-
-
用ximo大牛的zeus插件 脱壳后不能跨平台(按照教程一步一步走都不行。。。)
-
发表于:
2012-3-25 13:11
5573
-
用ximo大牛的zeus插件 脱壳后不能跨平台(按照教程一步一步走都不行。。。)
用插件脱壳后在本机运行是没问题的,按照ximo的视频修复了cpuid和随即那个anti-dump 但是跨平台还是不能运行。我在虚拟机里边跟踪了一下脱壳后的软件,发现脱壳后的软件会调用kernel32.dll里边的一个地址,在本机时候地址里边内容为:
7C884FEC 55 push ebp
7C884FED 8BEC mov ebp,esp
7C884FEF 90 nop
7C884FF0 5D pop ebp
7C884FF1 - E9 BA2E7D30 jmp AD057EB0
7C884FF6 90 nop
7C884FF7 90 nop
但是跨平台时候还是调用这个地址,可地址里边是空的。
我跟踪原加壳软件发现也是这样调用的。我用的是LCF脚本的一个试炼品,跟踪用脚本脱壳的软件发现脚本换了调用方式,直接就是调用kernel32.dll里边的api。
我想知道怎么处理zeus插件脱壳后出现的这种问题。。。希望大家帮忙
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课