能力值:
( LV2,RANK:10 )
|
-
-
51 楼
kangaroo 你的邮箱多少? 我这个狗 ,oep 有点问题。
|
能力值:
( LV12,RANK:250 )
|
-
-
52 楼
最初由 baby 发布 kangaroo 你的邮箱多少? 我这个狗 ,oep 有点问题。
什么问题为何不在论坛上讲呢?这样大家都可以学习到!!
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
嗨,怪我多嘴。前几天把方法透露出去了。某些同志别恨我哦。
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
楼主和china别高兴得太早,还有一种情况根本不是加密code段,而是加密data段,好像也不是用xor算法。这个方法就无法推算,不过在某些情况下很好推算。时间太久了,我记不清了。等我想起来再告诉大家。
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
再透露点彩虹的秘密吧,4.0的壳用看雪的hideod插件选择method2就可以躲过了。注意哦,调试的时候轻易不要下int3断点,壳中有检查关键代码的cc。
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
|
能力值:
( LV9,RANK:250 )
|
-
-
57 楼
最初由 orchid88 发布 再透露点彩虹的秘密吧,4.0的壳用看雪的hideod插件选择method2就可以躲过了。注意哦,调试的时候轻易不要下int3断点,壳中有检查关键代码的cc。
哈哈,回头我去逮你,跟你多学点东西。
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
强人!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
图片一样,是不是马甲 ?
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
都是高手呀,只恨我对脱壳太笨了。谁能教教我呀
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
再指点一下OEP是怎么很简的找到,
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
最初由 sjclch 发布 再指点一下OEP是怎么很简的找到,
你自己手动脱一下一个已知oep的壳就知道了,这对你自己加深对彩虹狗狗壳的破解方法是有好处的,实在不行。我再告诉你。
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
一般的壳本身就不在话下,我主要是想知道在加了狗壳后,在找到EAX的正确后,如何很简单的直接到OEP,是通过EAX的值反推吗?
可能是我上帖没有说清楚。
|
能力值:
( LV12,RANK:250 )
|
-
-
64 楼
最初由 sjclch 发布 一般的壳本身就不在话下,我主要是想知道在加了狗壳后,在找到EAX的正确后,如何很简单的直接到OEP,是通过EAX的值反推吗? 可能是我上帖没有说清楚。
不是的!!oep是固定的,eax返回的是解码密码!!!
我的脚本是利用找特征码,直接到oep的!!!请仔细看下脚本,只是没有正确解码,即使到了oep也是乱码!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
搂主看我上传的one文件,eax的oep好像不对,我直接G0 到oep处,程序却运行了 。是什么原因?
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
试验了N次,狗密码 AB40CCD6
oep 4032E8 ,程序语言未知 ,按照楼主方法 抓取+修复后,程序不能正常运行,不知为何?难道偷走的代码太多?无法修复 ?
|
能力值:
( LV12,RANK:250 )
|
-
-
67 楼
最初由 baby 发布 试验了N次,狗密码 AB40CCD6 oep 4032E8 ,程序语言未知 ,按照楼主方法 抓取+修复后,程序不能正常运行,不知为何?难道偷走的代码太多?无法修复 ?
程序语言不知道是无法得到密码的,密码不正确到oep处也就无法解出正确的代码!!
请问你怎么得到密码的?
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
根据未加密的程序得知 oep 开头4个字节为 55,8B,EC,83
这个应该是对的 ,对比发现 每个call 都前面都多了一个nop
难道就是sdk 偷走的代码?
|
能力值:
( LV12,RANK:250 )
|
-
-
69 楼
最初由 baby 发布 根据未加密的程序得知 oep 开头4个字节为 55,8B,EC,83 这个应该是对的 ,对比发现 每个call 都前面都多了一个nop 难道就是sdk 偷走的代码?
是的,代码被偷走了,不过不是sdk的,狗偷代码很有规律,你认真观察会发现其实都是调用api处偷走了代码!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
搂主能能否谈一下 如何修复api代码 ,我是发现了这一点,只在call的前一个代码都是nop ,可是我不会修复
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
我想知道哪里比较微狗密码
即
01022EA3 A3 3ACA0201 MOV DWORD PTR DS:[102CA3A],EAX //eax值放的就是关键的密码了,如果错误就不能正确解码
这段是如何找到的,因为另一个狗壳在exitprocess附近没有类似代码
|
能力值:
( LV12,RANK:250 )
|
-
-
72 楼
最初由 rongge 发布 我想知道哪里比较微狗密码 即 01022EA3 A3 3ACA0201 MOV DWORD PTR DS:[102CA3A],EAX //eax值放的就是关键的密码了,如果错误就不能正确解码 这段是如何找到的,因为另一个狗壳在exitprocess附近没有类似代码
对ExitProcess下断
|
能力值:
( LV12,RANK:250 )
|
-
-
73 楼
最初由 baby 发布 搂主能能否谈一下 如何修复api代码 ,我是发现了这一点,只在call的前一个代码都是nop ,可是我不会修复
stolen代码,壳得到控制权后,就只有一处anti,jmp过去就OK了!!!
修复stolen,那是完美脱狗,目前还不会,问fly大侠!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
最初由 kangaroo 发布 对ExitProcess下断
可能因为是4.0的壳所以找不到这段代码
|
能力值:
( LV12,RANK:250 )
|
-
-
75 楼
最初由 rongge 发布 可能因为是4.0的壳所以找不到这段代码
没看到文章标题吗? 3.x
|
|
|