首页
社区
课程
招聘
听说过应用程序病毒免疫器没有?用这东西加的壳怎么脱?
2004-7-13 22:10 4545

听说过应用程序病毒免疫器没有?用这东西加的壳怎么脱?

2004-7-13 22:10
4545
收藏
点赞2
打赏
分享
最新回复 (9)
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-13 22:11
2
0
pfpf
老兄的发贴速度够快  :D

应用程序病毒免疫器 加的东东脱壳数分钟搞定
不难的
雪    币: 264
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
k4b 2004-7-13 22:16
3
0
在第一层壳里,程序用几个API函数,把后面程序需要的API函数映射到程序空间去了。所以DUMP出来的程序没有相应的DLL表。怎么办?
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-13 22:21
4
0
最初由 k4b 发布
在第一层壳里,程序用几个API函数,把后面程序需要的API函数映射到程序空间去了。所以DUMP出来的程序没有相应的DLL表。怎么办?


是这个 病毒免疫器 搞的?
雪    币: 264
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
k4b 2004-7-13 22:27
5
0
恩,我刚开始学脱壳,也不懂怎么脱,所以就硬搞,把这段程序翻来覆去的看了几天了。相信没多大出入吧?
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-13 22:29
6
0
好像 病毒免疫器 脱壳没什么复杂的吧
雪    币: 264
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
k4b 2004-7-13 22:45
7
0
我又看了下,确实是这样的,它把kernel32中的几个API映射到BFF80000空间了。DUMP出来的程序直接就CALL  BFF8025C去了,在那也有API的代码,一点没变。可就是效果不一样。
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-13 22:52
8
0
给个链接看看
最好不是外挂,外挂一般都加了猛壳
雪    币: 264
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
k4b 2004-7-13 22:55
9
0
在论坛里有,就是“请问现在外挂认证系统基本上有哪些?”这个贴子里带的。你可以下下来看看
雪    币: 264
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
k4b 2004-7-13 23:19
10
0
老兄,怎么样了?
游客
登录 | 注册 方可回帖
返回