首页
社区
课程
招聘
用ximo大牛的zeus插件 脱壳后不能跨平台(按照教程一步一步走都不行。。。)
发表于: 2012-3-25 13:11 5573

用ximo大牛的zeus插件 脱壳后不能跨平台(按照教程一步一步走都不行。。。)

2012-3-25 13:11
5573
用插件脱壳后在本机运行是没问题的,按照ximo的视频修复了cpuid和随即那个anti-dump 但是跨平台还是不能运行。我在虚拟机里边跟踪了一下脱壳后的软件,发现脱壳后的软件会调用kernel32.dll里边的一个地址,在本机时候地址里边内容为:
7C884FEC    55              push ebp
7C884FED    8BEC         mov ebp,esp
7C884FEF    90              nop
7C884FF0    5D              pop ebp
7C884FF1  - E9 BA2E7D30     jmp AD057EB0
7C884FF6    90              nop
7C884FF7    90              nop

但是跨平台时候还是调用这个地址,可地址里边是空的。
我跟踪原加壳软件发现也是这样调用的。我用的是LCF脚本的一个试炼品,跟踪用脚本脱壳的软件发现脚本换了调用方式,直接就是调用kernel32.dll里边的api。
我想知道怎么处理zeus插件脱壳后出现的这种问题。。。希望大家帮忙

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 103
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
补充一下 ,我在XP sp3 下边脱壳 在sp2下运行会出现上述情况。 我在sp2下边脱壳 可以在sp3上边运行。。。 不知道为什么
2012-3-25 17:47
0
雪    币: 9
活跃值: (142)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
3
向上兼容而不向下兼容!!!!!!!!
2012-3-26 01:47
0
游客
登录 | 注册 方可回帖
返回
//