首页
社区
课程
招聘
Unpack Me v0.1.3
发表于: 2005-2-3 17:20 9084

Unpack Me v0.1.3

2005-2-3 17:20
9084
收藏
免费 0
支持
分享
最新回复 (22)
雪    币: 97697
活跃值: (200734)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
支持你...
2005-2-3 17:22
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
我不玩了
楼下的继续
2005-2-3 17:23
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
4
我在等楼下。
2005-2-3 17:28
0
雪    币: 228
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
楼下一定能弄出来.

+U+U

2005-2-3 17:36
0
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
6
相信楼下的实力雄厚
2005-2-3 17:37
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
7
我是楼下,我不会~  
2005-2-3 18:22
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
2005-2-3 18:39
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
9
预感的fly的出现。
2005-2-3 18:40
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
10
附件名长了
用这个链接下载

http://bbs.pediy.com/upload/2005/8/files/UnPacKed-forgot V0.1.3.rar
2005-2-3 18:42
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
最初由 fly 发布
附件名长了
用这个链接下载

http://bbs.pediy.com/upload/2005/8/files/UnPacKed-forgot V0.1.3.rar

GOOD
来篇教程吧
多谢
2005-2-3 19:27
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
来晚了。。。
2005-2-3 20:27
0
雪    币: 116
活跃值: (220)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
13
我更晚。。。
2005-2-3 22:10
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
老大,功力超强啊
2005-2-3 22:30
0
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
15
最初由 fly 发布
Game



附件:UnPacKed-forgot V0.1.3.rar


偶像啊
2005-2-3 22:35
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
16
已attach到子进程中,但不知如何脱壳.
还请fly指点迷津.
2005-2-4 11:22
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
17
目前的版本可以分离子进程
2005-2-4 11:25
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
18
CopyMem2没调试好,下次加上。
2005-2-4 11:45
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
19
终于完成了.
根据GetOpenFileNameA来定位OEP的,35f2
然后用ollydump dump出来,修改oep.
lordpe删除SHIT section.
imprec修复IAT.重建pe
最终大小为: 30,047 bytes.
俺不做remark就会比fly的30,080bytes少了几个,呵呵.
2005-2-4 12:15
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
20
最初由 fly 发布
目前的版本可以分离子进程

我分离的方法是在内存中把 CreateProcessA 的
PUSH DWORD PTR SS:[EBP+1C]
改成
PUSH DWORD PTR SS:[EBP+18]
所以会忽略掉
DWORD dwCreationFlags,        // creation flags
的DEBUG_PROCESS Flag.

创建后就可以kill parent,attach child process了.

不知fly大虾是如何分离的?
2005-2-4 12:22
0
雪    币: 228
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21


CMP  [XXX],58
JMP  单进程
2005-2-4 12:32
0
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
22
mmx...
2005-2-4 13:14
0
雪    币: 319
活跃值: (2439)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
23
我脱的文件,请大家帮我测试一下。附件:dumped_.rar
2005-2-4 13:42
0
游客
登录 | 注册 方可回帖
返回
//