运行ImportREC,设置选项:重建原始FT、创建新的IAT、修正EP到OEP、使用来自磁盘的PE头
文件头,最后找到进程并填写相关数据:
OEP : 000D7F46
IAT RVA : 00FB0000
IAT Size : 0000093C
最后获取输入表,检查函数全部有效,修复抓取文件即可。
程序运行正常,程序为 Microsoft Visual C++ 7.0 所编译。
/中文/
/中文/
/中文/
/中文/
/中文/
/英文/
/英文/
/英文/
/中文/
/英文/
7.6M/英文/9.1
22.1M/多国语言[中文]/5.8
80.4M/中文/9.1
33M/中文/6.2
3.3M/中文/8.3
3.5M/中文/6.5
55.6M/多国语言[中文]/7.6