首页
社区
课程
招聘
新壳一个,赶紧来念手吧
发表于: 2005-4-27 21:13 7041

新壳一个,赶紧来念手吧

2005-4-27 21:13
7041
没有任何反调试,但脱壳时要注意一下。
附件:keygen.rar

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (24)
雪    币: 506
活跃值: (383)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
自从上次米女灰被人XX之后。
鸭蛋壳最近好象很勤快,哈哈
2005-4-27 21:18
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 Tee8088 发布
自从上次米女灰被人XX之后。
鸭蛋壳最近好象很勤快,哈哈


那是米男,不是米女。
2005-4-27 21:20
0
雪    币: 513
活跃值: (2258)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
4
又来骗人,1999-2001的壳了
2005-4-27 21:26
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 loveboom 发布
又来骗人,1999-2001的壳了


你不知道吗?PEID对很多新的弱壳都误报NEO的
2005-4-27 21:27
0
雪    币: 513
活跃值: (2258)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
6
最初由 鸡蛋壳 发布


你不知道吗?PEID对很多新的弱壳都误报NEO的

你不知道我看壳不用PEID的吗?
2005-4-27 21:31
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
2005-4-27 21:52
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
8
鸡蛋壳 发贴时间:2005-04-27,21:13
FLY    发贴时间:2005-04-27,21:52

2005-4-27 22:51
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
9
FLY老大~我用模拟跟踪~很快就到了OEP
但是,为什么我脱了之后还是显示有壳呢~
OEP和你脱的一样~请老大讲解!!!

谢谢!
2005-4-28 00:35
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
10
Alt+M code section.
2005-4-28 08:19
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
11
最初由 forgot 发布
Alt+M code section.


这就是所谓的高人啊!
你不知道有好多新手要看么~?
寥寥几句~还英文呢,呕吐!
是想表明知道强悍是吧!?

无聊!
2005-4-28 12:52
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个壳名是exelock 赫赫
2005-4-28 13:07
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
真是捡了个软柿子,一分钟就搞定了
2005-4-28 13:12
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
14
最初由 wynney 发布


这就是所谓的高人啊!
你不知道有好多新手要看么~?
寥寥几句~还英文呢,呕吐!
........

用ollydbg载入,按alt+m,找到.code段,按f2,按f9
用lordpe dump,用imprec修复imports
2005-4-28 16:54
0
雪    币: 255
活跃值: (266)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
15
最初由 forgot 发布

用ollydbg载入,按alt+m,找到.code段,按f2,按f9
用lordpe dump,用imprec修复imports

forgot
2005-4-28 17:10
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
00401000    60                  pushad   //不是入口点么???
00401001    6A 00               push 0
00401003    E8 720D0000         call keygen.00401D7A                       ; jmp to kernel32.GetModuleHandleA
00401008    85C0                test eax,eax
0040100A    74 16               je short keygen.00401022
0040100C    A3 E44A4000         mov dword ptr ds:[404AE4],eax
00401011    6A 00               push 0
00401013    68 2B104000         push keygen.0040102B
00401018    6A 00               push 0
0040101A    6A 67               push 67
0040101C    50                  push eax
0040101D    E8 AA0C0000         call keygen.00401CCC                       ; jmp to USER32.DialogBoxParamA
00401022    61                  popad
00401023    6A 00               push 0
00401025    E8 4A0D0000         call keygen.00401D74                       ; jmp to kernel32.ExitProcess
0040102A    C3                  retn
0040102B    55                  push ebp
0040102C    8BEC                mov ebp,esp
0040102E    83C4 A4             add esp,-5C
00401031    53                  push ebx
2005-4-28 22:44
0
雪    币: 209
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
最初由 WiNrOOt 发布

forgot


人言可畏啊
2005-4-28 23:07
0
雪    币: 221
活跃值: (137)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
18
这个连我这菜鸟一下都搞定了,不难,脱后修复输入表,OK
2005-4-28 23:40
0
雪    币: 405
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
哥儿们,这个真的是不太难啊,经过一个稍复杂的函数之后,Jmp EAX就到OEP了,修复一下输入表,搞定。
2005-4-29 14:42
0
雪    币: 109
活跃值: (438)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
20
PEDIY 深层扫描显示 Neolite 2.0 / 2.x -> Neoworx Inc. [Overlay]

OD 加载  显示

004130D4 k>/$ /E9 B8000000          jmp keygen.00413191
004130D9   |. |D4484100             dd keygen.004148D4
004130DD   |. |54304100             dd <&KERNEL32.LoadLibraryA>
004130E1   |. |50304100             dd <&KERNEL32.GetProcAddress>
004130E5   |. |00000000             dd 00000000
004130E9   |. |002C0000             dd 00002C00
004130ED   |. |B6314100             dd keygen.004131B6
004130F1   |. |23990000             dd 00009923
004130F5   |. |53 65 63 75 72 65 45>ascii "SecureEXE Execut"
00413105   |. |61 62 6C 65 20 46 69>ascii "able File Protec"
00413115   |. |74 6F 72 0D 0A 43 6F>ascii "tor
Copyright(c"
00413125   |. |29 20 32 30 30 34 2D>ascii ") 2004-2007 ZipW"
00413135   |. |4F 52 58 20 54 65 63>ascii "ORX Technologies"
00413145   |. |2C 20 4C 4C 43 0D 0A>ascii ", LLC
Portions "
00413155   |. |43 6F 70 79 72 69 67>ascii "Copyright (c) 19"
00413165   |. |39 37 2D 32 30 30 31>ascii "97-2001 Lee Hasi"
00413175   |. |75 6B 0D 0A 41 6C 6C>ascii "uk
All Rights R"
00413185   |. |65 73 65 72 76 65 64>ascii "eserved.
",0

几步跟踪就到了,401000 但是好像脱壳不彻底,请问那为大虾可以告诉我怎么完全脱壳`
2005-4-29 20:04
0
雪    币: 13597
活跃值: (4393)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
21
蛋壳,把加壳工具共享出来啊
2005-4-29 20:56
0
雪    币: 109
活跃值: (438)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
22
还有 我脱壳,删除不必要的区段 Load PE重建之后怎么还是比 Fly
脱的还大一点呢?

难道这就是 高手与菜鸟 的区别吗?
2005-4-30 13:59
0
雪    币: 223
活跃值: (101)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
偶真菜  拖不了
2005-4-30 14:29
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
最初由 LOCKLOSE 发布
蛋壳,把加壳工具共享出来啊


官网有下,注册机也搜索的到,比较老的0DAY了。
2005-4-30 19:26
0
雪    币: 222
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
25
最初由 forgot 发布

用ollydbg载入,按alt+m,找到.code段,按f2,按f9
用lordpe dump,用imprec修复imports


没找到.code段。能说明白些吗?
2005-5-4 16:03
0
游客
登录 | 注册 方可回帖
返回
//