ARTeam: Armag3ddon 2.0
帮助文件中的更新日志:当前版本 2013 年 12 月 v2.0
+ 这将是支持 WinXP 的最后一个版本。由于系统内部和兼容性问题,将支持单独的 Win 7 版本。
+ 最新犰狳版本的大量更新和小错误修复。
+ 升级 nanolib.dll 以与 Armageddon 兼容。
+ 删除 Peid dll,因为它不再需要。
+ 通过 Vanja Fuckar (RDisasm.dll) 的新反汇编引擎改进了 nanomites 和拼接代码静态分析。
+ 用于解包/测试的新交互式 Security.dll 转储/加载选项。
+ 改进的导入重定向算法。
+ 新的内置 Nanomite 查看器选项,用于查看分析的 nanomite。
+ 为日志窗口添加上下文菜单。
+ 删除了一些旧功能/选项。此版本不向后兼容以前的版本。
+ 更新 Artteam 导入重建器 (Nacho_dj) 版本 1.7.8 2013 年 6 月更新
包括:
+ 改进了进口搜索引擎的性能
+ 更新了叠加生成引擎
+ 修复了分析导入代码段时的一些错误
+ 修复了转发时导入重建器中的错误
+ 添加导出函数:TryGetImportedFunctionName
+ 用于检索导入的改进代码
+ 改进了按名称对导入的函数和 dll 进行排序
+ 修复了当模块加载到与 imagebase 不同的虚拟地址时通过重定位重建的问题
+ 修复了在不修改任何代码的情况下重建时的错误
(Changelog from the help file:
Current Release December 2013 v2.0
+ This will be the last release to support WinXP. Due to system internals and compatibility issues, a separate release for Win 7 will be supported.
+ Numerous updates and minor bug fixes for newest Armadillo versions.
+ Upgrade nanolib.dll for compatibility with Armageddon.
+ Remove Peid dll as it was no longer required.
+ Improved nanomites and spliced code static analysis via new disassembler engine from Vanja Fuckar (RDisasm.dll).
+ New interactive Security.dll dump / load options for unpacking / testing.
+ Improved import redirection algorithm.
+ New built in Nanomite viewer option for viewing analyzed nanomites.
+ Add context menu for Log window.
+ Removed some legacy functionality / options. This version is not backwards compatible with previous versions.
+ Updated Arteam Import Reconstructor (Nacho_dj) version 1.7.8 Updated 2013 June
Includes:
+ Improved performance of the search engine for imports
+ Updated the overlay generation engine
+ Fixed some bugs when analyzing code sections for imports
+ Fixed a bug in import rebuilder when forwarding
+ Added an exported function: TryGetImportedFunctionName
+ Improved code for retrieving imports
+ Improved sorting of imported functions and dlls by name
+ Fixed an issue with rebuilding by relocations when module is loaded at a different virtual address than imagebase
+ Fixed bugs when rebuilding without modifying any code)
页:
[1]