eXeL@B —› Софт, инструменты —› Scylla Imports Reconstruction |
. 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 29 августа 2011 18:31 · Личное сообщение · #1 ImpREC, CHimpREC, Imports Fixer... this are all great tools to rebuild an import table, but they all have some major disadvantages, so I decided to create my own tool for this job. Scylla's key benefits are: * x64 and x86 support * full unicode support (probably some russian or chinese will like this ) * written in C/C++ * plugin support * works great with Windows 7 And the best: this tool will be open-source soon. Currently there are only 2 plugins (PECompact, PESpin x64) in this release, full sourcecode for both is included. 884f_29.08.2011_EXELAB.rU.tgz - Scylla_v0.1b.rar | Сообщение посчитали полезным: MarcElBichon |
|
Создано: 29 августа 2011 18:33 · Личное сообщение · #2 |
|
Создано: 29 августа 2011 18:34 · Личное сообщение · #3 |
|
Создано: 30 августа 2011 00:23 · Личное сообщение · #4 |
|
Создано: 06 сентября 2011 04:29 · Личное сообщение · #5 |
|
Создано: 06 сентября 2011 08:56 · Личное сообщение · #6 |
|
Создано: 06 сентября 2011 10:48 · Личное сообщение · #7 |
|
Создано: 06 сентября 2011 11:23 · Личное сообщение · #8 r_e пишет: Заатачить могете? src+bin? 893a_06.09.2011_EXELAB.rU.tgz - Scylla_v0.2a_SRC.rar | Сообщение посчитали полезным: r_e |
|
Создано: 25 сентября 2011 14:49 · Поправил: BAHEK · Личное сообщение · #9 Scylla Imports Reconstruction 0.3 ● ImpREC plugin support ● minor bug fix DOWNLOAD: d3b0_25.09.2011_EXELAB.rU.tgz - Scylla_v_0.3.rar | Сообщение посчитали полезным: SReg, Gideon Vi |
|
Создано: 25 сентября 2011 17:37 · Личное сообщение · #10 |
|
Создано: 25 сентября 2011 17:48 · Личное сообщение · #11 |
|
Создано: 25 сентября 2011 18:37 · Личное сообщение · #12 |
|
Создано: 25 сентября 2011 18:42 · Поправил: BoRoV · Личное сообщение · #13 |
|
Создано: 26 сентября 2011 01:02 · Личное сообщение · #14 |
|
Создано: 26 сентября 2011 23:48 · Личное сообщение · #15 Какие-то косяки. нажал GetImports - получил Problem signature: Problem Event Name: BEX64 Application Name: Scylla_x64.exe Application Version: 0.0.0.0 Application Timestamp: 4e679b3b Fault Module Name: Scylla_x64.exe Fault Module Version: 0.0.0.0 Fault Module Timestamp: 4e679b3b Exception Offset: 000000000001a078 Exception Code: c0000417 Exception Data: 0000000000000000 OS Version: 6.1.7601.2.1.0.256.1 Locale ID: 1033 Additional Information 1: 16b1 Additional Information 2: 16b17b2cd548fdec7e5d5d20b779c5c3 Additional Information 3: 2bc7 Additional Information 4: 2bc77b8620aa904260b4770c80177e0e ----- старый пень |
|
Создано: 27 сентября 2011 03:30 · Личное сообщение · #16 |
|
Создано: 27 сентября 2011 13:48 · Личное сообщение · #17 |
|
Создано: 27 сентября 2011 14:09 · Поправил: Gideon Vi · Личное сообщение · #18 |
|
Создано: 27 сентября 2011 14:49 · Личное сообщение · #19 Отключил DEP, косяк остался. См аттач. Как видно из лога падает после обработки импорта. Или во время. c462_27.09.2011_EXELAB.rU.tgz - 1.png ----- старый пень |
|
Создано: 03 октября 2011 01:19 · Личное сообщение · #20 у меня так же 0.3 отваливался на нормальном импорте (xp sp3). с обновкой не пробовал еще 26bb_02.10.2011_EXELAB.rU.tgz - Scylla_v0.4.rar ----- От многой мудрости много скорби, и умножающий знание умножает печаль |
|
Создано: 03 октября 2011 10:27 · Личное сообщение · #21 |
|
Создано: 03 октября 2011 11:08 · Личное сообщение · #22 |
|
Создано: 03 октября 2011 11:17 · Личное сообщение · #23 PE_Kill Хм, если я правильно понял, то получается примерно та же проблема, что и при переходе с Win98 на ХР. Т.е. GetLastError, например, форвадится на ХР, импрек восстанавливает ссылку на ntdll.dll (RtlGetLastWin32Error), а потом при запуске на 98-ой получаем болт. Тогда такая проблема и для импрека решаема с помощью плагина, восстанавливающего нормально такие элементы таблицы. ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 03 октября 2011 12:34 · Личное сообщение · #24 Да нет никакой проблемы что с импортом, что с экспортом. На х64 версии да, используется переход на х64 версии библиотек, если процесс работает под WOW64. Но сделано это через дальний переход внутри кода, на импорт и экспорт это не влияет. В любой 7 также системные длл несколько переработаны, введено много новых с корявыми и длинными названиями, но все основные длл на месте и тоже переход сделан из них в коде в виде трамплина, так что тоже на импорт и экспорт не влияет. Остаётся по сути только форвардинг, но его стало не особо больше, чем и было. Так что нормально написанный софт не должен иметь проблем что с 7, что с 7 х64. |
|
Создано: 03 октября 2011 13:17 · Личное сообщение · #25 |
|
Создано: 18 октября 2011 02:11 · Личное сообщение · #26 Version 0.5 final Code:
Прикрепил исходники и бинарь. f78d_17.10.2011_EXELAB.rU.tgz - Scylla_v0.5.rar | Сообщение посчитали полезным: drone, ajax |
|
Создано: 16 марта 2012 02:26 · Личное сообщение · #27 |
|
Создано: 16 марта 2012 05:01 · Личное сообщение · #28 |
|
Создано: 16 марта 2012 05:06 · Личное сообщение · #29 |
|
Создано: 16 марта 2012 09:13 · Личное сообщение · #30 |
. 1 . 2 . 3 . >> |
eXeL@B —› Софт, инструменты —› Scylla Imports Reconstruction |