能力值:
( LV12,RANK:660 )
|
-
-
2 楼
CTDG恢复了?
|
能力值:
( LV8,RANK:130 )
|
-
-
3 楼
把一个有壳的PE文件转换成一个功能完全相同的无壳的PE文件
|
能力值:
(RANK:1060 )
|
-
-
4 楼
最初由 heXer 发布 把一个有壳的PE文件转换成一个功能完全相同的无壳的PE文件
赞
|
能力值:
( LV12,RANK:660 )
|
-
-
5 楼
最初由 heXer 发布 把一个有壳的PE文件转换成一个功能完全相同的无壳的PE文件
传说中的UnpackAll...
|
能力值:
(RANK:990 )
|
-
-
6 楼
netsowell 有兴趣搞这样的工具?昨天还正在想这事呢。可以来个脱壳后自动优化文件的工具,比如任意移动各个区段到不同的位置,自动调整RVA。重新构造一个标准的PE头,把有用的区段按自己的要求重新装配起来,再按指定的对齐标准优化大小。最好再来个自动重建DLL这样的文件重定位的功能。
目前的工具也可以完成这些工作,不过要好几个一起进行配合,操作起来比较繁琐,有个一次完成的比较不错。
|
能力值:
( LV9,RANK:450 )
|
-
-
7 楼
|
能力值:
(RANK:990 )
|
-
-
8 楼
呵呵,主界面有点像ImportREC嘛。什么时候放出来让大家玩玩?还有驱动?别搞得我死机就行了
|
能力值:
( LV9,RANK:450 )
|
-
-
9 楼
最初由 CCDebuger 发布 呵呵,主界面有点像ImportREC嘛。什么时候放出来让大家玩玩?还有驱动?别搞得我死机就行了
对有点像,现在还没什么功能,除了可以测试驱动和注入外,没什么使用的功能,蓝屏嘛这个我不敢保证,我还在想怎么动态变动服务名,这样就可以防止一些壳用createfile来检测驱动。
|
能力值:
( LV9,RANK:450 )
|
-
-
10 楼
最初由 prince 发布 CTDG恢复了?
想恢复,不过还在思考怎么操作,何时开始。
|
能力值:
(RANK:990 )
|
-
-
11 楼
搞好了多找几个机器测试一下,另外用驱动和注入大概还要考虑一下和杀毒软件的冲突问题。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
这样的好工具严重关注中。。。。。。。。
|
能力值:
( LV9,RANK:450 )
|
-
-
13 楼
最初由 CCDebuger 发布 搞好了多找几个机器测试一下,另外用驱动和注入大概还要考虑一下和杀毒软件的冲突问题。
 杀毒倒不必,如果有冲突,使用时大可以将杀毒软件关掉,因为我从来不装那比病毒还恐怖的东西。
|
能力值:
( LV12,RANK:660 )
|
-
-
14 楼
最初由 netsowell 发布 想恢复,不过还在思考怎么操作,何时开始。
驱动部分你用什么实现? 我也写了的,但是有点问题.
|
能力值:
(RANK:990 )
|
-
-
15 楼
netsowell 开了个店?酒店?下次去骗吃骗喝
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
最初由 heXer 发布 把一个有壳的PE文件转换成一个功能完全相同的无壳的PE文件
不是早就有了?请下载:heXer.exe
|
能力值:
(RANK:10 )
|
-
-
17 楼
暂时还不需要
呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
目前OllyDbg不支持.net,如果哪位大侠能开发一个支持.net调试的插件,那就爽了:),Olly说了第二版也不会支持.net的。个人认为技术上应该可行,自己能力有限,做不出来。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
严重关注!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
确实不错关注中!
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
请问现在的PEID为什么
什么壳都查不到了
都显示未知
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
严重关注工具的更新
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
牛~!!!!顶个
最好是向导式的,能适合我们新手
|
|
|