能力值:
( LV2,RANK:10 )
2 楼
encryptpe 2005.9.10
的可以壳???????
能力值:
( LV2,RANK:10 )
3 楼
没有说不可以。。前面早就有人发过了。。。就这句话也要标个原创呀。。。
能力值:
( LV2,RANK:10 )
4 楼
有人发过了,不知道你的是否有新突破,发上来see see,正好让我等菜鸟学习一下
能力值:
( LV2,RANK:10 )
5 楼
是来吊大伙胃口的吧!
能力值:
( LV2,RANK:10 )
6 楼
有就发。没有就不要乱说。
我们强烈欢迎原创文章。
能力值:
( LV2,RANK:10 )
7 楼
我感觉脚本这东西有点“不能跨系统”的味道,在你的机器上编译没问题,别人没法用
能力值:
( LV9,RANK:170 )
8 楼
乱讲就封贴
能力值:
( LV2,RANK:10 )
9 楼
发上来让我学习下下。
能力值:
( LV2,RANK:10 )
10 楼
excuse me,我想要2004810的脱壳脚本,手动脱壳总是失败,试过看雪里所有脱文,均以失败告终,连脱文中的2005314主程序脱壳都不成功,到了WaitForDebugEvent总是出现"不知道如何绕过Eip"的错误
能力值:
( LV4,RANK:50 )
11 楼
我没一次脱成功过,现在我就根本不碰 加密壳了!!!
能力值:
( LV2,RANK:10 )
12 楼
fly大侠也不出来指点一下,搞得我们这些菜鸟都没有什么信心了(搞了差不多一个多月了,还是脱不掉老王^_^ 崩溃啊!)
能力值:
( LV9,RANK:170 )
13 楼
//code by skylly
//encryptPE 2004.8.10,2005.3.12,2005.3.14, server模式,无sdk,非常的不通用。
msg "忽略所有异常,取消所有断点,隐藏OD"
dbh
gpa "IsDebuggerPresent", "kernel32.dll"
bp $RESULT
run
msg "如果不是断在isdebuggerpresent,则你可以关闭ollydbg了,脚本不适用"
bc $RESULT
bphws 711E4524,"x"
run
bphwc 711E4524
var x
mov x, [ebp-28]
msg "从 ss:[ebp-28]处将PE程序dump下来,dump下来的程序可以查出oep,和iat基址和大小,记下来。我不知道怎么用脚本做--会的教我:(--"
bphws 711E3731,"x"
esto
bphwc 711E3731
msg "注意ECX为iat地址,否则脚本有误"
sto
msg "注意EDX应该是个函数地址,否则脚本有误"
bphws 711E3756,"x"
esto
bphwc 711E3756
asm eip, "jmp 711E37CD" //magic jmp
asm 711E4E56,"nop"
asm 711E4E57,"nop"
bphws 711E4E6B,"x"
esto
bphwc 711E4E6B
msg "用importrec 获取输入表,保存为树文件,仅保留有效的"
asm 711E3756, "je 711E37CD" //还原,安全第一,安全第一。
asm 711E4E56,"jnz short 711E4E6B" // //还原,安全第一,安全第一。
go 711E4E74
mov !CF, 1 //自校验,修改一下万无一失
go 711E4E7F
mov !CF, 1 //自校验,修改一下万无一失
mov [711E4FEB], #90909090909090909090908B#
mov [711E501E], #9090#
mov [711E502A], #90909090909090909090908B#
mov [711E505C], #9090#
mov [711E5134], #668B#
mov [711E5146], #668B#
mov [711E514F], #909090909090#
mov [711E5161], #90909090908B#
mov [711E518B], #9090#
mov [711E51BB], #9090#
mov [711ACE59], #E9EF9F080090#
mov [71236E4D], #895C82FC8BC35B66813B90E8750D66C703FF158B55FC895302EB15803B897410803B8B740B66C703FF258B55FC895302C300#
bphws 711E51C7,"x"
esto
bphwc 711E51C7
msg "用loadPE完整dump"
能力值:
( LV4,RANK:50 )
14 楼
真够狠的。老王不知道 会怎么想
能力值:
( LV9,RANK:170 )
15 楼
9.10的壳我一般都是手脱,别人发的脱壳教本不好用。
能力值:
( LV13,RANK:1370 )
16 楼
XP SP下测试EPE3.12版本,失败,OD自动退出.
能力值:
( LV9,RANK:170 )
17 楼
只能是SERVER模式加密的才能用。
一般网上的商业软件都是非SERVER的,所以不能用。
能力值:
( LV4,RANK:50 )
18 楼
XPSP2下 2004.810失败!!!
能力值:
( LV2,RANK:10 )
19 楼
原来如此!
能力值:
( LV2,RANK:10 )
20 楼
把非SERVER模式加密的放出来吧?
能力值:
( LV2,RANK:10 )
21 楼
期待非server模式的脱壳机
能力值:
( LV12,RANK:2670 )
22 楼
最初由 skylly 发布 只能是SERVER模式加密的才能用。 一般网上的商业软件都是非SERVER的,所以不能用。
说了等于白说~
放了等于白放~
能力值:
( LV2,RANK:10 )
23 楼
期待非server模式的脱壳
能力值:
( LV9,RANK:170 )
24 楼
非SERVER的我用脚本表达不了,我一般先到98下强制dump,
修复入口点和导入表,再粘几段代码就行了。
能力值:
( LV2,RANK:10 )
25 楼
哪几段代码?是不是修复jmp dword的,贴出来共享一下吧.
dump和修复导入表在xp下也可以,但是就是运行不了,不知怎么回事?
用2004810加壳任何一个程序在xp下强制dump和修复导入表都可以运行,就是网上下载的某个软件不行,郁闷!