首页
社区
课程
招聘
UltraEdit-32 10.20版脱壳记
发表于: 2004-4-29 00:06 24169

UltraEdit-32 10.20版脱壳记

2004-4-29 00:06
24169
收藏
免费 10
支持
分享
最新回复 (52)
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
我从官方网站下的10.20版脱出来的OEP和fxyang大侠的就不同。

另外fxyang大侠能不能具体说说如何判断跳转类型呀,这部分我还没弄明白,谢谢啦。
2004-5-2 16:49
0
雪    币: 224
活跃值: (100)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
27
最初由 kitty 发布
我从官方网站下的10.20版脱出来的OEP和fxyang大侠的就不同。

另外fxyang大侠能不能具体说说如何判断跳转类型呀,这部分我还没弄明白,谢谢啦。


你脱出来的能贴出来看看么
2004-5-2 17:06
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
我还没修复好呢。我只修复了几个CC,还是手动修复的,还不太明白如何写程序来判断跳转类型,希望fxyang大侠能指教一下。

我是从官方网站下的,OEP和fxyang大侠脱的版本不一样

00512F75 >  55              PUSH EBP     //OEP
00512F76    8BEC            MOV EBP,ESP
00512F78    6A FF           PUSH -1
00512F7A    68 30685700     PUSH Dump.00576830
00512F7F    68 00685100     PUSH Dump.00516800
00512F84    64:A1 00000000  MOV EAX,DWORD PTR FS:[0]
00512F8A    50              PUSH EAX
00512F8B    64:8925 0000000>MOV DWORD PTR FS:[0],ESP
00512F92    83EC 58         SUB ESP,58
00512F95    53              PUSH EBX
00512F96    56              PUSH ESI
00512F97    57              PUSH EDI
00512F98    8965 E8         MOV DWORD PTR SS:[EBP-18],ESP
00512F9B    FF15 94C45500   CALL DWORD PTR DS:[55C494]               ; kernel32.GetVersion
00512FA1    33D2            XOR EDX,EDX
00512FA3    8AD4            MOV DL,AH
00512FA5    8915 309C5C00   MOV DWORD PTR DS:[5C9C30],EDX
2004-5-2 17:25
0
雪    币: 2199
活跃值: (1975)
能力值: ( LV12,RANK:810 )
在线值:
发帖
回帖
粉丝
29
向辣椒兄和各位道歉,由于自己的原因打包时打错了,所以上传的是其实是10.10c中文版。给大家带来了不便,很惭愧。
重新上传
2004-5-2 18:02
0
雪    币: 2199
活跃值: (1975)
能力值: ( LV12,RANK:810 )
在线值:
发帖
回帖
粉丝
30
重新上传
2004-5-2 18:03
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
31
最初由 fxyang 发布
向辣椒兄和各位道歉,由于自己的原因打包时打错了,所以上传的是其实是10.10c中文版。给大家带来了不便,很惭愧。
重新上传

我晕啦:o
2004-5-2 18:05
0
雪    币: 224
活跃值: (100)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
32
还在昏,缺part3,4....:p
2004-5-2 18:09
0
雪    币: 2199
活跃值: (1975)
能力值: ( LV12,RANK:810 )
在线值:
发帖
回帖
粉丝
33
重新上传
2004-5-2 18:31
0
雪    币: 2199
活跃值: (1975)
能力值: ( LV12,RANK:810 )
在线值:
发帖
回帖
粉丝
34
晕倒,上传有限制。还有part4没有传上。
2004-5-2 18:34
0
雪    币: 2199
活跃值: (1975)
能力值: ( LV12,RANK:810 )
在线值:
发帖
回帖
粉丝
35
part4
2004-5-2 18:34
0
雪    币: 2199
活跃值: (1975)
能力值: ( LV12,RANK:810 )
在线值:
发帖
回帖
粉丝
36
原因错误的原因,我把修复好的dump都删了。这份还是从E_mail中恢复的。
2004-5-2 18:37
0
雪    币: 291
活跃值: (400)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
37
尾巴上好多.nedIID和.mackt段,修复了几次输入表啊?
辛苦了~
2004-5-2 20:35
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
38
最初由 fxyang 发布
原因错误的原因,我把修复好的dump都删了。这份还是从E_mail中恢复的。


支持老兄
只是传误了文件
一时之误谁都难免
2004-5-2 23:29
0
雪    币: 291
活跃值: (400)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
39
我把脱壳后的文件休整了一下,把所有的newIID和.mackt段和数据切掉,再套用10。10c的输入表位置,用importREC采用不增加新段的方法,把输入表修复了一下,居然也能正常运行,真走运。10。10c只有4个段,脱壳的10。20有好多个段,我正在努力把所有没用的段都切掉,但这样做,资源就挂了,我试者剪切移动资源段,还是修不好,目前只有一个方案:把原来的所有资源存成res文件,然后把脱壳后的10.20除了前3个段全部切掉,用LordPE把资源的RVA和大小改成0,然后用资源黑客把所有资源再一个个添加进去。但是这样好累~~~~~~~~~资源黑客干吗不支持批量添加资源呢????????
有可以批量添加资源的东西吗??????????????????
2004-5-3 13:36
0
雪    币: 126
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
40
呵呵。学习啊。
2004-5-3 16:51
0
雪    币: 228
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
请问 fxyang :

关于CC修复有好一些的方法吗?

我发现CC跳转表好像给打乱了...:(
2004-5-4 00:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
脱壳后,,,不要求注册了,但是,,,启动速度变好慢了,,,
2004-5-11 20:16
0
雪    币: 13089
活跃值: (4087)
能力值: ( LV15,RANK:1673 )
在线值:
发帖
回帖
粉丝
43
我晕...没道理呀...偶下载脱壳后的下来运行一切正常,只是有启动有点慢...
不过当我将它改名为Uedit32.exe时再运行就会出错...
2004-5-22 11:40
0
雪    币: 214
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
看不懂哦~~
2004-5-22 13:34
0
雪    币: 250
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
总算找到相似的了
2004-6-21 00:35
0
雪    币: 250
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
请问如果采用远地址IAT调用。 怎样修复iat ?
IMPORT 起不了作用了,怎么办 ?
2004-6-21 01:29
0
雪    币: 3758
活跃值: (3337)
能力值: ( LV15,RANK:500 )
在线值:
发帖
回帖
粉丝
47
最初由 草原猎豹 发布
目前只有一个方案:把原来的所有资源存成res文件,然后把脱壳后的10.20除了前3个段全部切掉,用LordPE把资源的RVA和大小改成0,然后用资源黑客把所有资源再一个个添加进去。但是这样好累~~~~~~~~~


呵呵,试试用偶修壳的那个工具Rejacker,可以将资源段往后挪一段RVA,你在空出来的做导入表段就Okay了,不用猜测导入表位置
2004-6-21 02:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
can someone explains how to repair nanomites??? or CC..
i'm not really understand wat the author trying to say...
anyone have a tutorial on how to fix nanomites??
any language will do ..:)
2004-6-21 05:09
0
雪    币: 426
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kbs
49
学习中
2004-6-28 20:18
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
studing
2004-7-2 08:33
0
游客
登录 | 注册 方可回帖
返回
//