首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[求助]给驱动加壳,怎么加了=白加
发表于: 2010-8-9 10:40
7944
[求助]给驱动加壳,怎么加了=白加
房有亮
3
2010-8-9 10:40
7944
自己编写的驱动,用IDA 打开一看,基本太好逆向了,想给驱动价格壳,用VMP 1.7 1.24 2.05不管那个壳,都没啥用处还是能F5 能看见函数。。。有啥好办法呀。。。。、、
[课程]FART 脱壳王!加量不加价!FART作者讲授!
上传的附件:
TT截图未命名.JPG
(79.59kb,576次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
9
)
EvilKnight
雪 币:
358
活跃值:
(662)
能力值:
( LV9,RANK:170 )
在线值:
发帖
22
回帖
618
粉丝
16
关注
私信
EvilKnight
4
2
楼
__asm
{
jb label
jnb label
_emit 0xE8
label:
}
这代码可以防止IDA的F5,你自己改一下试下,我是在VC6上面试的代码!
2010-8-9 11:27
0
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
3
楼
这种也没没啥用的,两句IDC语句Patch一下就搞定了~~
2010-8-9 12:03
0
luckxiao
雪 币:
279
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
284
粉丝
1
关注
私信
luckxiao
4
楼
SDK关键代码试试,只要关键代码不被看见就行了嘛 !
2010-8-9 16:26
0
房有亮
雪 币:
773
活跃值:
(442)
能力值:
( LV9,RANK:200 )
在线值:
发帖
100
回帖
655
粉丝
21
关注
私信
房有亮
3
5
楼
achillis 都没办法 看来。。。。。
2010-8-9 20:17
0
sessiondiy
雪 币:
2067
活跃值:
(82)
能力值:
( LV9,RANK:180 )
在线值:
发帖
37
回帖
3244
粉丝
6
关注
私信
sessiondiy
4
6
楼
地球暖化严重
应推广无壳软件
2010-8-9 20:36
0
xieyuzhe
雪 币:
337
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
119
粉丝
0
关注
私信
xieyuzhe
7
楼
热烈欢迎环保人士进入宣传
2010-8-12 11:16
0
cjycompany
雪 币:
217
活跃值:
(45)
能力值:
( LV4,RANK:50 )
在线值:
发帖
6
回帖
47
粉丝
1
关注
私信
cjycompany
1
8
楼
我也碰到同样的问题,最后加花,然后VM才完成。
加花方法:--------------------------------------------
方法很简单,但也不简单,
把你要运行的函数给打成乱序,比如随机数XOR。
举例来说,你的函数名是func();
PE格式找func地址,打乱,存盘。
然后,在每个调用func的地方,改成以下格式调用。
解乱数((BYTE *)func);
call func;
打乱数((BYTE *)func);
加VM:--------------------------------------------
这个就不说肋。
运行速度变的很慢,但是基本上无法破解。
2010-11-12 15:02
0
changeqyq
雪 币:
103
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
6
粉丝
0
关注
私信
changeqyq
9
楼
建设去看看《天书夜读》,上面有一种方法比较好~~
2010-11-12 16:04
0
soliddream
雪 币:
21
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
15
回帖
78
粉丝
0
关注
私信
soliddream
10
楼
把pdb文件去掉,再用IDA分析下
2010-12-6 15:52
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
房有亮
3
100
发帖
655
回帖
200
RANK
关注
私信
他的文章
[原创]VMProtect SDK 演示
131306
此贴关闭,代码有错误
8544
[结贴]X64 PsLookupProcessByProcessId
5904
[求助]检测 VT 的方法
6146
[原创]虚拟化检测工具 BIN
6672
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
forgot
WinDos2K
xiluoyou
zerotime
WiNrOOt
softworm
sharenpk
aqtata
poppig
xIkUg
Genius
subme1
zxc
NCFZ
bujin888
san123
marxixing
cxjnet
kuang110
dboy
dalao
nhchmg1
rooky2000
cssylj
zmfu
pop
hahan
killalarm
revolt
71190838
warcraft
eunt
zwfgdlc
goodcode
hldgaofeng
天杀
hearmecryle
北冥之鱼
manbug
lmsoft
gx_sz
卫斯理
笨奔
X光眼睛
Sam.com
kofboy
b23526
droiyan
xdjhf
showna
Second
zhuwg
Aker
linxer
wwwddd
mantis
sailove
figo
foxabu
zhujian
天外来客
mumaren
EvilKnight
椰子树
gegon
JackYu
yiyiguxing
kongkong
飞心男孩
crazybug
wangjietx
Ptero
lendy
sixL
bootdisk
五德转移
bishamon
vinston
icersg
mopopo
hbop
muyen
dico
stuwolf
ppl
小懒车
basketwill
ryanliu
wswsws
断血疯
programfan
wxxw
njmdk
kondo
lonkil
kagayaki
vfer
Winker
wangxlxk
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部