能力值:
( LV4,RANK:50 )
|
-
-
26 楼
对了 关于IAT我想以后会加入很多层(我以前最老的版本有300多层),当然,一些平凡调用的函数我会照顾的,以后每层的解密跳转模块我初步构想用变异代码壳内动态生成...哈哈 专门对付forgot兄的脚本
|
能力值:
(RANK:1060 )
|
-
-
27 楼
怕怕, 不敢玩了...:D
|
能力值:
(RANK:1060 )
|
-
-
28 楼
最初由 vcasm 发布 对了 关于IAT我想以后会加入很多层(我以前最老的版本有300 多层),当然,一些平凡调用的函数我会照顾的,以后每层的解密跳转模块我初步构想用变异代码壳内动态生成...哈哈 专门对付forgot兄的脚本
真可怕
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
壳不能光想着变态.当你采用多进程多线程的方式的时候,你有没有替你的客户想过最终用户的情况.当你用RDTSC取时间差的时候有没有想过用户的CPU主频或者正在运行一个大程序对壳的影响.
|
能力值:
( LV4,RANK:50 )
|
-
-
30 楼
这些都是在启动过程中实现的,当加壳程序启动完成 只会有1个进程保持运行 其他都退出 关于多线程,我认为问题不会很大,只要算法合理,对CPU的影响用户根本没办法察觉
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
老菜鸟想办法让林小弟累一个月.看他还敢不敢脱.
|
能力值:
(RANK:1060 )
|
-
-
32 楼
最初由 jwh51 发布 老菜鸟想办法让林小弟累一个月.看他还敢不敢脱.
那强度得扩大30*24/2=360倍...:D
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
你应该是开启了4个进程和3个线程吧!
|
能力值:
(RANK:1060 )
|
-
-
34 楼
最初由 iceplus 发布 你应该是开启了4个进程和3个线程吧!
好象除了main thread还开了2个,不断异常...进程没有注意
|
能力值:
( LV4,RANK:50 )
|
-
-
35 楼
嗯 是的 ,启动时候4个进程互相帮助完成壳的启动过程 启动完成以后只会留下一个进程启动OEP 其他进程关闭 那3个线程就是为了防止动态分析用的 对CPU影响不大
|
能力值:
( LV4,RANK:50 )
|
-
-
36 楼
最初由 jwh51 发布 老菜鸟想办法让林小弟累一个月.看他还敢不敢脱.
没时间调试新算法 仅仅修改了几个地方,放个新程序试试吧 嘿嘿...8要用鸡蛋扔我 :D 点击下载:附件! 点击下载:附件! :D
|
能力值:
(RANK:1060 )
|
-
-
37 楼
求饶:D
|
能力值:
( LV4,RANK:50 )
|
-
-
38 楼
其实这个壳目前最失败的地方就是jwh51所说的 是对导入表的处理,以后有时间我会把这块完善的
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
最初由 VCASM 发布
嗯 是的 ,启动时候4个进程互相帮助完成壳的启动过程 启动完成以后只会留下一个进程启动OEP 其他进程关闭 那3个线程就是为了防止动态分析用的 对CPU影响不大 影响不大个球!!
CPU使用率至少加大不少,一个小小程序P41.6G的竟然占用到了50左右??
我想你这个壳是用在英雄年代上的,CPU使用率2G的,竟然达到100% 补上,你这样只能使别人不敢用加这个壳的程序,而不是不敢去调试脱壳,相反别人可能因为为了使用那个程序而去脱壳,调试。。。。
壳借鉴下HYING的比较好……他的壳加的程序是别人敢去用,很少人敢去碰。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
最初由 vcasm 发布 其实这个壳目前最失败的地方就是jwh51所说的 是对导入表的处理,以后有时间我会把这块完善的 最失败的就是引用线程来反调试了,这个方法最容易被反掉的。。。。
引入表对动态调、不需要脱壳的人来说,完全是一个花瓶,线程反?,你的线程最多也只是异常而已,别人把异常NOP了继续玩你的程序或者使用另外一种方法也可以继续玩你的程序……
你这样做无非是试调试人员增加了开头调试时要做的事,反了你的线程后就没什么用了,这个壳就跟UPX没两样了。
|
能力值:
( LV4,RANK:50 )
|
-
-
41 楼
1 线程不是你想的仅仅为了反调试,其实现在这个壳我并没有把反调试作为重点,你想明白可以跟踪试试
2 目前壳里面的线程不会对目标程序造成很大的影响,当然如果CPU运行10000个周期指令多出几个周期运行线程的代码你都无法忍受的话,这个壳在你眼里可能是很失败的
3 谢谢你的建议,等有时间了我会完善这个壳的代码,在这个帖子里面后来我放的附件本身就是很变态的..嘿嘿 是专门调戏forgot放的
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
脱壳前的程序运行到主界面出现20秒左右,脱壳后运行到主界面出现只要4秒,大部分时间花在了解码上面。希望改进
|
能力值:
( LV4,RANK:50 )
|
-
-
43 楼
:) 谢谢,其实这点的确是我以后要改进的地方
|
|
|