首页
社区
课程
招聘
[7.5更新] UPX ShellExt v1.0 RC5
发表于: 2004-7-5 22:41 12010

[7.5更新] UPX ShellExt v1.0 RC5

2004-7-5 22:41
12010
点击此处下载

[7.5] 现在可以对付 UPX-Scrambler 所有版本的变形壳的代码
[7.4] 内置了完善的帮助系统
[6.14] 今天又做了一个广泛的测试,并进行了一些小修正,目前的版本可以脱去UPX v0.60-v1.90所有版本的壳,以及一些变形壳,与前面的测试版相比,大大增强了脱壳机的通用性
[6.12] 用了一上午修正了Yonsm提出的bug,修正的过程中更清楚了windows PE loader的一些行为
[6.11] 在这个版本里,pll621测试到的bug已经被我修正,就是说现在的版本可以对付更多的UPX变形壳,大家可以试试



软件名称:UPX ShellExt
软件版本:1.0 RC5
运行平台:Win98/ME/2000/XP/2003
软件大小:488KB
授权方式:免费软件
软件作者:dREAMtHEATER
作者主页:http://dREAMtHEATER.yeah.net
作者电邮:mailtNoteXPad@163.com
软件简介:
    UPX ShellExt 是著名的可执行文件压缩软件 UPX 的 Win32 控制台版的外壳程序。
    本程序作为 UPX 的外壳扩展,提供了更为友好的用户界面,充分发挥 UPX 的强大威
    力。同时提供如下功能:批处理操作;修饰加壳文件,防止用命令脱壳;通用 UPX
    脱壳机。有了这些功能的整合,或许您以前曾经使用过的 HACK-UPX, UPXFix,
    Generic Unpacker For UPX 这些工具都可以抛弃了。
    UPX ShellExt 最大的一个特色就是与 Windows 外壳的无缝链接,使得所有的操作简
    单到极点,它也许是您迄今为止见过得最好用的 UPX 外壳程序。
更新提示:
v1.0 RC5 [2004.07.05]:
    1.“压缩并加密 PE 文件”模块加入 anti-W32DASM 功能;
    2. 加入对付 UPX-Scrambler 所有版本的变形壳的代码;
    3. 加入反 anti-W32DASM 的代码。

v1.0 RC4 [2004.07.04]:
    1.主菜单中菜单项“UPX 自动脱壳机”改名为“UPX 通用脱壳机”,程序中类似
      名称均按此更正;
    2.在程序中增加帮助系统,具体为主菜单中增加菜单项“帮助(&H)”,设置窗口
      增加帮助按钮以及按下 F1 键均会根据上下文自动打开相应的帮助内容;
    3.内置 UPX 解压缩引擎版本升级为 UPX 1.25 for Win32 console version;
    4.改善安装文件,去掉手工安装文件 Install.exe,安装过程自动化;
    5.修正帮助文件。
v1.0 RC3 [2004.06.12]:
    1.修正了重建 Import Table 代码部分的 bug。  
v1.0 RC2 [2004.06.11]:
    1.增加特征代码的检验,可以脱更多的变形 UPX 壳。  
v1.0 RC1 [2004.05.08]:
    1.代码基本上重写了,全部功能集中在一个 DLL 里,与 Windows 外壳紧密整合;
    2.增加加密功能;
    3.增加自动 UPX 脱壳机;
    4.更多改进...
------------------------------------------------------------------------------
版权所有 (C) 2001-2004 dREAMtHEATER Studio,保留所有权利

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 3
支持
分享
最新回复 (45)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
OK,把这个新版挂上
帖子标题不能修改的问题我也发现了
2004-7-5 22:45
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
都挂上?谢了!
论坛速度就是还可以,但用的代码太烂了,可以建议看雪换论坛代码,
2004-7-5 22:47
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
dREAMtHEATER 老大重新编辑一下这个帖子
把链接放上?
2004-7-5 22:48
0
雪    币: 159
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没有下载的链接呀!!!
2004-7-5 22:59
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
v1.0 RC5可以对付 UPX-Scrambler 所有版本的变形壳的代码,请大家到置顶的帖子里重新下载,发现新的变形壳,请大家告诉我;特别是那些修饰UPX的小软件,请告诉我,我将他们都搞定。
2004-7-5 23:02
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
请版主将RC4的帖子置顶去掉,谢谢
2004-7-5 23:03
0
雪    币: 218
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
好,谢谢
2004-7-5 23:16
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
把0.6以前的老版本以附件贴到这里,我看看
2004-7-5 23:28
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
10
更新好快,D*老大对反映强烈的论坛反映强烈:D
2004-7-5 23:49
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
forgot说得好,我对老罗的失去信心了
2004-7-6 00:11
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
有感看雪论坛,今不如昔,来这里的高手真的很少了,提不出什么特别的问题,好帖子也少见了
2004-7-6 00:23
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
13
大半夜的都回去睡觉了……
2004-7-6 00:41
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
14
好吧,我说个bug.不过是upx得
如果SizeOfImage没有对齐
在对sections size的判断上会出错
还有kongfoo以前的帖子也注意一下
这些可以在使用upx之前修正
2004-7-6 00:45
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
15
咱不能让D*不爽,连修正代码都贴上算了。
; 参数:pe header
fixup_image_size                        proc        \
                                                                PE_header: DWORD

