能力值:
( LV2,RANK:10 )
2 楼
能力值:
( LV6,RANK:90 )
3 楼
没有人看,帮你顶一吧
能力值:
( LV2,RANK:10 )
4 楼
ZwQueryInformationProcess
能力值:
( LV2,RANK:10 )
5 楼
能力值:
( LV12,RANK:660 )
6 楼
2K,sp4, 无反应~
能力值:
( LV2,RANK:10 )
7 楼
能力值:
( LV9,RANK:3410 )
8 楼
虚拟机2K没跑动
能力值:
( LV2,RANK:10 )
9 楼
能力值:
( LV2,RANK:10 )
10 楼
2003不动
能力值:
( LV2,RANK:10 )
11 楼
能力值:
( LV9,RANK:210 )
12 楼
能力值:
( LV12,RANK:450 )
13 楼
汗个!!你能保证每次BlockInput后壳都能顺利运行吗?
如果不能,一旦壳在解码过程出错,那么即只能restart了。。
我XP sp2,刚装的新系统,白白的。没有什么做坏事的痕迹。。运行后五分钟鼠标还没动弹。只好restart了。。
希望下个版本改进,先支持下!!!
能力值:
( LV2,RANK:10 )
14 楼
感谢老大们帮忙测试,已经确定不是2000的问题,因为在数台2000的机器上都可以运行,但在一台SREVER版上就不行,可能还是稳定性上的问题吧,用了N种ANTI,时间闸校验校验密布,一旦出问题,轻则解码错误没有反映,重则陷入死锁,需要CTRL+ALT+DELETE,从一开始稳定性就不好.现在开学了,不敢嚣张的玩电脑了,因为我妈老是骂我,至于什么时候能解决我现在也说不好了.
TO Immlep:CTRL+ALT+DELETE不能恢复?如果还伴随CPU 100%,并且内存耗尽,那就应该是你开了什么不改开的东西.设计的就是被逮住之后不会自动重启而是必须手动,以此破坏脱壳者的心情,并加速硬件的损坏.
能力值:
( LV9,RANK:210 )
15 楼
我这里2K-SP4 Server可以运行。
看了下,这个东东对于很多人都比较“麻烦”的说。
能力值:
( LV9,RANK:210 )
16 楼
小结一下:
1 多线程
2 BlockInput
3 GetTickCount
4 ZwQueryInformationProcess
5 ZwSetInformationThread
6 CheckRemoteDebuggerPresent
7 FindWindow
8 EnableWindow
9 Process32Next
10 ReadProcessMemory
11 GetProcessHeap
12 ZwOpenProcess(...,&(clid=CsrGetProcessId()))
13 N 多 RDTSC
14 N^x 多花花
15 IsDebuggerPresent
16 改 CALL DWORD PTR DS:[<&DLL.ApiName>] 为call 壳地址
17 利用异常对drx清零
18 用多个(同种异常+花花+LOOPD) 组成循环,循环次数>=0x8a00,只有一个LOOPD是正确出口。
......
最后竟用VMProtect! 这里给出的dmped_.exe只好到此为止。
附件:dumped_.rar
能力值:
( LV9,RANK:3410 )
17 楼
呵呵,辛苦了
能力值:
( LV9,RANK:210 )
18 楼
首长辛苦!
为人民服务!!!
能力值:
( LV2,RANK:10 )
19 楼
能力值:
( LV2,RANK:10 )
20 楼
晕,这么麻烦,期待脱文也好学习学习.