首页
社区
课程
招聘
隆重推出 DT_FixRes 最终版 -- 最好的 PE 资源修复引擎
发表于: 2005-3-13 20:02 69202

隆重推出 DT_FixRes 最终版 -- 最好的 PE 资源修复引擎

2005-3-13 20:02
69202
收藏
免费 0
支持
分享
最新回复 (146)
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
76
最初由 askformore 发布



dump功能还差点的说
举个例:
........


终于明白你的意思了,我的代码不允许做无用功,这个从逻辑上是没有任何问题的,但你的这种脱壳应用我真没考虑到,修正时可以考虑这个应用。

另外你写的dump教程在哪里,我看看,是为我写吗?如果是,真是太好了,如果真有人为我的程序写个实际应用篇,将是非常好的补充,从实例出发,讲解如何应用,我时间有限,这方面肯定不写了,你要是写了,我将特别感谢
2005-4-19 21:39
0
雪    币: 383
活跃值: (786)
能力值: ( LV12,RANK:730 )
在线值:
发帖
回帖
粉丝
77
运用“搜索引擎”在这个加壳分论坛搜索就可以了,最近telock的那篇。。。一半一半吧,只是分享一下,有时间看一下
2005-4-19 22:09
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
78
如果你能专门为我这个工具写个应用文档,就太好了 :)
是不是我有些贪心 :)
2005-4-19 22:23
0
雪    币: 383
活跃值: (786)
能力值: ( LV12,RANK:730 )
在线值:
发帖
回帖
粉丝
79
我也不是有很多时间,正如你据说的会用的,就会用,不会的说半年也难以启齿...
2005-4-19 22:30
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
80
强烈支持楼主!!!谢谢
2005-4-21 22:51
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
81
终于又坐在自己的电脑前了,等我的好消息!
2005-4-22 11:58
0
雪    币: 202
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
82
dREAMtHEATER

高人
2005-4-22 16:02
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
83
主页域名已经更新为 http://dreamtheater.reg365.com,但程序还是不能下的,请稍侯。。。
2005-4-22 18:37
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
84
程序已更新,请大家重新下载测试。这次推出后,如果没有什么新的建议,将推出最终版,特别请 askformore 测试你建议的那个功能。

4月22日
2005-4-22 21:21
0
雪    币: 383
活跃值: (786)
能力值: ( LV12,RANK:730 )
在线值:
发帖
回帖
粉丝
85
try!

对象:
Sothink SWF Decompiler MX 2005a Build 50318脱壳程序
特点:脱壳后资源结构正常,RVA太高

可以Dump出资源节,应该:没问题吧,有空再试

来个使用小结:

首先感谢 dREAMtHEATER 同志(希望这个词还会产生误会)为大家写了个资源修复引擎。

它(引擎)可以为一些完好的PE脱壳文件--其中,包括简单的以无条件的资源重建,这类适合没有相关PE认识的汉化者,特点简单简单易用,会增大文件体积,同时新资源节是加到文件尾部,所以说适合汉化者使用;

其二是,Dump资源功能是为了方便PE脱壳文件的减肥和优化内存映射的使用者设计的,要求使用者应对PE的结构组成有比较多的认识。有时,一些加壳文件在脱壳后,会显得相当大,资源有分散的情况--即是资源结构不正常,不易进行资源修复--指手动修复,

比如telock壳加的程序原本是几百K的,脱壳后会有几十M的可能,而且这样的文件不但占用磁盘空间,运行映射到内存是相当浪费的,运用 Dump 资源功能可以省去手动移动资源和手动填资源表细项的RVA,可以这么说,我们不需要对资源表进行深入的了解,都会轻松解决资源修复问题,具体可以参阅一下我的一篇 telock0.80 的 Dump 文章

还有的是,对于资源结构正常的情况下,Dump 功能也允许你改动 资源的RVA位置,比如,你认为 脱壳后的PE文件 资源的 RVA 不利于你的文件映射内存(毕竟能节省内存是好事来的),如资源节RVA是6000,若它的上一节是RVA:1000 + 大小:1000,应该使它的资源节的RVA跟上一节的后面即2000,通过Dump 功能,你可以填2000这个RVA,把Dump出的修复资源节复盖原资源,并改回资源节的RVA和资源表的入口描述即可。

PE的优化和组成是相当灵活的,不要千篇一律!

