首页
社区
课程
招聘
未解决 [求助]脱壳,能和原文件一样正常执行 50.00雪花
发表于: 2023-10-30 22:39 3734

未解决 [求助]脱壳,能和原文件一样正常执行 50.00雪花

2023-10-30 22:39
3734

能和原文件一样正常执行


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2023-11-1 10:39 被mb_gdfsnwpx编辑 ,原因: 补充一点,就是脱壳之后缺少了一部分功能。hook之类的
上传的附件:
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 3
活跃值: (2679)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

搞好了。

    ABCD.rar   

最后于 2023-10-31 23:35 被eewwqq编辑 ,原因:
上传的附件:
2023-10-31 23:34
0
雪    币: 136
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
好的。我试下。给你结
2023-11-1 01:25
0
雪    币: 136
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
少了模块了
2023-11-1 01:32
0
雪    币: 4378
活跃值: (4368)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5




这个文件不是光脱壳就可以的   他是由一个 PELOADER(有初始化功能的DLL) +  加壳文件本身组成



  1. 保存好PELOADER部分,防止功能破坏,脱壳后数据清空.

  2. 脱壳后把PELOADER再修复回来

  3. 程序由  PELOADER + ASProtect 加密

  4. 完整入口流程如下

  5. PUSH DLL数据段

  6. 内存加载

  7. JMP ASProtect壳的EP




修复跳错OEP不能运行的问题

最后于 2023-11-2 07:55 被Mxixihaha编辑 ,原因:
上传的附件:
2023-11-1 07:59
0
雪    币: 136
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
你好 ,Mxixihaha ,这个打不开,
2023-11-1 10:29
0
雪    币: 136
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
一楼的朋友你好。脱壳之后缺少了一部分功能。类似hook之类的东西不见了
2023-11-1 10:40
0
雪    币: 4378
活跃值: (4368)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
mb_gdfsnwpx 你好 ,Mxixihaha ,这个打不开,
你发的文件原本就无法打开,你自己运行你的文件,反正我是打不开的
2023-11-1 12:49
0
雪    币: 3
活跃值: (2679)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
mb_gdfsnwpx 一楼的朋友你好。脱壳之后缺少了一部分功能。类似hook之类的东西不见了
那我就不会了。。
2023-11-1 20:32
0
雪    币: 136
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
Mxixihaha 你发的文件原本就无法打开,你自己运行你的文件,反正我是打不开的

原文件打开就是这样

上传的附件:
2023-11-2 02:05
0
雪    币: 136
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11

这个是我的启动配的源码。。但是经过脱壳之后。我的启动源码就无效了,启动不了

上传的附件:
2023-11-2 02:10
0
雪    币: 4378
活跃值: (4368)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
mb_gdfsnwpx 这个是我的启动配的源码。。但是经过脱壳之后。我的启动源码就无效了,启动不了

很小的一个错误,自己修正一下JMP就行了    帮你重新上传了一个

最后于 2023-11-2 07:57 被Mxixihaha编辑 ,原因:
2023-11-2 07:56
0
雪    币: 136
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13

这回差不多了。。character Data net found   现在出现这个。。

最后于 2023-11-2 09:12 被mb_gdfsnwpx编辑 ,原因:
2023-11-2 08:42
0
雪    币: 136
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
Mxixihaha mb_gdfsnwpx 这个是我的启动配的源码。。但是经过脱壳之后。我的启动源码就无效了,启动不了 很小的一个错误,自己修正一下JMP就行了&a ...

 你上面分析的很对,,,,,他是由一个 PELOADER(有初始化功能的DLL) +  加壳文件本身组成 

我附上一个没有PELOADER(有初始化功能的DLL) ,加壳文件。。

麻烦你组合成一个 PELOADER(有初始化功能的DLL) +  加壳文件本身组成 起来就可以了   我要的就是这个效果

最后于 2023-11-4 15:51 被mb_gdfsnwpx编辑 ,原因: 补充一下
2023-11-2 09:15
0
游客
登录 | 注册 方可回帖
返回
//