吾爱经验软件园:打造破解软件、绿色软件下载基地!提供专业的软件教程!

吾爱软件下载 > 下载中心 > 应用工具 > 编程开发 > importrec _输入表重建工具V1.7 绿色中文版
更多下载地址

importrec _输入表重建工具V1.7 绿色中文版

软件大小:590KB

软件语言: 中文

软件授权:破解版

软件类别:编程开发

软件等级:

更新时间:2019-11-27

月下载量:32287次

软件位数:32/64位

下载方式:百度网盘

安装方式:免安装

激活方式:免激活

官方网站:http://www.52dopod.net

运行环境:WinXP/Win7/Win8/Win10/

  • 软件介绍
  • 软件截图
  • 网友评论
  • 下载地址

        不少的朋友在玩脱壳破解的过程中,有时候跟着教程一步步做,首先找到OEP,然后LoadPE脱壳,然后用ImportREC,每一个步骤都没问题,之前也用同样的方法完成脱壳。但是有的时候,脱壳完以后运行不了,检查对比了一下教程中的步骤却没有问题,只是有一点发现ImportREC在Fix Dump的时候输出不同。不知道是不是这里有问题?  带着这样的问题,小编今天再次向大家推荐importrec这款工具软件,方便大家在输入表重建时测试使用。  

      Import REConstructor可以从杂乱的IAT中重建一个新的Import表(例如加壳软件等),它可以重建Import表的描述符、IAT和所有的ASCII函数名。
用它配合手动脱壳,可以脱UPX、CDilla1、PECompact、PKLite32、Shrinker、ASPack, ASProtect等壳。
importrec
在运行Import REConstructor之前,必须满足如下条件:
1) 目标文件己完全被Dump到另一文件;
2) 目标文件必须正在运行中;
3) 事先要找到真正的入口点(OEP);
4) 最好加载IceDump,这样建立的输入表较少存在跨平台的问题。

使用方法

1.目标文件已完全被Dump,另存为一个文件

2.目标文件必须正在运行中

3.事先找到目标程序真正的入口(OEP)或IAT的偏移与大小

以加壳RebPE.exe为例,首先OD加载:

importrec

调试到00413001,设置硬件断点hr esp

F9断下来,单步调到OEP处:

这时启用Loadpe工具,找到对应的进程,右键先执行"correct ImageSize”,再执行"dump full",保存为dumped.exe

importrec

运行ImportREC,选择RebPE.exe进程:

在右下角OEP处埴上正确的OEP的RVA值,这里填1130,默认时,ImportREC重建输入表时会同时用此值修正入口点,同时提供正确的OEP有助于分析IAT的准确位置,单击"IAT AutoSearch"按钮,让其自动检测IAT偏移和大小,如果出现:

importrec

表示输入的OEP发挥了作用,如果没有,则要手动填入IAT的RVA和大小,

单击"Get Imports"按钮,让其分析IAT结构得到基本信息,如下:

importrec

本例中所有API都被正确识别了,显示valid:YES,如果不能识别,就会显示成valid:NO,单击"Show Invalid"按钮分析所有的无效信息,

在Imported Functions Found这一窗口中单击右键,选择Thrace Level1(Disasm),再单击"Show Invalid

最后一步,把前面提出的IAT部分都加上Dump.exe,选择"Add new section",单击Fix Dump,选择刚抓取的Dump.exe,此时会生成一个叫Dump_exe的文件,而输入表会放在新增的.mackt区块上,此时IAT修复完成。

相关软件推荐
网友评论
本站向用户提供 破解版、下载、软件截图等相关内容,向用户提供 同类软件下载 。
返回顶部