能力值:
( LV9,RANK:180 )
26 楼
你套用那个了
能力值:
( LV13,RANK:283 )
27 楼
"加壳程序为VC制作,在经过完善后本人将公开源码,谢谢大家关注。"支持,加油
能力值:
( LV9,RANK:180 )
28 楼
马甲你好
上传的附件:
能力值:
( LV12,RANK:260 )
29 楼
session兄。。。偶像啊!!!
能给个方式跟你聊聊吗?
能力值:
( LV2,RANK:10 )
30 楼
大哥正在跑路
能力值:
( LV13,RANK:283 )
31 楼
不是马甲,我还是一菜鸟
能力值:
( LV9,RANK:180 )
32 楼
能力值:
( LV12,RANK:2670 )
33 楼
<00407000>
push ebx
push esi
push edi
jmp 004070F5 ; jmp-1
call 0040709C
mov esi,407810
<004070F5>
call 004070AE ; call-2
jmp short 0040710A
push ebx
dec eax
inc ebp
dec esp
dec esp
dec esp
inc ecx
inc edx
inc ebp
dec esp
inc ebp
dec esi
inc esp
add byte ptr ds:[edi+5E],bl
pop ebx
retn
<004070AE>
pushad
mov esi,407840
push esi
mov esi,0F94
push esi
mov esi,401000
push esi
mov esi,408190
call esi
mov esi,4085F0
call esi
mov eax,4019DD
jmp eax ; jmp oep
nop
nop
nop
nop
nop
nop
nop
nop
popad
retn
最后OD插件dump运行之。
能力值:
( LV9,RANK:180 )
34 楼
然后LZ要抱, 老K会怎么抱 ?
0040140C 改成 jmp 00401578
0040157A 改成 90 90
能力值:
( LV2,RANK:10 )
35 楼
学习了·················谢谢分享
能力值:
( LV2,RANK:10 )
36 楼
希望能给这个脱壳的单步跟踪过程,以跟踪就会退出程序
00407000 > 53 push ebx
00407001 56 push esi
00407002 57 push edi
00407003 E9 ED000000 jmp unpackcr.004070F5
004070F5 E8 B4FFFFFF call unpackcr.004070AE
//注意这行,接着走就会退出程序,
,但是会发现这里和第一次的脱可入口有点象,所以我向上找,来到这里
004070C6 FFD6 call esi
004070C8 BE F0854000 mov esi,unpackcr.004085F0
004070CD FFD6 call esi
004070CF B8 DD194000 mov eax,unpackcr.004019DD 光明啊!
004070D4 FFE0 jmp eax
所以来到004019DD这里,但是是一段乱码
,按Shift+F9一下,再来到004019DD,到oep了。
上传的附件:
能力值:
( LV12,RANK:260 )
37 楼
回楼上的,单步跟踪会退出,是因为我放了个anti在里面。
能力值:
( LV12,RANK:260 )
38 楼
做第三次更改,感觉快有点黔驴技穷了。。。
准备走其它壳的老路,加密输入表,不知道有没有前途?
能力值:
( LV3,RANK:30 )
39 楼
加密输入表也是无法躲过别人的追踪,但还是必须要做的
能力值:
( LV9,RANK:180 )
40 楼
越写越回去, 比第3个容易爆.
爆一下 + 可跑 2000
上传的附件:
能力值:
( LV12,RANK:260 )
41 楼
2000不能跑的原因我知道,稍后修改。。
我知道你为什么能爆了,因为我用的是RC4算法,里面是XOR的原因。。
我准备引入更复杂的算法来搞死你。。。哈哈``
开玩笑,谢谢您的关注,能指点下怎么提高它的强度吗?
能力值:
( LV9,RANK:180 )
42 楼
过一下 RtlGetLastWin32Error 的调用就能跨 OS 了 :
用编号器直接改文件 位置 253C9h
原为 C3 AF AC 3B 20 A3
改成 58 33 C0 40 40 C3
算法之后再改就好了
能力值:
( LV12,RANK:260 )
43 楼
算法之后你不知道要改成什么值了。。
我要变成改一个BIT,会变一大片数据的算法
能力值:
( LV9,RANK:180 )
44 楼
我好害怕
能力值:
( LV12,RANK:260 )
45 楼
哈哈~·
吓吓你。。session兄也是在国外哦? 白天蛰伏,晚上出现~
指教下如何提高它的强度
能力值:
( LV9,RANK:180 )
46 楼
先置之死地而后生 - 丢到 UpK
(记得标题越耸动越好)
能力值:
( LV2,RANK:10 )
47 楼
一代强壳诞生,TMD,NP通通靠边,谁堪脱壳?
能力值:
( LV12,RANK:260 )
48 楼
再次更改!
看你怎么碰撞!!
能力值:
( LV9,RANK:180 )
49 楼
你跟非XP有仇?
能力值:
( LV3,RANK:30 )
50 楼
谁叫你老挂着 2000 ,没法,楼主也不想的