能力值:
( LV2,RANK:10 )
|
-
-
2 楼
什么壳?自己写的还是什么?
|
能力值:
( LV9,RANK:3410 )
|
-
-
3 楼
终于浮出水面了 :D
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
|
能力值:
( LV9,RANK:210 )
|
-
-
6 楼
最初由 鸡蛋壳 发布 几秒钟脱掉了,但我调试发现还是有几个指针没有修复好,基本上应该没有大问题了。哪位修复一下就可以了。哪位有好的办法写个教学吧,这个壳对调试工具本身的反调试不错。
点击下载:附件!notepad2k_dump_.rar
如果几秒就脱了,真的要祝贺你:D :D :D
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
总共脱壳时间不到1分钟,不过这个壳反调试真的可以。小巧精悍,从原理上看就知道比ACP之流,效率肯定要高多了。
|
能力值:
( LV9,RANK:210 )
|
-
-
8 楼
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
01011D7E 85FF TEST EDI,EDI
01011D80 74 0F JE SHORT Notepad2.01011D91
01011D82 FF95 CB224000 CALL DWORD PTR SS:[EBP+4022CB]
01011D88 6A 00 PUSH 0
01011D8A 6A 00 PUSH 0
01011D8C 6A 11 PUSH 11
01011D8E 50 PUSH EAX
01011D8F FFD7 CALL EDI
郁闷,我把01011D80的跳转标志改了后就出现CRC错~!:(
等高人的教程了~!:(
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
最初由 jingulong 发布
能说说你是怎样修复的吗?只说修复
我是用工具获取IAT,你加密了IAT。所以要多断几处多获取几次就可以了。你这个东西很好的。
|
能力值:
( LV9,RANK:210 )
|
-
-
11 楼
最初由 鸡蛋壳 发布
我是用工具获取IAT,你加密了IAT。所以要多断几处多获取几次就可以了。 工具,好东东啊!愿闻其详:D
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
最初由 jingulong 发布
工具,好东东啊!愿闻其详:D
一个比较老的工具了,特点就是阶段性断点的获取IAT,本身我想写个更好的。可惜功力不够,总之我个人认为XPR可以做出脱壳机。只是实力不够,有思路和想法,但没扎实的程序实力。遗憾。
|
能力值:
( LV9,RANK:210 )
|
-
-
13 楼
最初由 鸡蛋壳 发布
一个比较老的工具了,特点就是阶段性断点的获取IAT,本身我想写个更好的。可惜功力不够,总之我个人认为XPR可以做出脱壳机。只是实力不够,有思路和想法,但没扎实的程序实力。遗憾。
鸡蛋壳大侠有如此好的工具,说说它的大名吧,好生仰慕
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
最初由 jingulong 发布
鸡蛋壳大侠有如此好的工具,说说它的大名吧,好生仰慕
以前买的碟里带的。那时侯没学过脱壳,一直不知道那是什么玩意。阁了几年才知道是个东西。你可以去WASM俄罗斯站看看,除了这个地方外,还有几个非常牛的地方依然用的是TELNET的连网方式,好工具不少,现在就不知道去哪了。WASM俄罗斯站应该可以找到。名字,写的很普通就是IAT 修改[英文].
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
工具我就不发布了,说远了点。主要我怕被壳盯上,任何带调试的东西都能被壳列为黑名单,所以很有必要保留。
|
能力值:
( LV9,RANK:210 )
|
-
-
16 楼
最初由 鸡蛋壳 发布 工具我就不发布了,说远了点。主要我怕被壳盯上,任何带调试的东西都能被壳列为黑名单,所以很有必要保留。
:D :D :D
|
能力值:
( LV9,RANK:250 )
|
-
-
17 楼
抄了点Telock的代码
|
能力值:
( LV9,RANK:210 )
|
-
-
18 楼
不是“一点”,大多是的
|
能力值:
( LV9,RANK:3410 )
|
-
-
19 楼
加了代码检验 ……
;)
|
能力值:
( LV9,RANK:210 )
|
-
-
20 楼
都是你逼的:)
|
能力值:
( LV9,RANK:3410 )
|
-
-
21 楼
你的机子还没恢复?
QQ、mial 没一个通的?
:o
|
能力值:
( LV9,RANK:210 )
|
-
-
22 楼
我的机子借给别人了:(
|
能力值:
( LV9,RANK:3410 )
|
-
-
23 楼
哈哈,找到修复的方法了 ;)
修改2个字节就OK了
老兄的ZwSetInformationThread怎么有时不起作用?
CRC检验也改成代码、断点检测了?
BTW:请速和我联系 :D 点击下载:附件!UnPacked.rar
|
能力值:
( LV9,RANK:210 )
|
-
-
24 楼
最初由 fly 发布 哈哈,找到修复的方法了 ;) 修改2个字节就OK了
老兄的ZwSetInformationThread怎么有时不起作用? CRC检验也改成代码、断点检测了?
BTW:请速和我联系 :D
点击下载:附件!UnPacked.rar
怎么联系?mail吧,21cn的
|
能力值:
( LV9,RANK:690 )
|
-
-
25 楼
支持!
|
|
|