首页
社区
课程
招聘
UnpackTest
发表于: 2005-6-1 09:45 6371

UnpackTest

2005-6-1 09:45
6371


1.该程序由『花儿之家 黑客联盟』程序保护软件 加密保护
2.该加密保护软件使用 UPX1.24w 内核
3.由该软件所保护的程序,脱壳失败后会伪装成 Borland Delphi 6.0 - 7.0 所编译的程序

程序提供:BOTNET & KuNgBiM
程序制作时间:2005-06-01  (国际儿童节)

附件:UnpackTest.rar

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
郁闷
你怎么放到这里了。哈~~~~~
2005-6-1 10:20
0
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
晕死了。啊K
我是BOTNET
郁闷。。。。。。。。。
2005-6-1 10:22
0
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
还好,放的不是花儿之家UPX压缩程序,哈。放的是个UNPACKME
哈哈~~~~~~~
2005-6-1 10:25
0
雪    币: 622
活跃值: (294)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
5
似乎是在仿造Armadillo CopyMeM2 and Debug Blocker。
我脱了一下转存了一下他就运行了。
大家看看是不是还有IAT的问题,在我这里运行的很好。
不知道会不会有跨平台的问题。附件:Unpacked.rar
2005-6-1 10:26
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
复制出来就行了
BTW:里面的东西眼熟

附件:UnPacKed.UnpackMe.rar
2005-6-1 10:27
0
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7

这个版本,压缩过的程序代码我没改过,正在修改中。期待新版
2005-6-1 11:06
0
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
晕死,老大就是老大。哈~~~~~~
崇拜,尊重
2005-6-1 14:41
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谁捆的马,杀头.还是根本就是骗人的东西,越听越像冰峰的文件加密器.
2005-6-1 15:37
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
10
最初由 wekabc 发布
谁捆的马,杀头.还是根本就是骗人的东西,越听越像冰峰的文件加密器. ...


我可以用论坛的ID保证!绝对没马!
2005-6-1 16:35
0
雪    币: 288
活跃值: (415)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
11
引用一句忘了是谁说的话:
我们这里的人都是搞技术的
改动了几个字节都能看出来
何况是一只马
BTW: unpacking
2005-6-1 16:50
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
12
最初由 Pr0Zel 发布
引用一句忘了是谁说的话:
我们这里的人都是搞技术的
改动了几个字节都能看出来
何况是一只马
BTW: unpacking


2005-6-1 18:47
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我相信河马不会咬人。
2005-6-1 20:11
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
14
WriteProcessMemory from cache to 目标程序的400000 长度 8000h
把cache里的东西先dump出来,保存成exe就可以了.
2005-6-1 20:29
0
雪    币: 8
能力值: ( LV1,RANK:10 )
在线值:
发帖
回帖
粉丝
15
这个东西到底有没有马呀?
2005-6-1 21:07
0
雪    币: 198
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
木马没有,马子倒有一个
2005-6-1 23:01
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
里面的东西好象原来在那见过,源自某个旧壳?为什么谁放的UNPACK IT都有人玩,我放的就没人玩。
2005-6-2 07:15
0
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
郁闷中~!
新版以经写出来了,这个版本保持原版的壳名字,只是加了一个小的功能,
啊K,看到贴后Q我下。我发给你看,哈
这个版本保持原来的功能,还是将任何软件伪装成DELPHI
但 压缩后,软件的资源文件自动损坏。哈。有高手来CHEAKME吗??
等啊K测试通过后发布CHEAKME,哈哈
2005-6-2 11:51
0
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
如果有人认为还有病毒的话,我也以ID保证下吧。
如有病毒,站长可以封我ID甚至可以封我IP。我使用的是山西太原的有限宽屏。~~~~
2005-6-2 11:54
0
游客
登录 | 注册 方可回帖
返回
//