首页
社区
课程
招聘
发布 EncryptPE V2.2006.7.10
发表于: 2006-6-28 12:11 39456

发布 EncryptPE V2.2006.7.10

2006-6-28 12:11
39456
最初由 老王 发布
。。。。。。


慢慢进步:下载 EncryptPE V2.2006.7.10

与 V2.2006.6.30 比较,EncryptPE V2.2006.7.10 有如下更新:
===========================================================

1.利用RSA算法增加了注册机制的安全性,老用户需要重新计算注册信息。

2.增加KeyFile功能。加壳时指定要加密的区块,格式是:区块一起始地址(十六进制),长度,区块二起始地址,长度......,加壳后会生成一个.key.source文件记录已加密内容,相应区块内容全部变成90,只有当用户注册并由加壳者根据注册码生成相应KeyFile才会正式解码。Keygen中的KeyFile按钮就是选择.key.source文件界面中的注册信息进行加密生成KeyFile,要让最终用户享有所有功能,必须注册且获得相应KeyFile。

3.壳的DLL不再释放到系统目录,而是释放到临时目录。

与 V2.2006.1.15 比较,EncryptPE V2.2006.6.30 有如下更新:
===========================================================

1.去掉了全局HOOK、进程隐藏,修正了一些小错误,程序更加稳定,兼容性更强。

2.加强了IAT加密,改进了代码替换,为脱壳修复增加了难度。对于IAT加密,可以在EncryptPE.INI文件里设置OPTIONS节的DLLs值和FUNs值,前者设置需要加密的DLL名称,多个DLL之间用逗号隔开,后者设置不能加密的函数名称,多个函数之间用逗号隔开,EncryptPE默认加密Windows系统的大部分XXXXXX32.DLL中的大部分函数。对于代码替换,分自定义代码替换和自动代码替换,前者须在源码中加入特征码,后者可以通过在加壳时设置CodeReplace选项以决定是否进行代码替换。

3.解决了杀毒软件的误报毒问题。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (139)
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
UnPacK……UnPacKing……UnPacKed……
2006-6-28 12:18
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
http://www.virustotal.com

2006-6-28 12:19
0
雪    币: 274
活跃值: (165)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
查毒主要要看V22006630这个文件。
上传的附件:
2006-6-28 12:38
0
雪    币: 274
活跃值: (165)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
最初由 DarkNessIn 发布
UnPacK……UnPacKing……UnPacKed……

脱脱试试,我想知道新的IAT加密方式和代码替换有多大效果。
2006-6-28 12:41
0
雪    币: 217
活跃值: (61)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
好象没报病毒了,我的是喀吧
2006-6-28 12:52
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
7
看来,老王在稳定性方面下了不少功夫~~~
以前的版本动不动把CPU占用率搞到100%,不是病毒我也当作病毒看待
好像不支持98了,在98虚拟机下运行死掉了~~
刚刚出这个版本,相信很多杀毒软件没把它加入病毒识别信息库吧。
用loadPE可以dump,OD附加不了,oep=4010cc,这是猜的(98的记事本是这个OEP)
IAT我也找不到
2006-6-28 13:50
0
雪    币: 319
活跃值: (2459)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
8
不稳定。win2000 sp4下无法正常运行。还会导致IE和QQ不正常退出。
2006-6-28 13:54
0
雪    币: 277
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
9
为了200RMB,拼了。
2006-6-28 14:16
0
雪    币: 47147
活跃值: (20445)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
10
最初由 老王 发布
2006年6月30日12点前第一个给出脱壳教程,并特别说明IAT、代码替换修复方法及过程的朋友,奖励200元人民币!


呵~老王使用绝招了
2006-6-28 14:24
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
11
老王真大方呀
2006-6-28 14:25
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
12
2006-6-28 15:06
0
雪    币: 97697
活跃值: (200819)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
13
最初由 老王 发布
查毒主要要看V22006630这个文件。


你和FLY是一样的贴.

SORRY!
2006-6-28 15:11
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
汗,一运行我的开票的软件就内存错误退出
win2000+SP4

再试,还是一样!汗一个。

关掉我的开票软件,这下轮到soundman.exe了。运行的时候出现一个错误框

Runtime error 216 at 0189399

用OD一载入就看到在获取我的系统目录,然后往里面搞了个dll进去,名字叫:V22006630.EPE

然后马上加载这个dll,继续跟踪ing......
这个dll用UPX加壳,在跟踪这个V22006630.EPE的时候又出现了那个Runtime error 216 at 0189399

昏迷,我的开票软件和soundman.exe先后被关闭了,再开这个记事本,这下轮到explorer.exe出错了。
2006-6-28 15:17
0
雪    币: 97697
活跃值: (200819)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
15
最初由 无奈无赖 发布
汗,一运行就把我的开票的软件杀了!

杀软倒没把它当病毒,不过我把它当病毒了。


YOU FROM?
2006-6-28 15:19
0
雪    币: 97697
活跃值: (200819)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
16
The world is happy, regardless of you do and said anything is not important. Mainly is to the person to the oneself sincerity.
2006-6-28 15:22
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
晕了,林版说的英文我看不懂。
2006-6-28 15:44
0
雪    币: 97697
活跃值: (200819)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
18
I grow the environment and you are different, hoped you forgive.
2006-6-28 15:52
0
雪    币: 217
活跃值: (61)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
19
还是要注入,哎,搞个不注入的吧,这样我们菜鸟们还可以研究研究
2006-6-28 16:23
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
EncryptPE_Init

郁闷,那个dll被我脱后改成只读属性替换掉原来那个过后,再运行记事本,你们猜怎么着?我的任务管理器里一下是两个notepad.exe进程,一下又是三个,任何一个都结束不了。

重启机子得了,唉!~

补充一下:CPU占用100%
2006-6-28 16:28
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
21
运行任务管理器,杀掉explorer进程
再新建任务:explorer.exe
2006-6-28 16:39
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
22
CrAcK……CrAcKing……CrAcKed……
2006-6-28 16:41
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
全局HOOK造成
2006-6-28 16:44
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
6.30日以前什么都不会发生,只要公布了主程序,情况就不一样了.
2006-6-28 18:24
0
雪    币: 229
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
25
最初由 q3 watcher 发布
6.30日以前什么都不会发生,只要公布了主程序,情况就不一样了.


2006-6-28 18:58
0
游客
登录 | 注册 方可回帖
返回
//