首页
社区
课程
招聘
hying的壳
发表于: 2004-6-17 21:45 6134

hying的壳

2004-6-17 21:45
6134
最近想玩一个程序,开始以为是PEcompact 的壳,结果一跟就问题大大的!

0046BEFE > /EB 06           JMP SHORT jxjl.0046BF06
0046BF00   |68 78563412     PUSH 12345678
0046BF05   |C3              RETN
0046BF06   \9C              PUSHFD   ---->
0046BF07    60              PUSHAD   ---->典型的PEcompack头
0046BF08    E8 02000000     CALL jxjl.0046BF0F
0046BF0D    33C0            XOR EAX,EAX
0046BF0F    8BC4            MOV EAX,ESP
0046BF11    83C0 04         ADD EAX,4
0046BF14    93              XCHG EAX,EBX
0046BF15    8BE3            MOV ESP,EBX
0046BF17    8B5B FC         MOV EBX,DWORD PTR DS:[EBX-4]
0046BF1A    81EB 3F900000   SUB EBX,903F
0046BF20    61              POPAD    ---->
0046BF21    9D              POPFD    ---->伪造完成,恢复伪造现场
0046BF22  ^ E9 AAD1FEFF     JMP jxjl.004590D1

巧妙的第一步,6BEFFE-46BF20全部是伪造PEcompack的假相.

我是菜鸟,尽管玩不了这个Hying的壳,第一步就莫名其妙了好久,PEID误导了我半天.不是FLY老哥点破,我就出不来了 :(

有空菜鸟们上呀,扁Hying呀:)

[课程]Linux pwn 探索篇!

收藏
免费 5
支持
分享
最新回复 (8)
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
2
给大家这个文件,有空一起研究Hying的壳 :)点击下载:附件!
2004-6-17 21:51
0
雪    币: 44229
活跃值: (19950)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
呵~~,市面上常见的外壳都被Hying利用伪装,如其他外壳都这样,查壳工具就没法用了。
2004-6-17 21:51
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
4
:D 老哥,天天抱着你的书看,嘻嘻,就是第一版的,第二版的又是好贵,

有空再出书呀,菜鸟们几乎人手一本,嘻嘻
2004-6-17 21:56
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
想扁Hying可不太容易呀  :D
2004-6-17 22:08
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
6
:D :D :D :D

呵呵,菜鸟就慢慢扁它,快的来不了,来慢的 :)
2004-6-17 22:16
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
7
一天100行,估计三天都在变形引擎里转悠:D
2004-6-17 22:24
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
8
呵呵,知道Hying有变形引擎的概念了,想提起出来,就先琢磨变形引擎.我就先摸摸变形引擎的概念,谢谢老大 :)
2004-6-17 22:45
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
9
最初由 hnhuqiong 发布
呵呵,知道Hying有变形引擎的概念了,想提起出来,就先琢磨变形引擎.我就先摸摸变形引擎的概念,谢谢老大 :)

没必要理会吧...poly生成的代码没什么价值
2004-6-17 23:02
0
游客
登录 | 注册 方可回帖
返回
//