FINAL Reconstructor importation 1.7e

Cet outil est conçu pour reconstruire les importations pour les protégés / emballés exécutables Win32. Il reconstitue une nouvelle image d'importation Descriptor (IID), le tableau d'importation Array (IAT) et tous les modules ASCII et noms de fonctions. Il peut également injecter dans votre exécutable de sortie, d'un chargeur qui est capable de remplir l'IAT avec des pointeurs réels à l'API ou un code déchiré de la protection / emballeur (très utile contre les API émulée dans un thunk).

Désolé, mais cet outil n'est pas conçu pour les débutants, vous devez être familier avec un peu de manuel déballage première (quelques tutoriels sont faciles à trouver sur internet).

Caractéristiques:

- Importations
- Une arborescence originale
- 2 différentes méthodes pour trouver les importations d'origine (par IAT et / ou des appels d'API)
- A * COMPLET * reconstructeur complète (y compris une nouvelle API frais)

- Chargeur
- Un analyseur de code et le ripper API redirigé
- Un code de chargement injecté pour soutenir mélange des importations + code déchiré dans un thunk
- Un localisateur heuristique

- Traceurs
- 3 par défaut (DISASM, crochet et ring3) traceurs de trouver dans le code API redirigé
- Une interface plug-in pour développer vos propres traceurs

- Divers
- Soutien de Windows ALL 32/64bits (9x, ME, NT, 2k, XP et Vista32/64)
- Un renormalizer exportation pour Win9x/ME (ala Icedump)
- Un DISASM intégré de couleur / hex-spectateur à analyser le code redirigé
- Véhicule à benne intégré
- Soutenir la quasi-totalité antidump connue astuces

Lien de téléchargement: Téléchargement de GencliQ CT serveur