首页
社区
课程
招聘
[原创]快来看!快来瞧啊!新鲜出炉的UnPackMe!
发表于: 2005-5-26 10:36 6366

[原创]快来看!快来瞧啊!新鲜出炉的UnPackMe!

2005-5-26 10:36
6366
附件:UnpackMe-fire.rar 附件:fire.rar

初次写壳,比较简单,希望大家不要嫌弃啊。
为了方便大家调试,仅加入了微量的反跟踪。
支持Win2000 , WinXP(虚拟机上测试过) , Win2003(虚拟机上测试过).
fire.exe是MS MSDN的例子程序。脱UnpackMe-fire的时候可以参考一下。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
bt们来玩玩  
2005-5-26 11:18
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
3
FLY的意思是,谁玩谁bt~  
2005-5-26 12:11
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
晕,最近流行unpackme?
2005-5-26 17:24
0
雪    币: 207
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我是BT爱好者,好象没什么玩的啊
2005-5-26 18:23
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
朋友说在Win2K SP4下挂掉了
2005-5-27 09:11
0
雪    币: 209
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我的开发环境就是Win2000 Adv Server(SP4).
不过程序里好多地方都没优化,有好多申请的内存
都没释放,出点错误在所难免
2005-5-27 09:27
0
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
自己有已知问题的应该先解决掉再拿出来给大家测试吧

不要白白浪费别人时间哦
2005-5-27 09:38
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
最初由 random 发布
我的开发环境就是Win2000 Adv Server(SP4).
不过程序里好多地方都没优化,有好多申请的内存
都没释放,出点错误在所难免


关键是我找了几台Win2K的机子测试
全部挂掉

先修正bug吧
2005-5-27 09:53
0
雪    币: 209
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 heXer 发布
自己有已知问题的应该先解决掉再拿出来给大家测试吧

不要白白浪费别人时间哦


只是有的地方申请的内存没释放,一般不影响运行结果的。
不过还是谢谢各位浪费时间来看这个程序。
2005-5-27 10:49
0
雪    币: 209
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
最初由 fly 发布


关键是我找了几台Win2K的机子测试
全部挂掉

........


我又找了几台机器测试
1.Win2k professional.(Norton , SP4) PASS
2.Win2k professional.(Norton , SP4) PASS
3.Win2k professional.( SP4) PASS
4.Winxp professional.(Norton , SP1) PASS
5.(VirtualPC) Winxp professional.(瑞星2005 , SP2) PASS
5.(VirtualPC) Win2003 professional.(瑞星2005 , 最新的补丁) PASS

fly , 为什么你找的那几台都挂了啊,是内存访问错误还是运行后啥都没出现啊?
2005-5-27 11:46
0
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
在压缩包里可以运行

解出来就这样了:

---------------------------
UnpackMe-fire.exe - 应用程序错误
---------------------------
"0x003a6589" 指令引用的 "0x00000001" 内存。该内存不能为 "written"。

要终止程序,请单击“确定”。
要调试程序,请单击“取消”。
---------------------------
确定   取消   
---------------------------
2005-5-27 19:55
0
雪    币: 209
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
最初由 heXer 发布
在压缩包里可以运行

解出来就这样了:

---------------------------
........


还有这等怪事,谢谢heXer,我看看程序在这个位置在干什么?
2005-5-27 20:05
0
雪    币: 209
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
最初由 random 发布


还有这等怪事,谢谢heXer,我看看程序在这个位置在干什么?


跟踪了一下,请heXer用OD载一下,在
003A634B  |. E8 61030000    CALL UnpackMe.003A66B1
下个断,看看ESP = ?

以后我直接用GetModuleHandle算了,不搞这样的花招了。
2005-5-27 21:05
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
15
是中文目录名导致的问题
在英文目录下就可以运行了
2005-5-27 21:23
0
雪    币: 209
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
最初由 fly 发布
是中文目录名导致的问题
在英文目录下就可以运行了


是我的程序Unicode -> Char的算法错误,请大家在英文目录下运行。
2005-5-27 23:15
0
雪    币: 288
活跃值: (415)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
17
我可以正常运行
脱壳ing
win2k AD server + sp4 english
2005-5-28 13:49
0
游客
登录 | 注册 方可回帖
返回
//