首页
社区
课程
招聘
征求一下意见
2004-6-28 14:26 5863

征求一下意见

2004-6-28 14:26
5863
如果加密壳对目标程序里面所有的call、jmp、je、jc...都做了处理....这样的壳大家会用来加壳吗?(文件不会增大,但是运行速度稍有影响)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞3
打赏
分享
最新回复 (16)
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-6-28 14:32
2
0
恐怖

如果巨慢的话则不会用了
可以和其他壳比较一下速度
雪    币: 396
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
simonzh2000 24 2004-6-28 14:37
3
0
太牛了.
雪    币: 262
活跃值: (152)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
vcasm 1 2004-6-28 14:37
4
0
反正对运算量大的程序是没办法加密的 不过很多程序加密后影响很小...MP3播放程序加密后  CPU利用率大了2%
雪    币: 262
活跃值: (152)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
vcasm 1 2004-6-28 14:39
5
0
没办法...现在太多人不去脱壳了  仅仅dump代码出来分析里面算法,所以我才想到对所有的跳转代码都做处理...我想这样dump出来的东西应该看不懂
雪    币: 109
活跃值: (36)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
pll823 2004-6-28 14:50
6
0
多少钱?我买;)
雪    币: 262
活跃值: (152)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
vcasm 1 2004-6-28 14:57
7
0
倒  目前BUG多多....做好了我会把加壳工具放到论坛的...不收费...虽然俺穷..
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
cyclotron 17 2004-6-28 15:58
8
0
呵呵,我基本上把call都处理了,可惜跨平台还有问题,感觉对速度的影响不是很大
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-6-28 16:01
9
0
最初由 vcasm 发布
没办法...现在太多人不去脱壳了 仅仅dump代码出来分析里面算法,所以我才想到对所有的跳转代码都做处理...我想这样dump出来的东西应该看不懂

写个东西恢复一下再dump也可以分析,效果不一定好.
雪    币: 262
活跃值: (152)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
vcasm 1 2004-6-28 16:07
10
0
最初由 forgot 发布

写个东西恢复一下再dump也可以分析,效果不一定好.


哈哈..过些时间我完善了放个样本给大家试试.
以后加过壳的目标软件需要2个相同的进程相互调试才能运行,所有call  jmp jc....
都是第2个进程完成解密,而且真正的目标程序代码时动态生成的,2个进程的执行代码完全不一样

唉!又犯了老毛病,不说了,说多了大家破解起来太容易就不好玩了
雪    币: 266
活跃值: (191)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
二点 1 2004-7-1 11:46
11
0
最只要的是要有较强的随机性和多种编码形式。
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
狗到猫宁 2004-7-1 13:09
12
0
不堪一击的玩意,别浪费精力了,回家卖茶蛋去吧
我知道几个人脱你那玩意太轻松了,人家根本不来
这里理你,这里的讨论都是来学习人多,技术功底
深的都只看不说的
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
狗到猫宁 2004-7-1 13:13
13
0
说真的,不要自我感觉太好了
你离arm,aspr,acpr还差距远呢,EPE你也比不上
你用的东西绝对是小伎俩
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-1 13:38
14
0
最初由 狗到猫宁 发布
说真的,不要自我感觉太好了
你离arm,aspr,acpr还差距远呢,EPE你也比不上
你用的东西绝对是小伎俩


狗到猫宁 说话不要偏激
这个壳还是很不错的
雪    币: 109
活跃值: (36)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
pll823 2004-7-1 13:52
15
0
狗到猫宁???

幸好不是goodmorning:D
雪    币: 274
活跃值: (165)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
老王 1 2004-7-1 13:52
16
0
狗到猫宁:
又在打击人啊?!
上次说EncryptPE不好玩了,这又来说vcasm的壳。

vcasm:
影响有多大,看你怎么处理了,比如你改成jmp到壳里,执行一些代码再jmp回来继续原有流程,影响大不大就要看你在壳里走多少弯路了。或者是你改成int 3由调试器来还原代码或调整寄存器的值,也要看你的调试器做多少工作了。
雪    币: 262
活跃值: (152)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
vcasm 1 2004-7-21 15:45
17
0
老王  :(  我这个新壳有2个很大的缺点 现在正在改进
1个就是程序速度慢了 还有一个就是文件明显大了很多,虽然我做了压缩
由于所有关于能改变EIP的指令全部都用CC替代,逻辑功能全部在第二个进程实现,我还想不出很好的解决上面2个问题的办法
游客
登录 | 注册 方可回帖
返回