首页
社区
课程
招聘
[请勿新开主题!甲壳相关主题合并帖]
发表于: 2010-3-19 16:20 284890

[请勿新开主题!甲壳相关主题合并帖]

2010-3-19 16:20
284890
收藏
免费 0
支持
分享
最新回复 (781)
雪    币: 35
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
226
win7会全然不觉
2010-5-20 18:31
0
雪    币: 446
活跃值: (758)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
227
都没说感谢谁帮忙测试。。。。。
2010-5-20 18:33
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
228
甲壳2的使用说明有空请作者弄一下
根本就不会用
主页上 用户反馈 使用帮助 全部是无效链接
软件上 使用说明 保护列表一系列按钮都是链接到主页
谢谢
... ...
2010-5-20 18:35
0
雪    币: 35
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
229
又有一位网友支持我了 我还正看三国呢 呵呵 很快就会吧使用说明写出来的
2010-5-20 18:38
0
雪    币: 35
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
230
那就感谢小生怕怕了 呵呵
不过还是不想感谢他 他根本就没脱掉
因为脱掉的根本不能用了 就只能显示个界面
他硬要说脱掉了
2010-5-20 18:44
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
231
帮顶哈
2010-5-20 19:47
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
232
楼主是娱乐公司的吧
2010-5-20 21:41
0
雪    币: 35
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
233
使用说明已经写好了 不会用的朋友欢迎下载
2010-5-20 22:02
0
雪    币: 337
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
234
楼主就看完三国了?更新了
2010-5-20 22:15
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
235
有个错别字。呵呵,本来不是在这里看你的帖子的,上来看一眼,好久没来看雪。。。。
2010-5-20 23:19
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
236
我也支持你
伟大的w牛
2010-5-20 23:24
0
雪    币: 1489
活跃值: (1013)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
237
LZ要低调哦
2010-5-22 09:03
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
238
DUMP出来的的确没有功能,因为作者用另外一个EXE来当Loader申请好内存空间后,把DLL植入,在由DLL申请内存来完成作者那所谓的模拟,主功能全部在无壳的程序里,加壳报错是因为没有可用的内存空间导致,如果要修复难度也不大就是工作量大,编程功底好的直接写个lorder套用下就可以解开这个所谓的CUP模拟啦
或者就是找个地址把jmp dword ptr ds:[0x400020]这个地址给作者解决掉,然后把作者的解码数据直接PATCH下即可,然后等解码完毕,跳回0040252D   .  81C4 2C020000 add esp,0x22C这句即可完成作者所谓的功能,003E44B1    C745 F0 2000400>mov dword ptr ss:[ebp-0x10],0x400020上面那句跳向解码的地址也是由DLL里指定了的

还有作者所谓的模拟
00411298  |.  E8 6323FFFF   call FUCK.00403600,这个壳里判断,是属于那一种的跳转

0040362E  |.  C74424 3C 607>mov dword ptr ss:[esp+0x3C],FUCK.00447C6>;  jo
00403636  |.  C74424 40 047>mov dword ptr ss:[esp+0x40],FUCK.00447D0>;  jno
0040363E  |.  C74424 44 5C7>mov dword ptr ss:[esp+0x44],FUCK.00447C5>;  jb
00403646  |.  C74424 48 007>mov dword ptr ss:[esp+0x48],FUCK.00447D0>;  jnb
0040364E  |.  C74424 4C 587>mov dword ptr ss:[esp+0x4C],FUCK.00447C5>;  jz
00403656  |.  C74424 50 FC7>mov dword ptr ss:[esp+0x50],FUCK.00447CF>;  jnz
0040365E  |.  C74424 54 F87>mov dword ptr ss:[esp+0x54],FUCK.00447CF>;  jbe
00403666  |.  C74424 58 547>mov dword ptr ss:[esp+0x58],FUCK.00447C5>;  ja
0040366E  |.  C74424 5C 507>mov dword ptr ss:[esp+0x5C],FUCK.00447C5>;  js
00403676  |.  C74424 60 F47>mov dword ptr ss:[esp+0x60],FUCK.00447CF>;  jns
0040367E  |.  C74424 64 F07>mov dword ptr ss:[esp+0x64],FUCK.00447CF>;  jpe
00403686  |.  C74424 68 EC7>mov dword ptr ss:[esp+0x68],FUCK.00447CE>;  jpo
0040368E  |.  C74424 6C 487>mov dword ptr ss:[esp+0x6C],FUCK.00447C4>;  jl
00403696  |.  C74424 70 E87>mov dword ptr ss:[esp+0x70],FUCK.00447CE>;  jge
0040369E  |.  C74424 74 E47>mov dword ptr ss:[esp+0x74],FUCK.00447CE>;  jle
004036A6  |.  C74424 78 447>mov dword ptr ss:[esp+0x78],FUCK.00447C4>;  jg

