![]() |
eXeL@B —› Софт, инструменты —› Scylla Imports Reconstruction |
<< . 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 29 августа 2011 18:31 · Личное сообщение · #1 ImpREC, CHimpREC, Imports Fixer... this are all great tools to rebuild an import table, but they all have some major disadvantages, so I decided to create my own tool for this job. Scylla's key benefits are: * x64 and x86 support * full unicode support (probably some russian or chinese will like this ![]() * written in C/C++ * plugin support * works great with Windows 7 And the best: this tool will be open-source soon. Currently there are only 2 plugins (PECompact, PESpin x64) in this release, full sourcecode for both is included. ![]() ![]() |
|
Создано: 16 марта 2012 11:23 · Личное сообщение · #2 drone ты больше своему чему-то не доверяй http://forum.tuts4you.com/forum/132-scylla-imports-reconstruction/ ![]() |
|
Создано: 16 марта 2012 13:00 · Личное сообщение · #3 да уж, типа респекты в сторону олдскульного Pe Tools (из линки Вована) 0) Are you trying to dump a windows DLL? Open the dump memory dialog and look for your DLL. If there are any "NOACCESS" pages between the sections (like in the kernel32.dll) you can't dump it. I don't know why, but it is some WOW64 stuff. Maybe somebody knows a solution. 1) libs without noaccess sections are dumpable! 2) While other tools can't do it as well (ImpRec, LordPE, etc..), funny that PE Tools still can do it. ![]() |
|
Создано: 17 марта 2012 15:26 · Личное сообщение · #4 Scylla 0.6 Beta 2 Code:
![]() ![]() |
|
Создано: 17 марта 2012 20:38 · Личное сообщение · #5 NikolayD пишет: Scylla 0.6 Beta 2 нерабочий билд. неверно пишет имена библиотек в иат ![]() |
|
Создано: 19 марта 2012 04:37 · Личное сообщение · #6 |
|
Создано: 02 мая 2012 12:26 · Поправил: r_e · Личное сообщение · #7 Scylla 0.6 зафиналили. Code:
![]() ----- старый пень ![]() |
|
Создано: 02 мая 2012 23:54 · Личное сообщение · #8 |
|
Создано: 03 мая 2012 18:51 · Личное сообщение · #9 |
|
Создано: 10 мая 2012 23:00 · Личное сообщение · #10 |
|
Создано: 10 мая 2012 23:02 · Личное сообщение · #11 |
|
Создано: 11 июля 2012 06:39 · Личное сообщение · #12 Scylla v0.7 beta 3 ![]() ![]() |
|
Создано: 22 июля 2012 05:38 · Поправил: SReg · Личное сообщение · #13 Scylla теперь идет с библиотеками (прототипы в редми) ADD: добавил .lib ![]() ![]() |
|
Создано: 23 июля 2012 11:43 · Поправил: r_e · Личное сообщение · #14 Если встречает битый элемент ИАТ - разрывает чанк на два. Они потом склеиваются или так и будут разорванные? В пределах одного чанка можно выставлять одну и ту же dll автоматически, чтоб не надо было каждый раз руками указывать. Директорию релоков тоже желательно или фиксить в соответствии с дампом или обнулять вообще. ----- старый пень ![]() |
|
Создано: 03 октября 2012 10:20 · Личное сообщение · #15 Scylla v0.7 beta 7 ![]() ----- От многой мудрости много скорби, и умножающий знание умножает печаль ![]() |
|
Создано: 18 октября 2012 15:15 · Поправил: SReg · Личное сообщение · #16 пофиксили баг If you try to FIX DUMP an executable with the IMAGE_NT_HEADERS structure overlapping the IMAGE_DOS_HEADER i.e. the e_lfanew field has a value less than or equal to 0x38 (and of course, greater than or equal to 0x2), the resulting executable is rejected by the windows PE loader ![]() |
|
Создано: 30 ноября 2012 23:38 · Поправил: BAHEK · Личное сообщение · #17 Scylla Imports Reconstruction 0.8 Code:
![]() r_e В 7-zip-е открывайте. С архивом все нормуль. ![]() |
|
Создано: 01 декабря 2012 02:39 · Поправил: r_e · Личное сообщение · #18 |
|
Создано: 01 декабря 2012 11:39 · Личное сообщение · #19 |
|
Создано: 01 декабря 2012 12:39 · Поправил: schokk_m4ks1k · Личное сообщение · #20 |
|
Создано: 29 января 2013 04:55 · Поправил: -=AkaBOSS=- · Личное сообщение · #21 кто-нибудь в курсе, проект еще жив? куда можно слать багрепорты? ajax пишет: все на http://forum.tuts4you.com вот блин кто-нибудь, перепоcтьте туда неправильно работает операция "Pick DLL". после выбора длл, сцилла продолжает искать импорт только в основном модуле, но рва считает от базы выбранной длл проверял WinXPSP3, Win03SP1 взял первый попавшийся процесс, выбрал kernel32.dll и вот что получилось: ![]() ![]() |
|
Создано: 29 января 2013 05:03 · Личное сообщение · #22 -=AkaBOSS=- все на http://forum.tuts4you.com ----- От многой мудрости много скорби, и умножающий знание умножает печаль ![]() |
|
Создано: 09 февраля 2013 11:23 · Личное сообщение · #23 Scylla 0.9 Code:
зеркало http://rghost.ru/43658680 ![]() |
|
Создано: 30 сентября 2013 19:33 · Личное сообщение · #24 Code:
тузла http://rghost.ru/49067216 сорцы https://github.com/NtQuery/Scylla ![]() |
|
Создано: 03 февраля 2014 02:40 · Поправил: Jaa · Личное сообщение · #25 Scylla 0.9.4 beta Code:
![]() |
|
Создано: 06 марта 2014 06:30 · Личное сообщение · #26 Scylla 0.9.4 Final Code:
![]() |
|
Создано: 17 марта 2014 19:10 · Поправил: r_e · Личное сообщение · #27 |
|
Создано: 21 марта 2014 16:11 · Поправил: Jaa · Личное сообщение · #28 |
|
Создано: 24 марта 2014 05:46 · Личное сообщение · #29 http://rghost.ru/53299952 0.9.6 ----- ...или ты работаешь хорошо, или ты работаешь много... ![]() |
|
Создано: 25 марта 2014 05:19 · Поправил: BfoX · Личное сообщение · #30 |
|
Создано: 05 июля 2014 21:54 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . >> |
![]() |
eXeL@B —› Софт, инструменты —› Scylla Imports Reconstruction |