首页
社区
课程
招聘
参考论坛有关molebox壳的文章,脱掉第一层后,修改oep还是搞不定
发表于: 2005-6-14 02:25 4447

参考论坛有关molebox壳的文章,脱掉第一层后,修改oep还是搞不定

2005-6-14 02:25
4447
http://www.myicall.net/down/usb.exe
参考论坛有关molebox壳的文章,用od脱掉第一层后,
importrec修改oep并重建输入表还是搞不定

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
usb.exe是MoleBox+AsPack
脱壳很简单,AsPack会脱吧

有点麻烦的是MoleBox捆绑了一个CM_HID.dll
需要把这个DLL也脱壳出来,否则无法运行
2005-6-14 11:07
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 fly 发布

有点麻烦的是MoleBox捆绑了一个CM_HID.dll
需要把这个DLL也脱壳出来,否则无法运行


如何解出 DLL 不知 FLY 兄是否愿意指点关键处,单纯脱壳是没问题.谢谢!!
2005-6-14 19:15
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
BP CloseHandle
跟踪DLL解压
修复其输入表
2005-6-15 17:11
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 fly 发布
BP CloseHandle
跟踪DLL解压
修复其输入表


自己程度不??法?竟其功,但?是著著 FLY 兄指?!!
2005-6-16 09:50
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
给个文件你参考一下

附件:UnPacKed.CM_HID.rar
2005-6-16 10:01
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
7
搜索: FF 75 1C FF 75 18 FF 75 14 FF 55 A8,即

push dword ptr ss:[ebp+1C]
push dword ptr ss:[ebp+18]
push dword ptr ss:[ebp+14]
call dword ptr ss:[ebp-58]

这里call dll的oep。iat加密很容易跳过。修复重定位表
2005-6-16 13:00
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
版本不同的molebox,这个地方代码有点差别
2005-6-16 14:27
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
再次著著 FLY 陪 softworm ?位,弟再??看!  

2005-6-17 19:22
0
游客
登录 | 注册 方可回帖
返回
//