漢化免費(fèi)綠色版
這是一個(gè)功能十分強(qiáng)大的NET編程脫殼工具,基于.NET Reactor的開源反混淆器打造,.Net Reactor Slayer 是針對使用 .NET Reactor 加殼后進(jìn)行脫殼的工具...
-
Eziriz .NET Reactor v6.8.0.0 安裝授權(quán)版(附激活補(bǔ)丁) 64位
Eziriz .NET Reactor 6是一款功能非常強(qiáng)大的代碼保護(hù)和軟件防盜版工具,完全由.NET框架編寫。.NET Reactor支持NET平臺的軟件許可系統(tǒng),并支持NET程序集所有語言...
-
UPX加殼脫殼工具 v4.2.3 綠色免費(fèi)版
UPX加殼脫殼工具可以提供我們專業(yè)的系統(tǒng)功能,在硬件基礎(chǔ)上可以進(jìn)行加殼脫殼的功能,然后開發(fā)者也是為了廣大網(wǎng)友們,就做成了這個(gè)UPX工具,歡迎下載使用...
-
.NET混淆器 SmartAssembly 7 Professional v7.4.5.3983 免費(fèi)版(含注冊機(jī))
SmartAssembly Professional是一款專為開發(fā)者打造的防止反編譯工具,又稱.NET混淆器,它可以有效地混淆開發(fā)的代碼,這樣就可以大大地提高反編譯的難度,避免難度被人惡意編...
-
CR UPX脫殼終結(jié)者 V3.14 綠色免費(fèi)版
CR UPX脫殼2015是一款最新的變成脫殼輔助工具,它擁有獨(dú)立的反編譯算法,基本上可為所有軟件進(jìn)行脫殼處理,當(dāng)然部分軟件除外,CR UPX脫殼終結(jié)者綠色免費(fèi)...
-
x64_dbg(Windows下64 位調(diào)試器) v2.5 永樂漢化版
Windows 下的 64位調(diào)試器由永樂漢化發(fā)布,x64_dbg 是 Windows 下的 64位調(diào)試器,類似 OllyDbg,熟悉 OllyDbg 調(diào)試工具的應(yīng)該很容易上手,整體前景比較樂觀,功能有待更強(qiáng)...
下載聲明
☉ 解壓密碼:www.dbjr.com.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個(gè)軟件總是不能下載的請?jiān)谠u論中留言,我們會盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請過一段時(shí)間重試!或者多試試幾個(gè)下載地址
☉ 如果遇到什么問題,請?jiān)u論留言,我們定會解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請購買正版。
☉ 本站提供的ImportREC(輸入表重建工具) V1.7 綠色中文版資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。