首页
社区
课程
招聘
关于老王的壳的不得不说的几句话
发表于: 2006-6-2 13:19 12956

关于老王的壳的不得不说的几句话

nbw 活跃值
24
2006-6-2 13:19
12956
关于老王的壳的不得不说的几句话
                                               
                                               
     长久以来,我们混迹于此一直本着多磕头少说话多看贴少评论的态度,为啥呢?牛人太多,我们心里想的事情都被牛人做过n^2遍了。加上各种各样xx关系,随便说句话就能惹n^3人不爽。
               
     netsowell大牛放出来EPE脱壳机,大家高兴了,老王大牛不爽了,n同学害怕了。但今天实在气愤了,就气愤一点:老王大牛凭啥不爽呢?
               
     本着偶不懂壳更不会脱壳的清白背景,以及曾经给老王奉献过2kRMB,感觉物有所值,我们当饮水思源的态度,有些话我觉得不得不说了,再不说我觉得对不住心目中的大牛了。
               
     长久以来老王的壳至少一直被2大问题困扰,我想他自己也清楚:
               
     1.天天被大牛写脱壳教程;
               
     2.被卡巴之类“误报”。
               
     为此,老王大牛致力于升级EPE,致力于BS卡巴,我想这都是大家看到的,没什么更多“内幕”之类的事情。但老王大牛为啥就不考虑考虑这些事情的成因以及换种应对策略呢?
               
     大牛都不说话,我说说2句吧。
               
     首先说卡巴问题,出于对卡巴的无限崇拜,我想说卡巴之所以脱不了EPE,并非人家能力差,卡巴的脱壳基本是基于静态的,非vm和非进程的静态脱壳,难度我就不说了,就算人家脱不掉你,我也觉得人家牛。
               
     但关键问题在于EPE的用户问题,EPE多被人拿去弄木马、病毒以及xxx,EPE基本等于这类东西代名词,所以人家卡巴不叮你叮谁?
               
     那些Themida、xproxxx之类的,用户群很多,很多正规厂商用那种壳,卡巴就算脱不掉他们,也不敢去杀他们,不少大公司大软件都用人家的东西,你卡巴得罪得起么?
               
     老王也说了“卡巴之所以误报,绝不是因为"注入",而只是因为真的有人用它加密木马、病毒,卡巴懒得脱壳,直接将壳的特征记入病毒库了。”,我想我说的没错吧?
               
     再就是脱壳机和教程的问题,大牛们发布EPE脱壳机和教程,我想纯粹是出于技术爱好,绝对没有侮辱EPE之类的意思。他们有说EPE的sdk不牛么?
               
     但针对这些问题,王老一直在考虑如何升级版本、搞免杀等等,我想肯定彻夜不眠。
               
     牛人说我们要总结规律少拍脑袋,但我从知道EPE到现在,就感觉一直是这种情况,没看到王老总结了什么规律,行动有什么变化。
               
     都说我们中国人很聪明,老外说是狡猾。为什么狡猾呢?我们技术没人家好,武器没人家先进,结果人家打仗打不过我们,人家能不说你狡猾么?我们从孙子兵法就开始教育以弱胜强,不以诡计为耻,几千年来照样混。
               
     我想EPE如果再继续升级,继续打算靠更强的版本跟卡巴和脱壳机对抗,那就是走西方人的道路了,就未免不太“狡猾”了。
               
   所以我想EPE应该把心思放在用户群的更改上,把东西作的稳定些,让大公司、大软件来用,少给病毒木马xx用户提供,这样卡巴以后自然不把你当病毒了。
               
   那些脱壳机、脱壳教程爱发就发吧,你针对他们的东西,稍微做点技术处理就可以了。你长久不做大更新,时间久了,大牛自然没兴趣惹你了,水平低的又破不了你。否则现在天天讨论谁好谁差,你说你SDK牛,哪天再跳出来个牛,把SDK也干掉那怎么办?
               
   我想到时候卡巴也不来了,脱壳机也没人愿意做了,菜鸟也脱不了EPE了,老王也可以睡安稳,好好考虑下个版本升级了。多好?

