首页
社区
课程
招聘
征求一下意见
发表于: 2004-6-28 14:26 6306

征求一下意见

2004-6-28 14:26
6306
如果加密壳对目标程序里面所有的call、jmp、je、jc...都做了处理....这样的壳大家会用来加壳吗?(文件不会增大,但是运行速度稍有影响)

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 3
支持
分享
最新回复 (16)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
恐怖

如果巨慢的话则不会用了
可以和其他壳比较一下速度
2004-6-28 14:32
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
3
太牛了.
2004-6-28 14:37
0
雪    币: 260
活跃值: (162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
反正对运算量大的程序是没办法加密的 不过很多程序加密后影响很小...MP3播放程序加密后  CPU利用率大了2%
2004-6-28 14:37
0
雪    币: 260
活跃值: (162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
没办法...现在太多人不去脱壳了  仅仅dump代码出来分析里面算法,所以我才想到对所有的跳转代码都做处理...我想这样dump出来的东西应该看不懂
2004-6-28 14:39
0
雪    币: 109
活跃值: (36)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
多少钱?我买;)
2004-6-28 14:50
0
雪    币: 260
活跃值: (162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
倒  目前BUG多多....做好了我会把加壳工具放到论坛的...不收费...虽然俺穷..
2004-6-28 14:57
0
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
8
呵呵,我基本上把call都处理了,可惜跨平台还有问题,感觉对速度的影响不是很大
2004-6-28 15:58
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
9
最初由 vcasm 发布
没办法...现在太多人不去脱壳了 仅仅dump代码出来分析里面算法,所以我才想到对所有的跳转代码都做处理...我想这样dump出来的东西应该看不懂

写个东西恢复一下再dump也可以分析,效果不一定好.
2004-6-28 16:01
0
雪    币: 260
活跃值: (162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
最初由 forgot 发布

写个东西恢复一下再dump也可以分析,效果不一定好.


哈哈..过些时间我完善了放个样本给大家试试.
以后加过壳的目标软件需要2个相同的进程相互调试才能运行,所有call  jmp jc....
都是第2个进程完成解密,而且真正的目标程序代码时动态生成的,2个进程的执行代码完全不一样

唉!又犯了老毛病,不说了,说多了大家破解起来太容易就不好玩了
2004-6-28 16:07
0
雪    币: 266
活跃值: (191)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
最只要的是要有较强的随机性和多种编码形式。
2004-7-1 11:46
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不堪一击的玩意,别浪费精力了,回家卖茶蛋去吧
我知道几个人脱你那玩意太轻松了,人家根本不来
这里理你,这里的讨论都是来学习人多,技术功底
深的都只看不说的
2004-7-1 13:09
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
说真的,不要自我感觉太好了
你离arm,aspr,acpr还差距远呢,EPE你也比不上
你用的东西绝对是小伎俩
2004-7-1 13:13
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
14
最初由 狗到猫宁 发布
说真的,不要自我感觉太好了
你离arm,aspr,acpr还差距远呢,EPE你也比不上
你用的东西绝对是小伎俩


狗到猫宁 说话不要偏激
这个壳还是很不错的
2004-7-1 13:38
0
雪    币: 109
活跃值: (36)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
15
狗到猫宁???

幸好不是goodmorning:D
2004-7-1 13:52
0
雪    币: 274
活跃值: (165)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
狗到猫宁:
又在打击人啊?!
上次说EncryptPE不好玩了,这又来说vcasm的壳。

vcasm:
影响有多大,看你怎么处理了,比如你改成jmp到壳里,执行一些代码再jmp回来继续原有流程,影响大不大就要看你在壳里走多少弯路了。或者是你改成int 3由调试器来还原代码或调整寄存器的值,也要看你的调试器做多少工作了。
2004-7-1 13:52
0
雪    币: 260
活跃值: (162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
老王  :(  我这个新壳有2个很大的缺点 现在正在改进
1个就是程序速度慢了 还有一个就是文件明显大了很多,虽然我做了压缩
由于所有关于能改变EIP的指令全部都用CC替代,逻辑功能全部在第二个进程实现,我还想不出很好的解决上面2个问题的办法
2004-7-21 15:45
0
游客
登录 | 注册 方可回帖
返回
//