首页
社区
课程
招聘
有关侦测软件的问题,谁来帮帮我呀?
发表于: 2004-7-30 06:02 4458

有关侦测软件的问题,谁来帮帮我呀?

2004-7-30 06:02
4458
自己加密加壳的软件有什么方法躲过侦测软件(比如PEiD)的测壳呀,?]

那位高手兄台教教小弟呀,跪求了

[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

收藏
免费 2
支持
分享
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2024-2-29 02:08
shinratensei
为你点赞~
2024-2-6 04:29
最新回复 (8)
雪    币: 898
活跃值: (4044)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
可以伪装
BTW:仅仅躲过侦壳没什么意思
2004-7-30 12:30
0
雪    币: 245
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
能仔细一点吗?
2004-8-1 15:58
0
雪    币: 898
活跃值: (4044)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
让侦测工具把壳识别为VC++

Written By LiNSoN

    一时找不到好的例子程序,向朋友要了一个易语言编译的窗口空程序演示一下-_-!
    目标文件:Target.exe
    加个壳:SVKP 1.3x -> Pavol Cerven[注:Cracked],PEiD正确识别出来了.记下入口点:5000
    用ToPo增加大约128字节的空间[注:个人爱好而定],进入LordPE的PE Editor,打开Target.exe,
把.topo0段名改为.text,装的更像一点[注:也可以个性一点改成自己的大名,不影响结果]
    记下VOffset:13000,把入口点改为这个值.OllyDbg载入Target.exe,轰~我们来到了一个异常,
向上拉动滚动条,来到413000处改写代码:
;----------------------------------------------------------------
;伪造VC++入口代码特征
;assume  fs:nothing
push ebp
mov ebp,esp
push -1
push 666666
push 888888
mov eax,fs:[0]
push eax
mov fs:[0],esp
;下边再恢复
pop eax
mov fs:[0],eax
pop eax
pop eax
pop eax
pop eax
mov ebp,eax
;----------------------------------------------------------------
    别忘了jmp 405000,也就是壳的入口点.选中修改过的代码按右键,把它保存为newTarget.exe.
PEiD侦测一下:Microsoft Visual C++,并且运行正常,任务完成.
2004-8-1 16:13
0
雪    币: 245
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢版主
2004-8-7 22:49
0
雪    币: 227
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
:D
谢谢FLY版主!!!!!!
又学了一门技术。;)
ToPo增加47个字节的空间就可以了,不然下面都是NOP。嘿嘿。
另个ToPo软件下载后瑞星会警报,用UPX压缩一下就不叫了。
:D :D :D :D :D :D
2004-8-8 11:56
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
7
最初由 xs007 发布
:D
谢谢FLY版主!!!!!!
又学了一门技术。;)
ToPo增加47个字节的空间就可以了,不然下面都是NOP。嘿嘿。
另个ToPo软件下载后瑞星会警报,用UPX压缩一下就不叫了。
:D :D :D :D :D :D

ToPo增加一个section的话要对齐,几个字节忽略就可以了。
2004-8-8 14:43
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
又长见识了,谢了大大们!
2004-8-8 19:53
0
雪    币: 216
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
"用ToPo增加大约128字节的空间[注:个人爱好而定],进入LordPE的PE Editor,打开Target.exe,
把.topo0段名改为.text,装的更像一点[注:也可以个性一点改成自己的大名,不影响结果]
    记下VOffset:13000,把入口点改为这个值.OllyDbg载入Target.exe,",我用一个程序做试验,修改入口点后用OD载入出现错误提示“无法运行文件”,然后窗口一片空白!麻烦各位前辈指点一下,多谢!!附件:Ecrack3.rar 附件:复件 Ecrack3.rar附件:Ecrack3(加壳修改).rar
2004-10-6 23:32
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册