首页
社区
课程
招聘
狗壳研究(非求破解不要误会)
发表于: 2006-8-22 22:15 15985

狗壳研究(非求破解不要误会)

2006-8-22 22:15
15985
今天没事作自己加了个彩虹的狗壳玩了一下.玩晕了.NND晕死.搞了半天,不小心把壳脱了(呵呵.是插狗的.还不知道是不是脱了!!).晕啊.谁知道还是运行不了.不怎么怎么搞的.今天发上来给大伙来研究一下.呵呵.
  用软件狗开发套件 V3.1加的windows计算器.呵呵.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (58)
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我这里直接运行加壳后的就运行不了。。OD加载退出代码1
2006-8-22 22:22
0
雪    币: 439
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
01022EA3    A3 3ACA0201     MOV     DWORD PTR [102CA3A], EAX

有狗这个eax是什么值,请告诉我
谢谢
2006-8-23 10:25
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
4
最初由 无奈无赖 发布
我这里直接运行加壳后的就运行不了。。OD加载退出代码1

没检测到狗,程序自然退出了.
2006-8-23 12:25
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
5
昨天刚刚搞定一只彩虹加壳的狗,这条狗,带狗脱壳还是比较简单,他没有加密IAT,而且在代码空间中有两份相同的IAT,一个在壳代码空间中,一个在程序代码空间中
不过脱完后,程序代码实在被偷的利害,输入表被偷一半,代码中间到处被偷。
2006-8-23 12:47
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
6
楼主能不能贡献个彩虹加壳主程序。谢谢!!!
2006-8-23 14:13
0
雪    币: 209
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 kangaroo 发布
楼主能不能贡献个彩虹加壳主程序。谢谢!!!

可能的.不过不能在这里发.呵呵.有空联系一下啊.
QQ:262318483
E-mail:smthost@gmail.com
2006-8-23 15:01
0
雪    币: 209
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 Pan88168 发布
01022EA3 A3 3ACA0201 MOV DWORD PTR [102CA3A], EAX

有狗这个eax是什么值,请告诉我
谢谢

你好。有狗这EAX是:93A7B3E8
问一下大家,这脱壳后这个文件有没脱掉呢。
有空大空交流一下。
QQ:262318483
E-mail:smthost@163.com
2006-8-23 15:23
0
雪    币: 439
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
用SMC好了,脱掉了还要修复的.
2006-8-23 17:33
0
雪    币: 209
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 Pan88168 发布
用SMC好了,脱掉了还要修复的.

SMC是什么呢。
2006-8-23 18:04
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
11
smc的具体定义我不知道,大概意思是动态内存补丁吧
2006-8-23 19:46
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
12
Self Modify Code
2006-8-23 20:14
0
雪    币: 751
活跃值: (2705)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
如果没有狗怎末找解压密码?
2006-8-24 10:26
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
14
改一处地方试试
上传的附件:
2006-8-25 19:53
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
15
楼上是在没狗情况下脱的?软件解码需要用到狗,不然就乱码啊!!
2006-8-25 20:38
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
16
楼主把密码说了,所以狗就可以不要了
2006-8-25 20:40
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
17
呵呵,果然是!!
2006-8-25 21:24
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
18
还想问下,01022EA3    A3 3ACA0201     MOV     DWORD PTR [102CA3A], EAX
eax的值是否可逆向出写狗密码。
2006-8-25 21:26
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
19
插上狗后,eax为正确值
没插狗的话,eax的值是错的,
为什么这样我也不清楚,也没仔细去看代码,我水平太菜看也看不懂
不过正确值在内存中一小块区域中可以找到,位置不是很固定~~~
2006-8-25 21:44
0
雪    币: 3511
活跃值: (4037)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
20
shylly的在我的机器上运行也是非法。

解决了一下。

上传的附件:
2006-8-25 22:12
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
21
能够正确解码,剩下的就是小事了,可能是输入没搞好
2006-8-26 00:31
0
雪    币: 1866
活跃值: (95)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
22
微狗狗壳的难点就是外壳密码!这个密码是可以算出来的!当然了!有狗可以直接得到!脱壳的话难点是修复导入表!修复不完整的话!结果就是不能跨平台!
2006-8-26 14:19
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
23
呵呵,高手说话了
2006-8-26 14:23
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
24
最初由 dalao 发布
微狗狗壳的难点就是外壳密码!这个密码是可以算出来的!当然了!有狗可以直接得到!脱壳的话难点是修复导入表!修复不完整的话!结果就是不能跨平台!

具体怎么算出来?得到这个值能否逆向,希望高手指点。
2006-8-26 17:24
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
25
楼主告知密码:213830
到那里的eax值为:93A7B3E8
2006-8-26 17:27
0
游客
登录 | 注册 方可回帖
返回
//