ImpREC 1.7b – Import Reconstructor

Kategori Araçlar
30.05.2008
3695 Okunma

ImpRecPaketlenmiş ya da şifrelenmiş(kript edilmiş) PE(çalıştırılabilir) dosyalarının en büyük sıkıntısı paket ya da şifreleme yazılımı ile Import Table(Tablosunun) bozulmasıdır. Zaten o yazılımların amacı da budur. Unpack edilmiş bir PE dosyasının elle import tablosunun düzenlenmesi gerçekten büyük bir zaman ve üst düzey bilgi gerektiriyor. Bunu bizim yerimize yapan bir yazılım var: Import Reconstructor:
ImpREC kendisini 1.6 FINAL sürümüyle kabul ettirmişti. Şimdi çok daha gelişmiş olarak karşımızda hem de yeni eklentileriyle beraber. ImpREC 1.7b ile gelen yenilikler şunlar:

user32.dll üzerindeki API böceği(bug) düzeltildi.
Okunamayan/Gözardı edilebilen Kısımlar için değiştirilmiş kod
“Use PE Header from Disk” seçeneği seçiliyken meydana gelen ImageBase sorunu kaldırıldı
Eski görüntüsüne sahip bir ImpREC daha eklendi

http://www.sctzine.com/wp-content/plugins/downloads-manager/img/icons/winzip.gif İndir: ImpREC v1.7b (757.14KB)
Tarih: 22/06/2007
Tıklanma: 7509
Açıklama: Import Reconstructor

Share Button

Comments of this post

Görkem

Görkem
02 Temmuz 2014

Kullanımını anlatır mısınız acaba ?

BlueDeviL

BlueDeviL
17 Aralık 2014

SCTZine dergilerindeki yazıları inceleyiniz. Birçok derste ImpREC kullanılmıştır. Her dersin başlık kısmına hangi araçları kullandığımı da yazdım. Çok zaman kaybetmeden ImpREC kullanılan dersleri bulabilirsiniz.