首页
社区
课程
招聘
[原创]一个简单的壳。求高手指点批评
发表于: 2011-5-6 01:20 7540

[原创]一个简单的壳。求高手指点批评

2011-5-6 01:20
7540

这个是我的毕业设计,一个很简单的壳,还不是最后版本,还在更改中。
希望大牛门指点一下。批评一下。小弟在这里先谢谢了。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (9)
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
上次不是说PE分析工具做毕设的吗?
2011-5-6 08:08
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
稍微试了一下
先说两点细节:
1,按界面,加个支持拖拽好一点
2,打开文件对话框,点取消的时候没判断

两种方式,在我的机器都运行不起来了,OD中反而可以

加壳,就是xor,然后加四个简单的反调试

另外。两种方式有不同吗?
2011-5-6 08:17
0
雪    币: 88
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
上次那一个是早期版本,这个是中期版本,有可能还有后期版本
你的系统是windows 7吧? 在win7上面有点异常,如果在xp下,就是在OD不能运行,直接打开可以运行。
2种方式,一个是节内添加代码,一个是新加一个节。
2011-5-6 08:27
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
建議你的代碼,要複雜點,盡量可以用到變形引擎,但是如果可以的話不要用到VMP,他會大大的減慢程式的執行

還有,你的回OEP的樣子,可能可以利用異常處理,跳到OEP,然後在中的一些JMP也可以採用異常。

如果可以的話,可以偽裝一下殼
2011-5-6 10:03
0
雪    币: 544
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
好简单的壳。送上脱壳脚本。
var  myEip
mov myEip,[eip+1],4
findop eip,#61# 
bp $RESULT
run
bp myEip
 RUN 
 bc
findop eip, #E8#
CMP $RESULT,eip  
jz lable1
cmt eip, "这里就是OEP!"
an eip
ret
lable1:
sti
findop eip, #C3#
bp $RESULT
run
bc
sti
cmt eip, "这里就是OEP!"
an eip
ret
上传的附件:
2011-5-10 08:41
0
雪    币: 297
活跃值: (265)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
7
标记有时间看下
2012-5-13 17:49
0
雪    币: 141
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢学习了~~~
2012-5-15 05:27
0
雪    币: 295
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
方法1 加壳以后 文件没有备份,文件句柄没有关闭
2012-5-15 16:38
0
雪    币: 295
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
方法二加壳句柄也没关闭 壳代码就不评价了 等成熟以后再说吧
2012-5-15 16:41
0
游客
登录 | 注册 方可回帖
返回
//