首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
5
5
[原创][分享]根据bambam原理写的一个壳
发表于: 2013-10-23 18:49
13897
[原创][分享]根据bambam原理写的一个壳
ShadoWWinL
2013-10-23 18:49
13897
基于bambam原理写了一个外壳。
有反调试。处理引入表。没有stolen code ,
壳部分使用了代码乱序。
有兴趣可以分析一下。
可能杀毒软件会报毒。不是病毒。
如果不放心,可以再虚拟机上运行。
[课程]FART 脱壳王!加量不加价!FART作者讲授!
上传的附件:
cycle.zip
(79.93kb,121次下载)
收藏
・
5
免费
・
5
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
心游尘世外
为你点赞~
2024-5-31 06:44
QinBeast
为你点赞~
2024-5-31 06:35
飘零丶
为你点赞~
2024-5-28 01:00
shinratensei
为你点赞~
2024-3-15 04:51
一笑人间万事
为你点赞~
2023-3-5 04:17
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
10
)
透明色
雪 币:
143
活跃值:
(263)
能力值:
( LV8,RANK:120 )
在线值:
发帖
12
回帖
242
粉丝
8
关注
私信
透明色
2
2
楼
怪不得 私有壳越来越多了啊
2013-10-23 19:40
0
dayang
雪 币:
220
活跃值:
(701)
能力值:
( LV2,RANK:10 )
在线值:
发帖
38
回帖
934
粉丝
1
关注
私信
dayang
3
楼
没代码就不看了?还有对各系统的支持性怎么样?
2013-10-23 19:48
0
地狱怪客
雪 币:
341
活跃值:
(138)
能力值:
( LV7,RANK:110 )
在线值:
发帖
23
回帖
1126
粉丝
10
关注
私信
地狱怪客
2
4
楼
飘过。。。非代码。。。
2013-10-23 21:32
0
我是小三
雪 币:
3902
活跃值:
(5940)
能力值:
( LV13,RANK:550 )
在线值:
发帖
30
回帖
140
粉丝
251
关注
私信
我是小三
11
5
楼
不知道是不是这样..可否开源让我们学习下..
上传的附件:
1.jpg
(31.22kb,6次下载)
2013-10-24 09:53
0
ShadoWWinL
雪 币:
246
活跃值:
(26)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
57
粉丝
0
关注
私信
ShadoWWinL
6
楼
[QUOTE=我是小三;1233523]不知道是不是这样..可否开源让我们学习下..
[/QUOTE]
把拖好的发我一份。我瞅瞅。
是AttachProcess脱的还是?
2013-10-24 09:58
0
ShadoWWinL
雪 币:
246
活跃值:
(26)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
57
粉丝
0
关注
私信
ShadoWWinL
7
楼
我这里只测试了win7 x64。
2013-10-24 10:00
0
Ella
雪 币:
564
活跃值:
(12)
能力值:
( LV5,RANK:60 )
在线值:
发帖
27
回帖
225
粉丝
0
关注
私信
Ella
1
8
楼
bambam 原理是什么呀?
xp 下,脱了份,你看看
上传的附件:
unpacked.rar
(1.79kb,4次下载)
2013-10-24 14:32
0
ShadoWWinL
雪 币:
246
活跃值:
(26)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
57
粉丝
0
关注
私信
ShadoWWinL
9
楼
怎么找的oep说说?
附加进程后很容易找到oep
是这样找到的吗?
引入表的总共有7个函数。手动修复的吧?
2013-10-24 15:58
0
Ella
雪 币:
564
活跃值:
(12)
能力值:
( LV5,RANK:60 )
在线值:
发帖
27
回帖
225
粉丝
0
关注
私信
Ella
1
10
楼
有段高地址内存是壳的主体吧。
我这里是,地址=7FF70000 大小=0002E000
7FF7536B 9D popfd
7FF7536C C3 retn 这里跳向 oep
2013-10-24 16:16
0
ShadoWWinL
雪 币:
246
活跃值:
(26)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
57
粉丝
0
关注
私信
ShadoWWinL
11
楼
嗯。是的。怎么定位到的呢?
2013-10-24 17:17
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ShadoWWinL
4
发帖
57
回帖
10
RANK
关注
私信
他的文章
错了。
6510
[分享]根据bambam原理写的一个壳 2
5627
[原创][分享]根据bambam原理写的一个壳
13898
x64 的异常处理方式
5146
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
wxjgeorge
ylp1332
无聊的菜鸟
Anskya
machoman
lhglhg
measuresoft
阿牛
tzl
asd
ybdao
dico
luohb
pcasa
kiddy
adcoolice
aosemp
CHYX
loudy
carllon
yangxingyu
oakswell
qweSDFcvb
leeone
amulin
Ella
linziqingl
elfchery
KooJiSung
郭天聪
jasonzhou
acquo
学雄
soechin
lyyxh
rechine
残空大师
举剑问天
网络督察
zhiyon
pinggle
FaithRush
Vsbat
wangjieest
K4NG
hilylwz
yamidie
凭凡
kizab
易始
bUgmAny
chenvivi
wyhacket
地狱怪客
lotpe
yunshouhu
我是小三
asdli
qqmcc
曹小杰
蜘蛛超人
Rec搁浅
vskunkka
kaykay
heidongqi
徐凤年
Jackbasecn
xiaohouhui
debugcode
天才特工
ID蝴蝶
GEIMEFIVE
geekz
Saran
RedOrange
laorena
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部