首页
社区
课程
招聘
EPE v2006.1.15半脱壳机已修复跨平台问题
发表于: 2006-5-25 11:18 11837

EPE v2006.1.15半脱壳机已修复跨平台问题

2006-5-25 11:18
11837
之所以用半,是我没有写自动dump修复过程,运行setup.bat安装好后,运行EPE 615加密的程序就会提示你是否以脱壳模式运行,如果是,程序运行后IAT是修复了的,会提示你OEP,你只要dump,修复就可以了,如果否,那么和平时没区别,由于XXX原因,暂时不考虑非S加密的脱壳,当然非S的IAT也是已经修复了的,但是不会提示你OEP.
最近什么都不顺,开个店子,现在交费已经把我头都交晕了。

EPE其实不难,难就难在他的非S方式是以被调试状态运行的,所以没有好的调试器能调试他,虽然windbg的入侵模式可以但是能做的东西也不多,不过也不是没有办法,我们可以选择Patch单或者patch他的DLL,patch单大概看了一下,是可以的。我用的方法是脱掉了他的DLL,然后把效验去除了,效验很多,大多是判断区段是不是3个区段,还好OD有serach code 功能。

有时间考虑写教程。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (47)
雪    币: 253
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
2
头一回坐版主沙发,支持~~
2006-5-25 11:20
0
雪    币: 86
活跃值: (1163)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
好东西一定要顶
2006-5-25 11:30
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
upupupupup
2006-5-25 11:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
强人啊!!
2006-5-25 12:21
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
6
支持,你开了个什么店?
2006-5-25 13:03
0
雪    币: 97
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
好不好用?我来测试下.......
2006-5-25 13:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
试用了一下,点击“是”以后,就没有反应了?不知是什么原因。
2006-5-25 13:24
0
雪    币: 97
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
就是,和楼上的一样,点"是",没反应
2006-5-25 13:36
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
还希望  楼主 好人做到底  弄个 详细的 教程出来
感谢
2006-5-25 13:48
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
学习学习在学习,研究研究在研究.
2006-5-25 13:49
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
12
根本就不能用,不知楼主在搞什么?
2006-5-25 14:11
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
13
PFPF~~学习!
2006-5-25 14:28
0
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
14
用只读属性来骗老王,老王知道了打你PP
2006-5-25 14:35
0
雪    币: 2248
活跃值: (866)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
呵呵,估计是"V22006114.EPE"文件脱壳时修复得不好,EPE程序调用运行时总提示某API调用失败……

希望能修正升级,支持作者!
2006-5-25 14:42
0
雪    币: 217
活跃值: (91)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
netsowell在开什么店?
2006-5-25 14:46
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
17
netsowell开的是网络讨宝店还是饭店?
2006-5-25 15:02
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
18
看来还是关心开店的人多
2006-5-25 15:09
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
19
最初由 prince 发布
支持,你开了个什么店?

卖电脑的.
2006-5-25 16:51
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
20
我这里测试很正常啊,莫非我文件拷错了?我的是win2003 sp1,如果不行的,手动结束下explorer.exe进程,然后再启动explorer.exe进程后再测试看看,我这里很正常的,我用记事本测试,dump,修复iat就可以运行了.
2006-5-25 16:53
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
21
最初由 heXer 发布
用只读属性来骗老王,老王知道了打你PP

能骗就骗
2006-5-25 16:54
0
雪    币: 510
活跃值: (428)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
22
支持把老王的衣服全扒光。
2006-5-25 16:56
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
23
刚看了一下,可能是脱壳的时候没有处理好,不可以跨平台,测试平台winxp sp2运行不了,有机会修复.我的2003 sp1可以.
2006-5-25 17:09
0
雪    币: 217
活跃值: (61)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
24
若有非s版的教程就好了
2006-5-25 17:28
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
25
最初由 chasgone 发布
若有非s版的教程就好了

非s和s差不多.
2006-5-25 17:54
0
游客
登录 | 注册 方可回帖
返回
//