首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
关于壳
0.00雪花
发表于: 2015-12-3 20:43
3904
[旧帖]
关于壳
0.00雪花
我是谁!
2015-12-3 20:43
3904
我所想搞的壳并非给程序加密。而是一个外壳,用来调用躺在硬盘上的非pe。实现非pe解密并加载到内存执行。跟几个玩的好的朋友聊天,都觉得这个壳应该写成shellcode,不知有高手愿意贴代码或者给点思路不,本人有点菜,所以在这里求助了,。不过真的很愿意学习。asm或者C都行。。。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
Gkey
雪 币:
216
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
104
粉丝
0
关注
私信
Gkey
2
楼
你朋友都建议要写成shellcode,这就是思路啊
2015-12-4 09:37
0
我是谁!
雪 币:
115
活跃值:
(23)
能力值:
(RANK:20 )
在线值:
发帖
45
回帖
420
粉丝
1
关注
私信
我是谁!
3
楼
怎么调用那个文件…………不会写呢
2015-12-4 10:20
0
瀚海云烟
雪 币:
293
活跃值:
(287)
能力值:
( LV4,RANK:50 )
在线值:
发帖
10
回帖
531
粉丝
1
关注
私信
瀚海云烟
1
4
楼
怎么加密就这么调鲁,反正自己定义格式,另外自己定义个可执行文件格式,你写的不就是一个加载器么~
2015-12-4 16:35
0
我是谁!
雪 币:
115
活跃值:
(23)
能力值:
(RANK:20 )
在线值:
发帖
45
回帖
420
粉丝
1
关注
私信
我是谁!
5
楼
所白了就是写的一个PEloader........
2015-12-4 16:40
0
Gkey
雪 币:
216
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
104
粉丝
0
关注
私信
Gkey
6
楼
在内存中展开PE结构就行了,我记得论坛里有个人写过这个东西 http://bbs.pediy.com/showthread.php?t=205694
2015-12-16 13:02
0
阿圈
雪 币:
57
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
12
回帖
45
粉丝
0
关注
私信
阿圈
1
7
楼
像上面说的,在内存中展开PE即可
主要要做下面三件事:
1、内存对齐粒度。我这里讲通用情况,在磁盘上文件是按文件对齐粒度存储的0x200,而在内存中的对齐粒度应该是0x1000
2、导入表的处理。导入表的双桥结构,把要用到的函数实际地址填充进去
3、修复重定位。根据重定位表,一个个地址修复
2015-12-17 18:19
0
我是谁!
雪 币:
115
活跃值:
(23)
能力值:
(RANK:20 )
在线值:
发帖
45
回帖
420
粉丝
1
关注
私信
我是谁!
8
楼
据说这样可以过杀毒
2015-12-18 11:21
0
我是谁!
雪 币:
115
活跃值:
(23)
能力值:
(RANK:20 )
在线值:
发帖
45
回帖
420
粉丝
1
关注
私信
我是谁!
9
楼
这样免杀的效果好不好…如果不使用其他手段
2015-12-18 11:49
0
阿圈
雪 币:
57
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
12
回帖
45
粉丝
0
关注
私信
阿圈
1
10
楼
过不了主防
2015-12-18 12:49
0
我是谁!
雪 币:
115
活跃值:
(23)
能力值:
(RANK:20 )
在线值:
发帖
45
回帖
420
粉丝
1
关注
私信
我是谁!
11
楼
主动防御一般都是hook了N多函数,而且是在内核层hook,过主防我不要求,只要能过表面就行了
2015-12-18 18:08
0
我是谁!
雪 币:
115
活跃值:
(23)
能力值:
(RANK:20 )
在线值:
发帖
45
回帖
420
粉丝
1
关注
私信
我是谁!
12
楼
喜欢免杀的都来交流一下吧,或者大家开个帖子吧,技术本应该共享。。。。
2015-12-18 19:59
0
Gkey
雪 币:
216
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
104
粉丝
0
关注
私信
Gkey
13
楼
这样完全过不了杀软
2015-12-22 09:53
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
我是谁!
45
发帖
420
回帖
20
RANK
关注
私信
他的文章
[原创]卖书
3617
[原创]路
2997
[求助]寻几个逆向交流群
3352
[求助]寻几套视频教程!
4144
[调查]做什么赚钱
3250
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部