首页
社区
课程
招聘
[旧帖] 关于壳 0.00雪花
发表于: 2015-12-3 20:43 3904

[旧帖] 关于壳 0.00雪花

2015-12-3 20:43
3904
我所想搞的壳并非给程序加密。而是一个外壳,用来调用躺在硬盘上的非pe。实现非pe解密并加载到内存执行。跟几个玩的好的朋友聊天,都觉得这个壳应该写成shellcode,不知有高手愿意贴代码或者给点思路不,本人有点菜,所以在这里求助了,。不过真的很愿意学习。asm或者C都行。。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 216
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
你朋友都建议要写成shellcode,这就是思路啊
2015-12-4 09:37
0
雪    币: 115
活跃值: (23)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
3
怎么调用那个文件…………不会写呢
2015-12-4 10:20
0
雪    币: 293
活跃值: (287)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
怎么加密就这么调鲁,反正自己定义格式,另外自己定义个可执行文件格式,你写的不就是一个加载器么~
2015-12-4 16:35
0
雪    币: 115
活跃值: (23)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
5
所白了就是写的一个PEloader........
2015-12-4 16:40
0
雪    币: 216
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
在内存中展开PE结构就行了,我记得论坛里有个人写过这个东西 http://bbs.pediy.com/showthread.php?t=205694
2015-12-16 13:02
0
雪    币: 57
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
像上面说的,在内存中展开PE即可
主要要做下面三件事:
1、内存对齐粒度。我这里讲通用情况,在磁盘上文件是按文件对齐粒度存储的0x200,而在内存中的对齐粒度应该是0x1000
2、导入表的处理。导入表的双桥结构,把要用到的函数实际地址填充进去
3、修复重定位。根据重定位表,一个个地址修复
2015-12-17 18:19
0
雪    币: 115
活跃值: (23)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
8
据说这样可以过杀毒
2015-12-18 11:21
0
雪    币: 115
活跃值: (23)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
9
这样免杀的效果好不好…如果不使用其他手段
2015-12-18 11:49
0
雪    币: 57
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
过不了主防
2015-12-18 12:49
0
雪    币: 115
活跃值: (23)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
11
主动防御一般都是hook了N多函数,而且是在内核层hook,过主防我不要求,只要能过表面就行了
2015-12-18 18:08
0
雪    币: 115
活跃值: (23)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
12
喜欢免杀的都来交流一下吧,或者大家开个帖子吧,技术本应该共享。。。。
2015-12-18 19:59
0
雪    币: 216
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
这样完全过不了杀软
2015-12-22 09:53
0
游客
登录 | 注册 方可回帖
返回
//