首页
社区
课程
招聘
SDProtector v1.12外壳完整分析(年终篇)
发表于: 2005-12-22 03:52 13553

SDProtector v1.12外壳完整分析(年终篇)

2005-12-22 03:52
13553

SDProtector v1.12外壳完整分析(年终篇)
这篇文章比较长,也比较乱,看起来很是不方便,不过也没有办法,用IDA分析出来的东西放到Word里简直就是乱一个字



附件:sdp1.12.rar


[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 7
支持
分享
最新回复 (21)
雪    币: 10734
活跃值: (2449)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哇 只有这个时候才能做沙发,刚看了ExeCryptor2.26 过节就是好啊
2005-12-22 04:00
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
2005-12-22 07:36
0
雪    币: 50161
活跃值: (20650)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
最初由 loveboom 发布
用IDA分析出来的东西放到Word里简直就是乱一个字。


word里自定义纸张,将页面设宽些(反正不打印), 这样代码就整齐了。
word格式整理精华集时,我得转换成HTML,尽量帖文本到论坛对我比较方便。
;)
2005-12-22 07:40
0
雪    币: 133
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
好文,支持爱暴
2005-12-22 08:24
0
雪    币: 202
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
天天过节就好~!
2005-12-22 09:09
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 loveboom 发布
SDProtector v1.12外壳完整分析(年终篇)
这篇文章比较长,也比较乱,看起来很是不方便,不过也没有办法,用IDA分析出来的东西放到Word里简直就是乱一个字。

附件:sdp1.12.rar


少带了一样东西

所以只是简单的处理了下花指令没有完全去除,不过这样已经很方便我们看代码,附件中的csdp.txt便为清楚花指令脚本。准备好了相关工作后,开始进入分析过程。
2005-12-22 12:10
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
8
不如直接贴IDB文件
2005-12-22 12:42
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
300页 。。。个人觉得说重点就行了。。。
2005-12-22 13:00
0
雪    币: 128
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
310页的分析,强~
2005-12-22 15:10
0
雪    币: 333
活跃值: (369)
能力值: ( LV12,RANK:490 )
在线值:
发帖
回帖
粉丝
11
SDProtector 1.12 在windows 2003 sp1平台下面运行不了
2005-12-22 20:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
好东东,支持
2005-12-23 11:03
0
雪    币: 98803
活跃值: (201054)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
13
支持爱暴
2005-12-23 11:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
正在拜读中,多谢
2005-12-24 12:03
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
15
300 页,
2005-12-24 18:35
0
雪    币: 238
活跃值: (326)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
16
最初由 loveboom 发布
SDProtector v1.12外壳完整分析(年终篇)
这篇文章比较长,也比较乱,看起来很是不方便,不过也没有办法,用IDA分析出来的东西放到Word里简直就是乱一个字。

使用 Word 来写这些文章,页面的边界可以尽量减小或选择比较大的纸张,甚至可以将纸横过来放,尽量避免注释换行,这样读的时候感觉会比较好。
在Word中使用IDA分析的结果,可以插入 IDA 建立的HTML格式的文件,这样可以保持在 Word 中所见到的结果和在IDA中的显示基本一样。用IDA的 Create HTML File 命令,在准备输出 HTML 文件时,先在操作菜单下将 IDA 的各种显示格式调整,并选择准备输出那些内容,这样输出的 HTML 文件比较好看。另外在使用 IDA 做分析的时候,尽量使用那些数据结构和常量,IDA 中大部分的结构和常量都是现成的,拿过来使用就可以了,对于某些比较少用的结构,如果有 C 文件头,可以让 IDA 将这些 C 的头文件中的结构和常量读进来使用,如果某些常量或结构 IDA 已经有了,IDA 分析 C 文件头时会报错,这时可以将那个 C 文件头拷贝到某处,然后将那些报错的地方删除即可。使用这些结构和常量,能大幅度提高汇编程序的可读性。
很高兴能看到你年终的作品。
2005-12-26 04:44
0
雪    币: 557
活跃值: (2303)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
17
thanks下次试试;-)
2005-12-26 17:22
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
18
分析下来都能编个加密壳了  
2005-12-26 17:26
0
雪    币: 213
活跃值: (96)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
19
我们的2水就是强 可爱死了
2005-12-26 17:28
0
雪    币: 213
活跃值: (96)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
SDProtector这个壳 有个小细节很有意思,在这个壳可以看见pop es
不知道这个细节2水注意了没有,这个是这个壳很可爱的地方 ,很少看见现在的软件修改段寄存器 ,这个壳就使用了,觉得蛮可爱的.这个壳作者的一个小技巧,把push fs ,pop es.可爱啊
2005-12-26 17:39
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
感谢楼主分享,好东西
2005-12-26 20:56
0
雪    币: 215
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
支持。。。
2006-5-12 19:53
0
游客
登录 | 注册 方可回帖
返回
//