首页
社区
课程
招聘
[下载]修复SafeEngine针对OllyICE的溢出补丁
发表于: 2010-1-17 21:44 10030

[下载]修复SafeEngine针对OllyICE的溢出补丁

2010-1-17 21:44
10030

知道啥叫出师未捷身先死么?。。。
今天看见了SafeEngine,好吧,我承认我很菜,我只是下载下来占硬盘玩的。。。

OD一载入就跳出,又没有TLS,所以就分析了一下,原来是溢出了,补丁如下:

{再}好吧,我承认我的英语也很烂,如果补丁说明里面有语法错误请见谅。。。

受SafeEngine保护的文件会在输入表的第一个DLL和函数的名称后面加上很多的0D0Ah,这样就导致了Ollydbg在格式化生成"DLL.FuncionName"(比如Kernel32.GetProcAddress)的时候产生了溢出。打上这个补丁就可以解决这个问题。具体使用的方法是在调用格式化函数的时候为其添加了一个参数检查,看见了0D0Ah就改成0。不过万一这些被SafeEnging看见了咋办……


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (11)
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
2
你没用SOD ?
没记错的话以前4轮发出来玩的anti
2010-1-17 22:01
0
雪    币: 184
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
vmp先用上的好像。
2010-1-17 22:19
0
雪    币: 7318
活跃值: (3793)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
4
是shoooo先用上的
2010-1-17 23:09
0
雪    币: 287
活跃值: (102)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
的确是shoooo先用上的
2010-1-18 10:13
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
6
我昨天还以为是tls
2010-1-18 10:49
0
雪    币: 2420
活跃值: (1417)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
不就是紀念飯x愛的那個 anti 嗎?
2010-1-18 14:27
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
shoooo cool
2010-1-18 18:28
0
雪    币: 348
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
先下了再说
2010-1-18 18:50
0
雪    币: 547
活跃值: (2200)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
10
也见识过了,感觉很厉害,OD根本没法用
2010-7-26 11:04
0
雪    币: 358
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
可惜4轮和饭岛不再  很是怀念啊
2010-7-26 11:08
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
膜拜shoooo。。。
2010-7-26 14:11
0
游客
登录 | 注册 方可回帖
返回
//