Сейчас на форуме: Rio, vsv1, site-pro (+7 невидимых)

 eXeL@B —› Софт, инструменты —› healiat - IAT recovery tool. basically aimed for Themida
Посл.ответ Сообщение


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 04 октября 2012 13:34
· Личное сообщение · #1

http://code.google.com/p/healiat/

It recovers packer's IAT Redirection.

doesn't recover code redirection or stolen byte.

it only handles IAT Redirection.

works well against Themida.

except... sometimes Themida implements its own LoadLibrary and GetProcAddress, and it's actually not an IAT Redirection we should handle.

use ImportREC after running healiat.

автор > I had to add deobfuscation codes every time "new obfuscation method is revealed by prior deobfuscation".

ps помоему тулза так себе, но пусть будет раз уж "утро новостей"



Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 04 октября 2012 17:23
· Личное сообщение · #2

че то скачать не могу) не зальешь куда нибудь?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 04 октября 2012 17:38
· Личное сообщение · #3

в курсы самурая входит "научится пользоватся сервисом code.google.com"




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 04 октября 2012 19:39 · Поправил: r99
· Личное сообщение · #4

[reversecode пишет:
научится пользоватся

этому в школе самураев учат?



Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 04 октября 2012 19:40 · Поправил: schokk_m4ks1k
· Личное сообщение · #5

кто нибудь может адекватный залить или прикрепить тулзу! Спасибо!

ARCHANGEL очередные благодарства тебе, хоть кто то только по делу пишет! еще раз спасибо! остальные могли бы не совать поганый нос, достали уже писать всякую чушь, займитесь чем нибудь полезным раз делать нехер, каждый с чего то начинал, я думаю понять можно!
SReg пишет:
ну а как он тогда по твоему сможет на аву нафлудить?

а ты на что копишь тогда, раз тупо флудишь?




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 04 октября 2012 19:51
· Личное сообщение · #6

schokk_m4ks1k
RapidSvn заюзайте для скачивания с репозитория. По ссылке Source проекта про это написано.

7709_04.10.2012_EXELAB.rU.tgz - healIat.rar

-----
Stuck to the plan, always think that we would stand up, never ran.


| Сообщение посчитали полезным: schokk_m4ks1k

Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 04 октября 2012 21:07
· Личное сообщение · #7

schokk_m4ks1k пишет:
кто нибудь может адекватный залить или прикрепить тулзу! Спасибо!

своей работы ноль, тебе или читать статьи или в запросы надо идти
или ссылку в студию

я не перестаю тебе удивляться
набери в гугле TortoiseSVN и научись уже самостоятельно качать такие ссылки, а не выпрашивать постоянно что-то перевыложить

| Сообщение посчитали полезным: plutos

Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 04 октября 2012 21:13
· Личное сообщение · #8

tihiy_grom пишет:
самостоятельно качать такие ссылки, а не выпрашивать постоянно что-то перевыложить

ну а как он тогда по твоему сможет на аву нафлудить?

| Сообщение посчитали полезным: dimka_new, DimitarSerg

Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 04 октября 2012 22:53
· Личное сообщение · #9

schokk_m4ks1k
Mercurial и Git спасут отца русской демократии.
Купируешь ссылку, вставляешь в hg или git, ждешь... профит.


 eXeL@B —› Софт, инструменты —› healiat - IAT recovery tool. basically aimed for Themida
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати