当前位置:电脑软件 > 编程开发 > 脱壳汉化 > ImportREC(输入表重建工具)英文版v1.7(附汉化版)

ImportREC(输入表重建工具)英文版v1.7(附汉化版)

大小:3.32MB语言:简体中文类别:脱壳汉化

类型:国产软件授权:免费软件时间:2018/2/9

官网:

环境:Windows8,Windows7,WinVista,WinXP

安全检测:无插件360通过腾讯通过金山通过瑞星通过

本地下载

ImportREC全称为Import REConstructor,是一款简单易用的输入表重建工具;该软件操作简便,小巧且功能强大,它可以从杂乱的IAT中重建一个新的Import表,例如加壳软件等,Import REConstructor还能重建Import表的描述符、IAT和所有的ASCII函数名。用它配合手动脱壳,可以脱UPX、CDilla1、PECompact、PKLite32、Shrinker、ASPack, ASProtect等壳,是一款相当实用的手动脱壳软件,本站附有ImportREC的英文原版以及汉化版的下载,喜欢的朋友必要错过咯,你们可以根据自己所需运行使用!
ImportREC

使用小提示

在运行Import REConstructor之前,必须满足如下条件:
1、目标文件己完全被Dump到另一文件;
2、目标文件必须正在运行中;
3、事先要找到真正的入口点(OEP);
4、最好加载IceDump,这样建立的输入表较少存在跨平台的问题。

压缩包内包含的部分插件列表

Armadillo 2.6dll
ASProtect 1.22.dll
ASProtect 1.2x Emul.dll
ASProtect 1.3 calculated imports.dll
Krypton 0.4-0.5.dll
obsidiumIAT.dll
ObsResolver.dll
SvkpIAT.dll
tELock 0.98.dll

使用教程

1、找被脱壳的入口点(OEP);
2、完全Dump目标文件;
3、运行Import REConstructor和需要脱壳的应用程序;
4、在Import REConstructor下拉列表框中选择应用程序进程;
5、在左下角填上应用程序的真正入口点偏移(OEP);
6、按IAT AutoSearch按钮,让其自动检测IAT位置, 出现Found address which may be in the Original IAT.Try 'GetImport'对话框,这表示输入的OEP发挥作用了。
7、按Get Import按钮,让其分析IAT结构得到基本信息;
8、如发现某个DLL显示"valid :NO" ,按Show Invalids按钮将分析所有的无效信息,在Imported Function Found栏中点击鼠标右键,选择"Trace Level1 (Disasm),再按Show Invalids按钮。如果成功,可以看到所有的DLL都为valid:YES字样;
9、再次刷新Show Invalids按钮查看结果,如仍有无效的地址,继续手动用右键的Level 2或3修复;
10、如还是出错,可以利用Invalidate function(s)、Delete thunk(s)、编辑Import表(双击函数)等功能手动修复。
11、开始修复已脱壳的程序。选择Add new section (缺省是选上的) 来为Dump出来的文件加一个Section(虽然文件比较大,但避免了许多不必要的麻烦) 。
12、按Fix Dump按钮,并选择刚在(2)步Dump出来的文件,在此不必要备份。如修复的文件名是Dump.exe,它将创建一个Dump_.exe,此外OEP也被修正。
13、生成的文件可以跨平台运行。

问题详解

1、显示不能初始化追踪器什么原因?
这可能是因为你先前安装这个软件的时候替换了一些系统文件而导致的,只要在组策略中进行一下设置即可:单击“开始→运行”,输入“gpedit.msc”,然后依次展开“计算机配置→管理模板→系统→Windows文件保护”,然后双击“设置文件保护扫描”并将其设置为“禁用”即可。
另外,还有一种解决办法可以试试,在注册表里面找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Winlogon,把“SFCDisable”一项的值改成“FFFFFF9D”然后用任务管理器关掉explorer进程再重新打开(不会这种方法直接重启电脑也一样),没有的话就自己建一个,类型是dword。
2、如何使用脱壳脚本?
选对脚本,就自动脱壳了,等到脚本到达OEP后,就用lordPe脱壳,在用ImportRec修复一下。有时候要修复IAT和其他东西的!
但是脱壳脚本格式有TXT格式的,有OSC格式的,都是要在OD中加载的,通常在OD中先加载要脱壳的EXE文件,然后选择针对该EXE的脱壳脚本,然后运行OD,就可以了。但是脚本不是万能的,一个加壳文件通常有好几种脱壳脚本如Asprotect、Execryptor、Themida等。

更新日志

Import REConstructor v1.7
1、修正了保存的树文件无法被其他版本载入以及无法载入其他版本ImportREC保存的树文件的小问题
2、修改了会被软件保护神Anti的关键字符
下载地址
ImportREC(输入表重建工具)英文版v1.7(附汉化版)

有问题?点击报错+投诉+提问

网友评论

0条评论

评分:
captcha 评论需审核后才能显示