   我想有必要重申一下我不懂壳更不会脱壳以及以上言论纯属虚构

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (43)
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
最初由 nbw 发布
首先说卡巴问题,出于对卡巴的无限崇拜,我想说卡巴之所以脱不了EPE,并非人家能力差,卡巴的脱壳基本是基于静态的,非vm和非进程的静态脱壳,难度我就不说了,就算人家脱不掉你,我也觉得人家牛。........


成百上千种壳, 没可能卡巴都要去脱
比方说,某天卡巴收到10个EPE的样本, 其中2个确认是木马或病毒
那么很有可能卡巴不去研究怎么静态脱壳而直接灭了它就完事了
2006-6-2 13:28
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
支持卡巴同学~~~~~~~~~~~~~~~~~~~~
如果我写商业保护壳,卡巴要干我的话, 我会整个大致的静态脱壳代码交给卡巴同学
2006-6-2 13:32
0
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
王大叔只是开个玩笑吧.....没有什么不妥的.
2006-6-2 13:42
0
雪    币: 242
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
壳用于外挂与D版,迟早得要灭! 因为前两者本身就有问题!
当然我不是说EPE用于加密这两者!   对于EPE的注入,个人感觉把系统搞的晃晃的,老是不爽! 也许是我不懂壳的原因!

2006-6-2 13:49
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
6
楼上的跟那位yyxzz是不是有点联系?
2006-6-2 13:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
个人感觉王同学不是那么小气的人.从他自己的论坛上可以看出来.
2006-6-2 13:59
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
aspr SKE 2系列版本 就被咔吧报毒,很多人都没注意到这个问题。再很多情况下,还是要杀壳的,不管你名气多大。
2006-6-2 14:02
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
9
老王提供一个内部的脱壳机给咔吧大哥吧~~~

至少可以解决您一件烦心的事~

BTW:您也去清理清理你的论坛,现在的论坛啊~~全被“二次加密”“木马”等等的“黑色烟云”所笼罩着的.....
2006-6-2 14:07
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ywb
10
电信联通 强权垄断 赚钱多多,不垄断牛不了,技术亦是如此,无需创新,只要垄断即可 因NBW(哈哈,因音生义,玩笑)而有感
2006-6-2 14:10
0
雪    币: 208
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
老王 是等有脱壳机 出来以后再更新的

因为他有个习惯 没被逼到走投无路他是不会改道的
2006-6-2 14:13
0
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
最初由 KuNgBiM 发布
老王提供一个内部的脱壳机给咔吧大哥吧~~~

至少可以解决您一件烦心的事~

BTW:您也去清理清理你的论坛,现在的论坛啊~~全被“二次加密”“木马”等等的“黑色烟云”所笼罩着的.....

老王曾经说过不会脱壳
2006-6-2 14:22
0
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
13
Has very many matters is can use the simple language to say clearly.
The software development is must in the difficult position development Otherwise was it stopped.
This is I view.
2006-6-2 14:32
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
14
最初由 完美 发布
老王 是等有脱壳机 出来以后再更新的

因为他有个习惯 没被逼到走投无路他是不会改道的


等亡了羊,再补牢~~为时已晚~
2006-6-2 14:33
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
15
最初由 萝卜 发布
老王曾经说过不会脱壳


能写出加密原理,也就可以写出解密原理,主要是老王同志自己“念”的问题....
2006-6-2 14:35
0
雪    币: 513
活跃值: (2258)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
16
好好的壳放弃注入Explorer更为明致吧,由于epe实际上用于木马病毒可能比正规用途还多,杀毒软件公司不可能为了一个壳而放过病毒的,注入进程、隐藏进程、释放dll、dll每次加密后随机简单加密保存、非正常用途大于正常用途,这样不被杀都很难呀。关于epe的脱壳以本人个人了解看来对于卡吧来说应该不是问题,也不存在脱壳方面的问题。只是有没有必要去做的问题。
2006-6-2 14:37
0
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
最初由 loveboom 发布
好好的壳放弃注入Explorer更为明致吧,由于epe实际上用于木马病毒可能比正规用途还多,杀毒软件公司不可能为了一个壳而放过病毒的,注入进程、隐藏进程、释放dll、dll每次加密后随机简单加密保存、非正常用途大于正常用途,这样不被杀都很难呀。关于epe的脱壳以本人个人了解看来对于卡吧来说应该不是问题,也不存在脱壳方面的问题。只是有没有必要去做的问题。

