首页
社区
课程
招聘
我以前以为EXECryptor是个比较强的加密软件,起码对付OD相当了得
发表于: 2005-12-22 20:15 4906

我以前以为EXECryptor是个比较强的加密软件,起码对付OD相当了得

2005-12-22 20:15
4906
我以前以为EXECryptor是个比较强的加密软件,起码对付OD相当了得,结果今天看到了LOVEBOOM的《穿透eXeCryptor 2.2x 保护体系(年终篇)》,从中发现原来如此,对抗OD仅仅是通过一个进程中的多个线程的实时监控,发现OD后,出停止该进程,同时退出自己的加密程序,而使用软件把监视线程停掉,使用OD附加,竟然可以看到内存中完全脱壳解密后的代码,虽然对静态反汇编修改程序不起价值,但是了解内部程序的算法和制作loader程序提供了很大的帮助和学习,高手就是高手。

不过请问LOVEBOOM老师,目前是否存在一种从理论上无法解密的加密壳,或是程序在加壳运行后,在内存中分块执行,而如果没有壳软件的衔接就无法运行,使所有的脱壳机失效的加密方法?

如果有技术上的探讨,可以直接和我邮件联系:lifffeng@163.com

其他人如果想交流,除了在论坛上发贴,也欢迎来信探讨。

[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
2
你看那个vmware,比较适合你。每次执行下一条语句,就用壳来解码,每次读取内存,都要通过壳来转发。
2005-12-22 20:34
0
雪    币: 557
活跃值: (2348)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
3
有的东西不能用绝对来说的.
理论上可以加上去就可以解开来,
但从现实上来说,米变成脾酒,脾酒好像没有办法还原成米
2005-12-22 20:53
0
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
最初由 loveboom 发布
有的东西不能用绝对来说的.
理论上可以加上去就可以解开来,
但从现实上来说,米变成脾酒,脾酒好像没有办法还原成米

2005-12-22 22:00
0
雪    币: 245
活跃值: (195)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
5
?人看法....

(1)使用,不可逆哕算,?法反向取得劫果....

(2)使用,??技戌,完全,重新定柳,code 解?,及功能..

(3)使用,膜糊功能,使 code 精?化,智慧化....

(4)使用,盍?技戌,自?生成 CODE ,自? DUBEG CODE
  ,自?修正 CODE (代瘁,自己有??智慧)

我只提供方向,?肴如何做....自己?呢.....
2005-12-22 23:06
0
雪    币: 226
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感觉EXECryptor的漏洞在这些地方:

1、虽然使用进程中多个线程监视调试工具,但是多个线程之间没有主要程序衔接,都是基本上独立存在的,如果用软件把线程停掉,整个程序并没有因此而无法运行。

2、如果采用进程注入方式,将监视进程注入到系统主进程中隐藏起来,必然达到好的效果,把主程序中的一些关键参数和入口和监视线程衔接,如果把监视线程停掉,主程序不能运行了,如果使用软件把内存指定地址范围内的代码DUMP出来的话,只能拿出部分,而重要一些参数都无法恢复。

3、结束监视线程后,可以看到所有程序都已经恢复到内存中,这个也是重大漏洞。
2005-12-23 09:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我觉得技术要服务于用户,
    如果只注意自己的想法,从而使系统不稳定,影响效率,软件迟早会被淘汰。
2005-12-23 18:20
0
雪    币: 97
活跃值: (3018)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
(1)使用,不可逆哕算,?法反向取得劫果....

对可执行程序的加密,不能用不可逆算法,因为只要代码运行,必须得还原。

(2)使用,??技戌,完全,重新定柳,code 解?,及功能..

虚拟技术会降低代码执行效率,只能用在少数关键代码上,应用面不是很广。

(3)使用,膜糊功能,使 code 精?化,智慧化....

看不懂。既是模糊,还能精简?

(4)使用,盍?技戌,自?生成 CODE ,自? DUBEG CODE
,自?修正 CODE (代瘁,自己有??智慧)

都能自动写程序了,还加密做什么啊。

总之,对可执行文件的保护研究是毫无前途的,等人们对软件的观念逐渐改变之后,就如同以前的磁盘加密一样,必将淘汰。
2005-12-23 23:03
0
游客
登录 | 注册 方可回帖
返回