首页
社区
课程
招聘
高手帮小弟看看这个壳怎么脱!谢谢!
发表于: 2006-8-29 09:54 4600

高手帮小弟看看这个壳怎么脱!谢谢!

2006-8-29 09:54
4600
小弟是新手,在论坛上一直都是潜水学习,看了高手们的脱壳文章,今天也学着脱壳.
这个软件用的是UPX 0.89.6 的壳,脱后的程序能运行,但是怎么也进不了主程序,好像是进入了循环!高手们帮我看看!
小弟地一次发帖子,如果有什么说的不清楚或不对!还请多多包涵!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 390
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这是软件
上传的附件:
2006-8-29 10:07
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
3
有处自检验,去掉就OK了,对rtcFileLen下断。(默认文件大小:0001D400,软件会定时检测。)
这个软件真垃圾,我开始还以为是流氓软件呢?弄的我注册表,运行什么都打不开,后来才知道是保护软件。

原理是这样的sunmt.tew文件,其实他是个监视器(可执行文件),判断软件是否退出,软件自身检验大小,发现大小不对,就退出,监视发现软件退出,就立刻启动软件,给你的感觉像死循环。其实是程序启动,退出,启动,退出。

不信你把sunmt.tew进程结束掉,就知道,或者把这个文件改名。

上传一份脱壳的(嘿嘿rtcFileLen被我Hook了):
上传的附件:
2006-8-29 11:28
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
佩服,起码比我搞快多了!
2006-8-29 17:21
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
5
最初由 dAyCG 发布
佩服,起码比我搞快多了!

楼上谦虚了
2006-8-29 22:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
哎,搞了一个小时都没搞定..
还是上面那哥们强啊..
2006-8-30 01:53
0
雪    币: 390
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢2楼和3楼的大哥了 !
2006-8-30 01:54
0
雪    币: 103
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这儿可以请人破解软件不?
2006-8-30 04:21
0
雪    币: 47147
活跃值: (20470)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
最初由 bori 发布
这儿可以请人破解软件不?


http://bbs.pediy.com/showthread.php?s=&threadid=27565
2006-8-30 09:17
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
10
最初由 bori 发布
这儿可以请人破解软件不?

肯定不行的啊!!

楼主的壳只是简单的,重在里面的anti,所以我点了一下!!这并不意味可以在论坛叫别人破解!!如果每个人都这样的想法,论坛就再也没有学习风气。

请大家重在脱壳后,去anti的思路(我已经给出)
2006-8-30 09:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
楼上的我想问下怎么去手动找anti呢 ??
你给出的文章在哪捏 ,给个地址撒~
2006-8-30 15:31
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
12
最初由 pinkafei 发布
楼上的我想问下怎么去手动找anti呢 ??
你给出的文章在哪捏 ,给个地址撒~

不是在3楼说了很清楚了,hook那个rtcFileLen函数嘛,你下载下看下不就知道了。
2006-8-30 18:52
0
游客
登录 | 注册 方可回帖
返回
//