很赞成
2006-6-2 14:45
0
雪    币: 277
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
18
搬个马扎坐着,继续往下看,希望成为一个壳发展方向的大讨论。
2006-6-2 14:46
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
19
最初由 loveboom 发布
好好的壳放弃注入Explorer更为明致吧,由于epe实际上用于木马病毒可能比正规用途还多,杀毒软件公司不可能为了一个壳而放过病毒的,注入进程、隐藏进程、释放dll、dll每次加密后随机简单加密保存、非正常用途大于正常用途,这样不被杀都很难呀。关于epe的脱壳以本人个人了解看来对于卡吧来说应该不是问题,也不存在脱壳方面的问题。只是有没有必要去做的问题。


赞同!
2006-6-2 14:51
0
雪    币: 242
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
最初由 nbw 发布
楼上的跟那位yyxzz是不是有点联系?


我不认识! 是哪位高人,有空引见引见!
2006-6-2 16:45
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
21
换一个主题来说,我不太喜欢EPE就是它的注入和进程隐藏,给人的感觉好像不太正规的样子,themida放弃驱动,就是给人的感觉它动了不该它动的中断门,要大规模修改EPE好像不太可能了,可它的这样的加壳方式给正规软件公司不太正规的感觉,我们公司程序员看了都说这个东西这样不好,让人感觉程序乱动什么东西了.软件会形象弄坏了.估计老王还是特别把注入给去了,想其它办法.
2006-6-2 17:23
0
雪    币: 598
活跃值: (282)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
22
最初由 hnhuqiong 发布
换一个主题来说,我不太喜欢EPE就是它的注入和进程隐藏,给人的感觉好像不太正规的样子,themida放弃驱动,就是给人的感觉它动了不该它动的中断门,要大规模修改EPE好像不太可能了,可它的这样的加壳方式给正规软件公司不太正规的感觉,我们公司程序员看了都说这个东西这样不好,让人感觉程序乱动什么东西了.软件会形象弄坏了.估计老王还是特别把注入给去了,想其它办法.


同意啊,对注入心里没底。我不写软件,最近也很少试装各类软件,如果一个壳用了注入,我真得要考虑运行之前先保存其它工作

老王最好还是在其它地方多下功夫吧。。

PS:aspr的壳壳给人感觉很放心,而themida之类太复杂的、其它用了驱动的壳几乎都不敢玩。。蓝屏怕怕。。。
2006-6-2 17:31
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
我认为老王的壳思路很好,继续采用注入到EXplore.exe.技术本来是通用的,不可能就不能用于加壳。即便你不用,有人还是会用到木马或病毒上去。只不过有了老王的东东会让一些更方便了。
如果老王要升级,建议把你那个dll弄得复杂点。最好用一个强壳加密。这样你的壳的强度==你选择的强壳的强度(你本身还是没有强度,sorry!)。
2006-6-2 17:37
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
写壳就一定要有和杀毒软件合作的态度,它HOOK的你别碰,它忌讳的你别动。其实有这样的情况也不都是坏事,壳被破解了,用的人N多了,可你就是收不到银子,那就借助一下他们的力量吧。如果别人想免费用,他就要花费口水向客户解释,杀毒软件充当了NAG;如果他不想为此而烦恼,就要破费些银两。多向EXECryptor学习,与K8之类的建立协作关系,必将受益无穷。
2006-6-2 17:43
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
25
最初由 gkend 发布
我认为老王的壳思路很好,继续采用注入到EXplore.exe.技术本来是通用的,不可能就不能用于加壳。即便你不用,有人还是会用到木马或病毒上去。只不过有了老王的东东会让一些更方便了。
如果老王要升级,建议把你那个dll弄得复杂点。最好用一个强壳加密。这样你的壳的强度==你选择的强壳的强度(你本身还是没有强度,sorry!)。


这样成打口水仗了,按照你得意图,那么就是木马和病毒对于老王EPE欢欣鼓舞,而其它公司不是敬而远之了么??这个技术病毒木马爱用就让他们用,可你是商业壳,用了这个方式就不妥当了.懂点的程序员为什么说会破坏软件形象就在于此.

天下没有自己写的壳用人家的壳再加密自己的东西的,要笑掉大牙的.
2006-6-2 17:43
0
游客
登录 | 注册 方可回帖
返回
//