首页
社区
课程
招聘
[求助]给驱动加壳,怎么加了=白加
发表于: 2010-8-9 10:40 7944

[求助]给驱动加壳,怎么加了=白加

2010-8-9 10:40
7944
自己编写的驱动,用IDA 打开一看,基本太好逆向了,想给驱动价格壳,用VMP 1.7 1.24 2.05不管那个壳,都没啥用处还是能F5  能看见函数。。。有啥好办法呀。。。。、、

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 358
活跃值: (662)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
__asm
{
jb label
jnb label
_emit 0xE8
label:
}


这代码可以防止IDA的F5,你自己改一下试下,我是在VC6上面试的代码!
2010-8-9 11:27
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
这种也没没啥用的,两句IDC语句Patch一下就搞定了~~
2010-8-9 12:03
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
SDK关键代码试试,只要关键代码不被看见就行了嘛 !
2010-8-9 16:26
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
5
achillis 都没办法 看来。。。。。
2010-8-9 20:17
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
6
地球暖化严重
应推广无壳软件
2010-8-9 20:36
0
雪    币: 337
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
热烈欢迎环保人士进入宣传
2010-8-12 11:16
0
雪    币: 217
活跃值: (45)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
我也碰到同样的问题,最后加花,然后VM才完成。

加花方法:--------------------------------------------
方法很简单,但也不简单,
把你要运行的函数给打成乱序,比如随机数XOR。
举例来说,你的函数名是func();
PE格式找func地址,打乱,存盘。
然后,在每个调用func的地方,改成以下格式调用。
解乱数((BYTE *)func);
call func;
打乱数((BYTE *)func);

加VM:--------------------------------------------
这个就不说肋。

运行速度变的很慢,但是基本上无法破解。
2010-11-12 15:02
0
雪    币: 103
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
建设去看看《天书夜读》,上面有一种方法比较好~~
2010-11-12 16:04
0
雪    币: 21
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
把pdb文件去掉,再用IDA分析下
2010-12-6 15:52
0
游客
登录 | 注册 方可回帖
返回
//