首页
社区
课程
招聘
这些天写的EXE压缩壳
发表于: 2013-1-27 16:37 8924

这些天写的EXE压缩壳

2013-1-27 16:37
8924

学习过程的产物
没有处理资源表(还没看)
不良Tls处理(不支持tls callback)
dll无力
只压缩

流程大概是:
载入PE和stub.dll
新增区段放stub的代码段(包含stub导入表和stub数据)
使用stub的重定位表重定位一下stub
产物使用stub的导入表
Tls单纯搞块00,原本有的callback会丢失
各区段原地压缩

stub流程:
解压,填充iat

无错误检查
密集式注解是给本人看的

感谢看雪各种时期大牛们的资料分享
感谢零下安全的群友们指导与帮助

整体算是挺蹩脚的,资料寻找过程中感觉差距巨大
总的说,收获良多,在学习过程当中

尽情砖


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 6
支持
分享
最新回复 (11)
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
沙发,各种姿势的沙发,楼主辛苦了~
2013-1-27 17:03
0
雪    币: 181
活跃值: (134)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
3
广告出粗位火爆进行中...
2013-1-27 17:16
0
雪    币: 217
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
V大辛苦了,下午好
2013-1-27 17:27
0
雪    币: 547
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
楼主辛苦,收下了,学习学习
2013-1-27 19:14
0
雪    币: 2155
活跃值: (29)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
感谢LZ,下载学习。。。
2013-1-28 15:15
0
雪    币: 1919
活跃值: (901)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
7
我也来捧个场
2013-1-28 22:09
0
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
给QQ。EXE +了这个,丢回BIN目录下,运行出错了
2013-1-29 17:17
0
雪    币: 97697
活跃值: (200849)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
Thanks for share.
2013-1-30 03:23
0
雪    币: 114
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
楼主辛苦,收下了,学习学习
2013-2-1 09:58
0
雪    币: 130
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
学习写壳的好资料,谢谢lz
2013-2-2 08:42
0
雪    币: 135
活跃值: (76)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
特地前来膜拜
2013-3-11 19:24
0
游客
登录 | 注册 方可回帖
返回
//