首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
One unpack
发表于: 2005-6-4 15:58
4136
One unpack
askformore
18
2005-6-4 15:58
4136
one unpack,if you can found some of Key System darkness,he he,tutorial me!
There is something for this unpack is go wrong,then call me,other nothing!
一个无聊的脱壳,如浪费空间请版主删除]
附件:unpack.part01.rar
附件:unpack.part02.rar
附件:unpack.part03.rar
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
2
楼
不错
加油
2005-6-4 16:48
0
fxyang
雪 币:
2199
活跃值:
(1975)
能力值:
( LV12,RANK:810 )
在线值:
发帖
27
回帖
267
粉丝
79
关注
私信
fxyang
20
3
楼
不错,但是重要的是脱壳后的效验问题,我是搞不定
希望兄弟成功
2005-6-4 17:02
0
askformore
雪 币:
383
活跃值:
(786)
能力值:
( LV12,RANK:730 )
在线值:
发帖
73
回帖
349
粉丝
2
关注
私信
askformore
18
4
楼
最初由 fxyang 发布
不错,但是重要的是脱壳后的效验问题,我是搞不定
希望兄弟成功
放这个希望有个“牛”找出Darkness来和纠正我的unpack错误...另外,不知一些“牛”能否对它的旧版参考出来...
这个我也搞不定的,实在是难为我,你说是校验,是指哪方面的校验,是脱壳校验还是KEY校验(KEY会分默认KEY和注册KEY吗)?如果纯粹是前者那我还有机会,后者就拉。。。从加壳来说,你必须要定义一个证书,否则是不能加壳的,证书中到底有什么秘密?;呵呵,我不会SoftICE,也不会IDA,最怕是跟算法,你叫我怎么玩,如果能透视跟到子进程的加壳过程那该多美好的事
我试过利用父进程向子进程解码时在预定的位置定写入CC,想利用CC的作用挂起子进程然后读取子进程的数据和指令到父进程的相应空间,但在加壳过程有意想不到的子进程错误出来,这个方式失败了。。。或者我没有屏蔽它加密解密
有个想法,可能行不通,不妨从KEY验证系统入手,网上是有份V3版的真KEY,你能发现脱壳后KEY验证系统失效了,要把KEY系统恢复,才好方便找出秘密;
稍微修正一下脱壳文件的补丁:
附件:fix_part_unpack.rar
2005-6-5 17:02
0
fxyang
雪 币:
2199
活跃值:
(1975)
能力值:
( LV12,RANK:810 )
在线值:
发帖
27
回帖
267
粉丝
79
关注
私信
fxyang
20
5
楼
注册验证部分可以参考jingulong修复sdk的方法,我感觉是脱壳后对某个标志验证,只是一直找不到,虽然跟踪了加壳的过程,无奈学艺不精
或许这个秘密只有jingulong能解开
2005-6-5 18:21
0
askformore
雪 币:
383
活跃值:
(786)
能力值:
( LV12,RANK:730 )
在线值:
发帖
73
回帖
349
粉丝
2
关注
私信
askformore
18
6
楼
纠他出来打PP
2005-6-5 21:36
0
jingulong
雪 币:
266
活跃值:
(269)
能力值:
( LV9,RANK:210 )
在线值:
发帖
18
回帖
285
粉丝
5
关注
私信
jingulong
5
7
楼
2005-6-5 22:09
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
askformore
18
73
发帖
349
回帖
730
RANK
关注
私信
他的文章
有点怪的脱壳后平台运行倒闭?
5302
pelist
4994
function mktime()格式怎样用?
4633
脱壳感想[分享]
9214
终于有时间 upack safe103
5031
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部