首页
社区
课程
招聘
我以前写的一个壳(已放上源程序,在47楼)
发表于: 2006-3-7 21:28 124832

我以前写的一个壳(已放上源程序,在47楼)

2006-3-7 21:28
124832
收藏
免费 7
支持
分享
最新回复 (240)
雪    币: 209
活跃值: (45)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
26
还有,intf7是取drx和清drx的用途,
取出drx参与后面的解码
drx必须为0解码才正确
主要是反硬件断点
2006-3-8 11:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
这一点就已经很bt了
别的另说
2006-3-8 12:20
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
28
最初由 csdsjkk 发布
没有用调试进程
两个进程其实是独立的,互不影响
强制变单即可跳过,但要注意后面的解码使用了是否是双进程的标志


谢谢提示
上传的附件:
2006-3-8 12:34
0
雪    币: 209
活跃值: (45)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
29
最初由 南蛮妈妈 发布
谢谢提示

是全部跟完了还是用所谓的esp或内存端点直接跳到oep的?
能否讲下调试的方法
2006-3-8 12:53
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
强!!真的够bt,俺是没有摸着头脑的。
2006-3-8 12:57
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
31
最初由 csdsjkk 发布
是全部跟完了还是用所谓的esp或内存端点直接跳到oep的?
能否讲下调试的方法


解码后dump出来
直接搜索定位oep
输入表写段代码修复(2个值加,减,异或)
2006-3-8 14:13
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
32
最初由 csdsjkk 发布
我保证月底前贴出源程序

不过,就我个人感受来说,要看懂别人的程序,
可能比自己写还费劲^_^
我是从不看别人写的具体代码,了解其思路就行了


期待啊
2006-3-8 14:20
0
雪    币: 209
活跃值: (45)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
33
最初由 南蛮妈妈 发布
解码后dump出来
直接搜索定位oep
输入表写段代码修复(2个值加,减,异或)

我倒
你是说并没有跟完程序?
我没有考虑反dump,也不知怎样写
输入表 是可以用importrec的自动跟踪功能抓出来
2006-3-8 14:26
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
34
最初由 csdsjkk 发布
我倒
你是说并没有跟完程序?
我没有考虑反dump,也不知怎样写
输入表 是可以用importrec的自动跟踪功能抓出来


没跟
2006-3-8 14:29
0
雪    币: 303
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
强烈要求NMMM写篇文章
2006-3-8 14:34
0
雪    币: 209
活跃值: (45)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
36
最初由 南蛮妈妈 发布
没跟

呵呵,pf
不过我只是想检测壳的反跟踪强度
因为我自己也跟不下去了
2006-3-8 14:36
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
37
花指令确实郁闷,在IDA中让他不显示还是有办法的。根据我的观察。
一般就是短jmp后插入9a之类opcode.只要把程序扫一次,就能去掉了。
2006-3-8 18:13
0
雪    币: 303
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
变单进程一直没有成功
2006-3-8 18:40
0
雪    币: 211
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39

等你的源码
2006-3-8 19:26
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
很强劲,搞不定
只能说观摸
2006-3-8 22:34
0
雪    币: 303
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
变单进程一直没有成功,指点一下
2006-3-9 08:40
0
雪    币: 209
活跃值: (45)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
42
最初由 liuyilin 发布
变单进程一直没有成功,指点一下

我也走不下去,不知为什么
2006-3-9 09:05
0
雪    币: 146
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
43
最初由 南蛮妈妈 发布
谢谢提示

写篇教程啊~~另:南蛮妈妈脱壳后的程序优化一下就更完美了。
2006-3-9 10:58
0
雪    币: 303
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
原来是有--需要处理
2006-3-9 14:02
0
雪    币: 319
活跃值: (2459)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
45
最初由 南蛮妈妈 发布
解码后dump出来
直接搜索定位oep
输入表写段代码修复(2个值加,减,异或)


如何搜索定位OEP?请南蛮妈妈解释一下。
2006-3-9 18:31
0
雪    币: 303
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
请南蛮妈妈解释一下
2006-3-11 06:47
0
雪    币: 209
活跃值: (45)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
47
放上源程序。
上传的附件:
2006-3-11 10:27
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
48
学习!!!!!!
2006-3-11 10:32
0
雪    币: 50161
活跃值: (20665)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
49
最初由 csdsjkk 发布
放上源程序。


谢谢分享!
开源就达到精华帖的要求。;)
2006-3-11 10:40
0
雪    币: 440
活跃值: (832)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
50
学习!!
Thx for share!
2006-3-11 11:03
0
游客
登录 | 注册 方可回帖
返回
//