                                                                pushad
                                                                mov        esi, PE_header
                                                                mov        ecx, [esi+38h]        ; ecx -> 块对齐粒度
                                                                lea        edi, [esi+50h]        ; imagesize
                                                                mov        eax, [edi]

align_fix:                                        cdq                                                ; xor        edx, edx
                                                                div        ecx                                ; /alignment
                                                                test        edx, edx                        ; if no remainder then no next
                                                                jz                no_adjust

                                                                inc        eax                                ; next alignment

no_adjust:                                        mul        ecx                                ; *alignment
                                                                cld
                                                                stosd               

                                                                popad
                                                                ret

fixup_image_size                        endp
2004-7-6 00:48
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
16
接着贴吧,唉...
如果文件名有空格比如"复件 te98x.exe"消息输出没有反应。
2004-7-6 00:50
0
雪    币: 159
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
脱壳后不能正常运行呀!是 UPX-Scrambler RC1.x -> ┫nT?L这个壳。
我是用 keymake2.0修正版做的内存补丁,peid检测是 UPX-Scrambler RC1.x -> ┫nT?L的壳,用了老兄的脱壳机脱壳但是却不能正常运行!!!
2004-7-6 06:45
0
雪    币: 159
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
" />
2004-7-6 06:53
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
19
那种的upx壳,我手脱过,与楼上兄弟说的一样,也是不能运行,可能是哪里没脱干净,非常像是脱壳后把要被补丁的文件名给搞乱了
2004-7-6 07:08
0
雪    币: 1784
活跃值: (1866)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
楼主,你的东东好象对UPX 0.89.6 - 1.02 / 1.05 - 1.24  -> Markus & Laszlo无效耶!
另外:在安装了北信源杀毒软件的机器上,没法使用,一安装就立马会被北信源当作病毒将UPXShellExt.vbs文件杀掉的哦!!!
2004-7-6 08:50
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
最初由 duhe 发布
楼主,你的东东好象对UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo无效耶!
另外:在安装了北信源杀毒软件的机器上,没法使用,一安装就立马会被北信源当作病毒将UPXShellExt.vbs文件杀掉的哦!!!


纯粹是杀毒软件误判。你的杀毒软件太敏感了吧,安装时暂时disable掉杀毒软件的运行。

另外把你要脱的文件链接放在这里,我看看原因,别一句不能脱就了事
2004-7-6 10:57
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
22
最初由 lihai3330 发布
脱壳后不能正常运行呀!是 UPX-Scrambler RC1.x -> ┫nT?L这个壳。
我是用 keymake2.0修正版做的内存补丁,peid检测是 UPX-Scrambler RC1.x -> ┫nT?L的壳,用了老兄的脱壳机脱壳但是却不能正常运行!!!


内存补丁有附加数据
脱壳后需要手动修复才行

不要把所有情况都推给UPX ShellExt
2004-7-6 10:59
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
最初由 lihai3330 发布
脱壳后不能正常运行呀!是 UPX-Scrambler RC1.x -> ┫nT?L这个壳。
我是用 keymake2.0修正版做的内存补丁,peid检测是 UPX-Scrambler RC1.x -> ┫nT?L的壳,用了老兄的脱壳机脱壳但是却不能正常运行!!!


另外把你要脱的文件链接放在这里或者将文件以附件形式贴到这里,我看看原因,别一句不能脱就了事,通常文件自身有校验,很多情况多是使用者自身经验不足造成的。另外不要太相信PEid这种工具
2004-7-6 11:01
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
最初由 forgot 发布
接着贴吧,唉...
如果文件名有空格比如"复件 te98x.exe"消息输出没有反应。


不是文件名造成的吧,很有可能就是那个顽固的bug问题,多线程问题,把要脱的文件贴到这里
2004-7-6 11:02
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
最初由 fly 发布



内存补丁有附加数据
脱壳后需要手动修复才行

不要把所有情况都推给UPX ShellExt


说出了我的心声,论坛太多newbies了
2004-7-6 11:03
0
游客
登录 | 注册 方可回帖
返回
//