首页
社区
课程
招聘
MultiExtractor脱壳之 —— PeLock
发表于: 2010-2-4 21:41 5770

MultiExtractor脱壳之 —— PeLock

2010-2-4 21:41
5770
近日有坛友用到MultiExtractor,搜索却发现整个互联网几乎没有此软件的和谐版(能找到的最新就是V2.72c),我就想研究一下其算法以方便大家,却发现自己无力处理其壳(Pelock),用PeUnlock V1.2加载直接Crash 快过年了 也没有心情和精力慢慢研究 有能力和精力的处理下吧,以后如果有幸写出了分析文章,算你一半

要求:
1、初级要求:无论脚本 脱壳机还是什么,无所谓 只要脱壳文件正常运行 不影响算法分析即可;
2、中高级要求:脱壳并提示脱壳步骤 最好总结脱文一篇 方便学习……

软件下载(最新V2.84a):
http://www.multiextractor.com/multiextractor.zip

坐等……

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
2
看来没有我想象的那么简单……
2010-2-5 13:12
0
雪    币: 424
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
昨天下了一个,我机子上目前所有的od都跑不了......
2010-2-5 13:16
0
雪    币: 12466
活跃值: (4190)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
在网上找到 2.84a 的CR版,playboysen 可分析一下
MultiExtractor_cr.rar
上传的附件:
2010-2-5 13:39
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
5
stongod跑起来没问题
感谢stan52  再等等 看看有没有更好的答案 如果没有就采用你的了
2010-2-6 10:20
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
6
感谢stan52 不过算法分析最好还是用脱壳未爆破的版本好一些 已爆破会大大增加分析难度 既然无人继续挑战 结贴 感谢两位热心参与
2010-2-10 07:32
0
雪    币: 136
活跃值: (105)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
7
00401219    64:A1 00000000  MOV EAX,DWORD PTR FS:[0]
0040121F    55              PUSH EBP
00401220    89E5            MOV EBP,ESP
00401222    6A FF           PUSH -1
00401224    68 1CD06400     PUSH 64D01C
00401229    68 9A104000     PUSH 40109A
0040122E    50              PUSH EAX
0040122F    64:8925 0000000>MOV DWORD PTR FS:[0],ESP
00401236    83EC 10         SUB ESP,10
00401239    53              PUSH EBX
0040123A    56              PUSH ESI
0040123B    57              PUSH EDI
0040123C    8965 E8         MOV DWORD PTR SS:[EBP-18],ESP
0040123F    50              PUSH EAX
00401240    D93C24          FSTCW WORD PTR SS:[ESP]
00401243    66:810C24 0003  OR WORD PTR SS:[ESP],300
00401249    D92C24          FLDCW WORD PTR SS:[ESP]
0040124C    83C4 04         ADD ESP,4
0040124F    6A 00           PUSH 0
00401251    6A 00           PUSH 0
00401253    68 28D06400     PUSH 64D028
00401258    68 24D06400     PUSH 64D024
0040125D    68 20D06400     PUSH 64D020
2010-2-10 08:59
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
8
[QUOTE=夜凉如水;760603]00401219    64:A1 00000000  MOV EAX,DWORD PTR FS:[0]
0040121F    55              PUSH EBP
00401220    89E5            MOV EBP,ESP
00401222    6A FF...[/QUOTE]

凉水兄 好久不见 呵呵 年货办齐了吗

你是说……
2010-2-10 14:30
0
游客
登录 | 注册 方可回帖
返回
//