还有很多由于代码比较多懒得复制那么多,就是在这些指令上判断好后进行作者所谓的模拟
但是我个人比较肤浅,技术也比较菜,没有看出来是在模拟什么,只看到是把指令像抽取一样的放进内存某个指定位置,然后逐一以赋值的形式去解码

引用某牛的一句话

像我这种菜B,怎么能懂楼主楼主如此高深智慧写出来的东西
2010-5-22 18:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
239
小生别激动,呵呵.
2010-5-22 19:47
0
雪    币: 51
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
240
小生要淡定啊,
W哥个性张扬,
换句话说,全是羊的圈里一定要有一只狼,
cracker还是需要个性张扬的。

W哥就是江湖啊
2010-5-22 20:32
0
雪    币: 615
活跃值: (1202)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
241
一个像夏天 一个像秋天
2010-5-22 21:09
0
雪    币: 35
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
242
我已经变老实了 最近很老实  已经不敢随便发贴了 我已经怕怕了
由于低调这个词是有能力的人的专利 有能力的人才有资格低调 我太平凡
我只能是老实 都没敢用这个词 这也充分说明我的老实 大家放过我吧
2010-5-22 21:12
0
雪    币: 391
活跃值: (135)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
243
w哥,我注意你很久了,你收我为徒吧,我一定跟你好好学习国际一流的做壳技术。
2010-5-22 21:23
0
雪    币: 35
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
244
我已经变老实了 最近很老实  已经不敢随便发贴了 我已经怕怕了
由于低调这个词是有能力的人的专利 有能力的人才有资格低调 我太平凡
我只能是老实 都没敢用这个词 这也充分说明我的老实 大家放过我吧
2010-5-22 21:23
0
雪    币: 35
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
245
我这么老实 这么平凡的人 哪里会做什么壳  去找那些高人吧
看见我的回帖你也不用回复我了 浪费了你的时间我会内疚的
2010-5-22 21:32
0
雪    币: 391
活跃值: (135)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
246
w哥,你就不要谦虚了,正所谓“过分的谦虚就是骄傲”,为了避免骄傲,你就答应我吧。
2010-5-22 21:34
0
雪    币: 35
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
247
我的乖乖loader被这个小生给我改成FUCK,我上床去哭去了
2010-5-22 21:38
0
雪    币: 35
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
248
【分享】《甲壳2》模拟CPU程序保护壳5月23日升级,开启第一个额外指令闸
《甲壳2》模拟CPU程序保护壳免费版同时升级 欢迎到http://www.jococ.com下载
同时放出一个保护后的汇编写的消息框(Helloworld),代码简短,待高人还原。
GUI.RAR为原始的没保护的文件 加了密码 如果还原了 我再发出密码 做对比
上传的附件:
2010-5-23 12:23
0
雪    币: 1319
活跃值: (2306)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
249
沙发,,,,,,,,
2010-5-23 12:28
0
雪    币: 2743
活跃值: (1049)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
250
坐个板凳也好。。。。。
2010-5-23 12:48
0
游客
登录 | 注册 方可回帖
返回
//