毕竟是引擎,而且是针对PE文件进行资源修复的引擎,不想更多的手活,想更省活去优化你的脱壳PE文件,就要动手写你的引用引擎代码和你的配合代码,去做你想简化的其它修整方案的工具。
2005-4-23 11:32
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
86
学习.
2005-4-23 13:41
0
雪    币: 446
活跃值: (758)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
87
比上个版本好用多了,
Dump支持任意RVA了~!
ResFixer可以扔进垃圾堆了~!
谢谢~!
2005-4-23 17:58
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
88
感谢 askformore 的归纳性回复,你很贴切地表达了我的编程思想。
我可以很自信地说,这个程序是目前为止是各位能找到的最好的关于微软的 PE 格式文件资源修复引擎,修复后可以确保资源恢复到标准PE资源格式,同时适应于初学者和有经验的编程人员。
很多使用者依赖于我写的压缩包里那个demo程序,认为那个就是我这个工具的使用界面,其实完全与我要表达的意思相反,我只想告诉大家如何使用这个引擎去完全你自己的任务,我的demo只是这其中一种应用,你完全可以写自己的界面,将此引擎应用到你写的脱壳机中(如我写的 UPX ShellEx 也应用这个引擎),总之可以有很多应用方式。
很多人说不会使用我的这个工具,或者赖我的工具不好使,我敢肯定这些中的大多数人都是没有什么经验的初学者,在他们心中,认为cracking 只是简单的使用几个工具,认识一些 asm 的符号就是高手了,其实哪里有这么简单,不管这些newbies多么没有经验,我希望他们能正确认识自己,在此基础上才会有技术上的提高,不要上来就说一些无知的话,总是赖我的工具不好使,或者不知道如何提问和发言。
2005-4-23 22:04
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
To askformore:

等待你的最终测试,如果没有问题,我就发布最终版了,另外你对我的说明文档提些建议,或者干脆帮我修改其中表达不完善的地方,我将更加表示感谢。
2005-4-23 22:10
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
90
最初由 dREAMtHEATER 发布
To askformore:

等待你的最终测试,如果没有问题,我就发布最终版了,另外你对我的说明文档提些建议,或者干脆帮我修改其中表达不完善的地方,我将更加表示感谢。


这种工具除了面向汉化外,还有其它用途?你可以联系一些国外的汉化工具公司,把这个代码提供他们,可能会更好。
2005-4-25 17:21
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
91
最初由 鸡蛋壳 发布


这种工具除了面向汉化外,还有其它用途?你可以联系一些国外的汉化工具公司,把这个代码提供他们,可能会更好。


看说明文档,怎么可能只适用汉化.
国外的汉化工具公司?你给我一个链接,我看看老外如何说汉语。
2005-4-25 18:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
92
我下载"卟"的一下跳到48%,然后不动了!
2005-4-26 08:49
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
93
最初由 dREAMtHEATER 发布


看说明文档,怎么可能只适用汉化.
国外的汉化工具公司?你给我一个链接,我看看老外如何说汉语。


资源修复必要性在脱壳还没有什么必要性。
2005-4-26 08:53
0
雪    币: 154
活跃值: (221)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
94
晕,蛋壳一下语漏,被抓住把柄了:)
2005-4-26 10:35
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
95
最初由 鸡蛋壳 发布


资源修复必要性在脱壳还没有什么必要性。


仁者见仁,智者见智。你看着办吧,不过从你在论坛的行为看,我还有什么好说的
2005-4-26 10:44
0
雪    币: 206
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
96
老大,我支持你,有这个东西,这总比哪些只是 GGYY 的废话强。
2005-4-26 10:51
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
97
最终版的预览版已经作出来了,不准备放上来了,等askformore的最终回复后,直接发布最终版。
2005-4-26 12:41
0
雪    币: 446
活跃值: (758)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
98
倒,期待~!
2005-4-26 12:52
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
99
终于发布了!每个喜欢的朋友可以正式下载了,在这里再次感谢skformore,cyclotron 和支持我的所有看雪论坛的朋友。
2005-4-27 18:01
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
100
谢谢~!
2005-4-27 18:19
0
游客
登录 | 注册 方可回帖
返回
//