首页
社区
课程
招聘
03/21/05 - PECompact v2.5
发表于: 2005-3-21 23:57 6163

03/21/05 - PECompact v2.5

2005-3-21 23:57
6163
NEWS:

03/21/05 - PECompact v2.5

Codecs: Updated LZMA codec to v1.6. (h)
Codecs: Fixed  errata with LZMA codec. (h)
GUI: Cosmetic changes and enhancement of additional file information. (h)
Core: Now first exe packer to properly fix SEH protection problem in MS VC++ .NET 2003 modules.(g)
Core: First exe packer with the ability to enforce original section memory access rights at runtime.(g)
Console: Abbreviated more parameters.(g,h)
Core: Fixed problem with /KeepOverlay that popped up in beta a. (f)
GUI: Added display of extended information.
Loader SDK: Offered for the first time to the public. See bitsum.com for purchasing information.
GUI: Added ability to suppress message box warning about setting defaults. (e)
Console: /Quiet switch now suppresses copyright banner. (e)
Installer: Fixed uninstaller not removing right click shell integration. (d)
Installer: Removed LZMA codec source. (h)
Core: LZMA Codec made default.(a)
Misc. enhancements and changes.
Minor errata fixed.
Documentation: updated.

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 46
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
好像没有太大的变动 @_@
2005-3-22 00:00
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
注册日期: Jul 2004
帖子: 2

潜水比较深呀
2005-3-22 09:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
支持冒泡,反对潜水~
我机子里竟然没有PECompact
下来脱脱

http://www.collakesoftware.com/主页?
2005-3-22 12:11
0
雪    币: 239
活跃值: (220)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
弱弱的壳!~~~
2005-3-22 12:16
0
雪    币: 239
活跃值: (220)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
昨天吓了一个3月21号的superram不知道是不是这个新的加得

00401000 > B8 6C8B5800               MOV EAX,SuperRam.00588B6C
00401005   50                        PUSH EAX                                 ; 停在这里,走到这里之后 ctrl+G 跟随EAX

00588B6C   B8 167A58F0               MOV EAX,F0587A16                         ; 来到这里
00588B71   8D88 79110010             LEA ECX,DWORD PTR DS:[EAX+10001179]
00588B77   8941 01                   MOV DWORD PTR DS:[ECX+1],EAX
00588B7A   8B5424 04                 MOV EDX,DWORD PTR SS:[ESP+4]
00588B7E   8B52 0C                   MOV EDX,DWORD PTR DS:[EDX+C]
00588B81   C602 E9                   MOV BYTE PTR DS:[EDX],0E9
00588B84   83C2 05                   ADD EDX,5
00588B87   2BCA                      SUB ECX,EDX
00588B89   894A FC                   MOV DWORD PTR DS:[EDX-4],ECX
00588B8C   33C0                      XOR EAX,EAX
00588B8E   C3                        RETN
00588B8F   B8 78563412               MOV EAX,12345678
00588B94   64:8F05 00000000          POP DWORD PTR FS:[0]
00588B9B   83C4 04                   ADD ESP,4
00588B9E   55                        PUSH EBP                                 ; 看到这里,在这儿设断,然后SHIFT+F9,停下来
00588B9F   53                        PUSH EBX
00588BA0   51                        PUSH ECX

00588C17   FFD7                      CALL EDI
00588C19   8985 23120010             MOV DWORD PTR SS:[EBP+10001223],EAX      ; OEP 走到这
00588C1F   8BF0                      MOV ESI,EAX

00588C22   5A                        POP EDX
00588C23   03CA                      ADD ECX,EDX
00588C25   68 00800000               PUSH 8000                                ; 跟进ECX,然后在数据窗口中可以看到函数,鼠标向上,很快就可以找到IAT的,IAT为00587FE0
00588C2A   6A 00                     PUSH 0

00588C36   5D                        POP EBP
00588C37   FFE0                      JMP EAX  跳动OEP
dump程序,用ImportRec修复,OEP=8DDE8 ,IAT=187FE0大小添上1000,然后GEt,接着cut掉无效指针,修复,可以运行了!
2005-3-22 12:33
0
雪    币: 46
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 chen19224 发布
支持冒泡,反对潜水~
我机子里竟然没有PECompact
下来脱脱

http://www.collakesoftware.com/主页?


http://www.bitsum.com/
2005-3-24 19:11
0
雪    币: 46
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
03/24/05 - PECompact v2.51

Console: Added parameter to allow compression of modules with a security directory (/Asd).
GUI: Added /Asd option.
Loader: A message box is now displayed if decoder fails due to data corruption in the module. Previous versions just exited gracefully.
2005-3-24 19:12
0
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
9
珊瑚虫外挂对PECompact比较偏好
2005-3-26 14:13
0
游客
登录 | 注册 方可回帖
返回
//