تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
هل توجد برامج rebuild pe x46
#1
Question 
السلام عليكم ورحمة الله وبركاته

احب أسألكم , عملت كثيرا على برامج 32بت وعملت ببرامج rebuild pe   وعمل DumpFull
واريد برامج تعمل نفس الشيء مثل برنامجين اعمل بهما هما : Pe Tools و LordPe rebuild
اريد اعمل DumpFull لبرنامج و ملف Dll اثناء تشغيل البرنامج على نظام 64 بت
وشكرا nice
تم الشكر بواسطة:
#2
وعليكم السلام
 حالياً اداة Scylla تعتبر الوريث الروحي لهذا النوع من الادوات خصوصاً LordPe، الاداة مفتوحة المصدر ويمكنها التعامل مع  x64 و x86 وتدعم أمكانية تطوير plugin لها، كما توجد نسخة معدلة تأتي بشكل افتراضي كـ plugin لمنقح x64dbg
 
إقتباس : - x64 and x86 support
 - full unicode support (probably some russian or chinese will like this :-) )
 - ++written in C/C
 - plugin support
 - works great with Windows 7

[صورة مرفقة: G9fYdCd.png]
[صورة مرفقة: FG5Lo6S.png]

السورس
الرابط أو الكود في هذه المشاركة غير متاح للزوار. من فضلك قم بالدخول أو التسجيل
سبحان الله وبحمده، سبحان الله العظيم
تم الشكر بواسطة: [email protected]
#3
شكرا لك اخي الكريم Gu-sung18 . اعرف كل هاته الادوات
ولكن هاته الادوات ضروري تضع.  OEP  .
لكن انا اريد عمل Dumfull وليس dump
لان جداول ال IAT تكون فارغة.  اما انا اريد عمل Dumpfull ثم اصلحها بعد دلك. 
لاني اتحدث عن حماية شرسة winlicense اخر اصداراتها
تم الشكر بواسطة:
#4
إقتباس :ولكن هاته الادوات ضروري تضع.  OEP  .
اذا انت تريد ان تختار فقط اسم البرنامج او الـ pid خاصتة وتعمل "Full Dump" للبرنامج؟
إقتباس :لان جداول ال IAT تكون فارغة.  اما انا اريد عمل Dumpfull ثم اصلحها بعد دلك. 
هل تقصد انك ستقوم باصلاح الـIAT  بشكل يدوي وانك  تريد عمل dump للميموري كما هي؟
سبحان الله وبحمده، سبحان الله العظيم
تم الشكر بواسطة:
#5
نعم اخي  [b]Gu-sung18[/b]   أريد عمل Full Dump  مباشرة للبرنامج بعد تشغيله , لا اريد EOP او صلاح IAT  فقط عمل Full Dump
تم الشكر بواسطة:
#6
الاداة الوحيدة التي وجدتها والتي تحفظ بصيغة exe وحسب المواصفات التي طلبتها انت هي Process Dump (PD)
الرابط أو الكود في هذه المشاركة غير متاح للزوار. من فضلك قم بالدخول أو التسجيل

------
[صورة مرفقة: 0yvswcZ.png]ul
واجهة الاداة
[صورة مرفقة: BL50XEz.png]
عمل Dump لجوجل كروم
[صورة مرفقة: 4zwSj0m.png]
كما تلاحظ هنا تم اعادة بناء او اصلاح الدوال المستوردة او Imports

--------------------

ملاحظة: توجد ادوات اخرى مثل task manager  (موجود بشكل افتراضي في ويندوز) و ProcDump يمكنها عمل Dump ببضعة ضغطات ولكن المشكلة ان الـDump سيكون بصيغة (DMP.)
الا في حال رغبت باستعمال WinDbg لتحليل ملفك
سبحان الله وبحمده، سبحان الله العظيم
تم الشكر بواسطة: TeRcO


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم