首页
社区
课程
招聘
[转载]Multi Generic Dumper 1.1
发表于: 2006-5-12 13:04 4459

[转载]Multi Generic Dumper 1.1

2006-5-12 13:04
4459
It's a kick ass combination for dump memory segments, unpack EXE files and restore import table of them.              
                                                                       
Big thank to Christoph Gabler, MackT, Ms-Rem,snaker                  
                                                                       
Greets to LibX, Yoda, Cyber Daemon, decx, xor37h, Dr.Golova         
                                                                       
and fuck to all encryptor's    authors...
                                                                       
Future plans: Relocations restorer, Resource fixer, DLL support,      
              DRx tracer, PE64 support      

Release history:                                                      
1.1 (06.03.2006) - Add: Safe dump procedure                           
                 - Add: Ring0 dumper                                   
                 - Add: Protect MGD process                           
                 - Add: Kernel modules can be dumped                  
                 - !!!: -R changed to -D                              
                 - Fix: Dumped file erased after unsuccess IAT restore
                 - Fix: Commands A, C - sometimes dumped files was bad
                 - Fix: Removed LordPE requirement, bugs during dump   
                                                                       
1.0 (25.02.2006) - Initial release                                    
                                                                              
                                    

知道的人知道这个是什么好东西,ring0的dumper.
就是介绍上够猛,粗口都用上了

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
是什么东东!!
2006-5-12 13:14
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
3
tHx A lOt!!!
2006-5-12 14:30
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不能DUMP THEMIDA老驱版。不知道为何
2006-5-12 15:02
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
怎么用   不会用 郁闷!
2006-5-12 15:42
0
雪    币: 255
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
试了一下,ARM的好像可以脱掉。x-protector/femida/armadillo/execryptor

楼上的:运行后有提示哦。

mgd -g aaa.exe
2006-5-12 18:25
0
雪    币: 238
活跃值: (12)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
7
哪位兄弟做个界面就更美了。
2006-5-12 18:29
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 xyzjhe 发布
试了一下,ARM的好像可以脱掉。x-protector/femida/armadillo/execryptor

楼上的:运行后有提示哦。

mgd -g aaa.exe


运行后没有任何反应!
2006-5-12 19:17
0
雪    币: 97697
活跃值: (200834)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 hnhuqiong 发布
It's a kick ass combination for dump memory segments, unpack EXE files and restore import table of them.

Big thank to Christoph Gabler, MackT, Ms-Rem,snaker

Greets to LibX, Yoda, Cyber Daemon, decx, xor37h, Dr.Golova
........


转载应该注明!
2006-5-12 21:40
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
10
最初由 linhanshi 发布
转载应该注明!


是的,下次注意,以为贴上说明大家都看得明白,汗.......
印象中自己写的东西放开放版,转载过来就放这里,不太注意,下次注意,发现自己最近几个东西都没有写转载..汗....

回头又看了看,大家好像违规的不少,版主好像对我苛刻了点..版主好像对比我的也有违规哟...
2006-5-12 21:50
0
雪    币: 97697
活跃值: (200834)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
11
THX!
这样是不错的解决方法.谢谢理解.
2006-5-12 21:55
0
游客
登录 | 注册 方可回帖
返回
//