首页
社区
课程
招聘
[奇淫巧计]谁知道有见过这样的加壳工具?
发表于: 2015-5-13 12:28 9945

[奇淫巧计]谁知道有见过这样的加壳工具?

2015-5-13 12:28
9945
流行的VMP ZP SE TMD都有共同点

就是要给程序添加区段,而且要修改OEP地址,比如以前入口点00401080 加壳后是00505060

不好,不好。

有没有这样幽雅的加壳工具,

不修改OEP地址,并且不给程序加区段,并且不修改区段大小,

加花入口点,或加花Vm_Begin Vm_End 之间的代码  时  不修改原代码大小

而达到加花的目的

例如 MOV EAX,1 变成 XOR EAX,EAX INC EAX MOV EDI,EDI 来点无用代码并且达到了原有的功能,这样我就可以把整个程序加花哟

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
你自己写一个就有了
2015-5-13 12:47
0
雪    币: 81
活跃值: (100)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
vm和加花可不是一回事
2015-5-13 14:15
0
雪    币: 1272
活跃值: (746)
能力值: ( LV13,RANK:810 )
在线值:
发帖
回帖
粉丝
4
VMP,VP,SE可以只保护代码不会修改OEP的。但是必须扩展节,不然写不下虚拟机。
这种东西你可以直接去用Code Virtualizer(TMD提取出来的产物--现在支持x64了还有linux等平台)

刘涛涛的反转扭曲这个东西我正在做,直接处理obj,lib文件然后自己link就什么都有了,最近在做这方面的工作.
希望多多支持
2015-5-13 15:37
0
雪    币: 463
活跃值: (283)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
这个应该是源码级别的混淆.类似于ollvm.windows就别指望了.都得处理二进制.
2015-5-13 16:06
0
雪    币: 107
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Code Virtualizer  可以全程序加花吗???程序全部代码段喔
2015-6-9 22:46
0
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
7
要求过于苛刻, 实现难度大, 保护强度较差, 目前没有现成软件。
2015-6-9 23:13
0
雪    币: 5467
活跃值: (1435)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感觉楼主自己说的话是自相矛盾的,
楼主说:例如 MOV EAX,1 变成 XOR EAX,EAX INC EAX MOV EDI,EDI 来点无用代码并且达到了原有的功能,这样我就可以把整个程序加花哟

原来一条代码,你要求加花后变成了好多条代码,又要不修改源代码大小,这个好像很难呀。
2015-6-9 23:22
0
雪    币: 107
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
亲,哪里自相矛盾了?
MOV EAX,1   占5个字节   
XOR EAX,EAX INC EAX MOV EDI,EDI 也占5个字节

确实变成好多条代码,但是没有修改大小啊...
2015-6-29 13:37
0
雪    币: 1272
活跃值: (746)
能力值: ( LV13,RANK:810 )
在线值:
发帖
回帖
粉丝
10
你可以使用ollvm

话说一个程序完全加花没什么意义,速度多慢你想想看。重点保护就好了。
2015-6-30 02:08
0
雪    币: 2411
活跃值: (1412)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
这样子的其实工具很多,大多归类在【免杀】里面。
2015-6-30 14:48
0
雪    币: 7
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
你想让你要写的代码往哪放
2015-7-8 17:43
0
雪    币: 107
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
ollvm是加密WINODWS PE的吗?在百度是加密手机软件.so的
2015-7-30 08:39
0
雪    币: 70
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
OD往下跑步还是照样跑出来吗。。。有什么保护意义啊
2015-7-30 13:47
0
雪    币: 107
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
有意义啊  可以让程序每次加壳代码段特征码都变掉
2015-7-30 15:23
0
游客
登录 | 注册 方可回帖
返回
//