首页
社区
课程
招聘
jingulong 最新 upackme 的脱壳文件。1分钟内搞定你!
2004-8-12 12:13 7200

jingulong 最新 upackme 的脱壳文件。1分钟内搞定你!

2004-8-12 12:13
7200
附件:jglpatcher_dump_.rar

我正要上传上次论坛就挂了,靠,给别人抢先了。脱这个壳很容易,有通用方法,3步搞定。教学不写了,免的老有人说这说那的。只要基础好,对付它就完全没问题。 :p

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞1
打赏
分享
最新回复 (29)
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-8-12 12:20
2
0
唉.
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-12 13:04
3
0
1分钟搞定
pfpf   :D
雪    币: 425
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鸡蛋壳 2004-8-12 13:54
4
0
最初由 fly 发布
1分钟搞定
pfpf :D


我可以提示给你,要学会新想法,新思路专空子,否则呵呵,真的很难脱。
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
狗到猫宁 2004-8-12 14:04
5
0
把辉仔Yock拿来当成自己的,脸皮真厚

错误都和人家一样
.text:00401DE2                 jmp     ds:dword_4030CC
雪    币: 228
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
辉仔Yock 2004-8-12 14:50
6
0
我晕.......这人真不要脸!

谢谢[狗到猫宁]发现这个问题!哈哈

:D
雪    币: 221
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
q3q3 2004-8-12 16:13
7
0
汗。。。。。。
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-8-12 17:03
8
0
果然厚
雪    币: 14
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hdy981 2004-8-12 17:34
9
0
呵呵,到哪儿都好玩
雪    币: 513
活跃值: (2228)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
loveboom 53 2004-8-12 20:34
10
0
呵呵,露底了:D
雪    币: 425
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鸡蛋壳 2004-8-12 21:44
11
0
最初由 狗到猫宁 发布
把辉仔Yock拿来当成自己的,脸皮真厚

错误都和人家一样
.text:00401DE2 jmp ds:dword_4030CC


晕,我能以人格担保,你这个错误,根本不能证明什么的。呵呵。 还有,我脱壳并没有看到这个指令,还有就是说我拿辉仔Yock的,那区段,文件大小,还有被DUMP出来的程序修复误差做何解释,我怀疑你很搞笑哦。 你所说的错误,我都不知道是什么。搞笑够了吧,你能一分钟脱完,就显示一下,不要随便乱调式程序,把偶然的相同当成什么抄袭。
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-8-12 21:54
12
0
你真的1分钟脱完录个像。。。我看60s内Load Module还没有完成吧...
雪    币: 3
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
幕后黑手 2004-8-12 21:56
13
0
区段名是改的,最后一个是加的
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-8-12 21:58
14
0
现在公布1分钟脱法:
OD加载Yock脱好的,用ImpRec得到IT,Dump然后Fix Dump。
修改前几个段名为.WWWPACK
雪    币: 425
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鸡蛋壳 2004-8-12 22:02
15
0
最初由 forgot 发布
现在公布1分钟脱法:
OD加载Yock脱好的,用ImpRec得到IT,Dump然后Fix Dump。
修改前几个段名为.WWWPACK


用ImpRec得到IT,呵呵,能得到吗?  哈哈,我别的不说,你100%的错了。所以我不写教学不是我心虚,而是这里既然这么多狂人在这,我想看看对于这个壳他们的理解力而已。
雪    币: 425
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鸡蛋壳 2004-8-12 22:03
16
0
最初由 幕后黑手 发布
区段名是改的,最后一个是加的


你这样一比啊,我真的是没话讲了。改区段能让文件内容有本质差异吗? 很明显的错误。
雪    币: 425
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鸡蛋壳 2004-8-12 22:09
17
0
我可以告诉你们,IREC 一看区段就知道了我用了这个工具,这是因为我明摆的告诉你们,我用了IREC,并且IAT就在最后区段。呵呵。明明IREC是获得不到完整IAT为什么还用它? 这只能说明你只能用IREC太呆板了。IREC对于IAT方面还有一个很重要的功能,就是...... 你砍我吧,我是个自私的人。获得IAT我前面说了,我用了工具,很容易得到。关于OEP,除了偷OEP保护外,没有什么不能快速搞定的,这个又是利用了一个特别的工具,就在你们眼前。呵呵,说了半天,我其实根本没有在调试,我调试的主要目的是辅助工具帮助找OEP,很另类吧,不然怎么可能快速脱,主要靠调试为主去脱,神仙都不可能这么快!
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-8-12 22:10
18
0
最初由 鸡蛋壳 发布


用ImpRec得到IT,呵呵,能得到吗? 哈哈,我别的不说,你100%的错了。所以我不写教学不是我心虚,而是这里既然这么多狂人在这,我想看看对于这个壳他们的理解力而已。

ImpRec不能得到吗?不用我说,你1000%错了。
雪    币: 425
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鸡蛋壳 2004-8-12 22:13
19
0
最初由 forgot 发布

ImpRec不能得到吗?不用我说,你1000%错了。


诶,真的是搞笑,我不是说IREC不能得到IAT,我的意思是在这么快时间下去脱,靠IREC是完全不可能得到。总之,不要老抠字眼,低级错误是不适合我的。OK?
雪    币: 214
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Arucuied 2004-8-12 22:18
20
0
雪    币: 513
活跃值: (2228)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
loveboom 53 2004-8-13 11:27
21
0
你说你是自己搞的也好,做一个60s的DEMO或是write一个简单的脱文也行嘛,这样谁也说不过你的,口说无凭,实物为证,否则再怎么说也难以叫人相信是吧:)
雪    币: 209
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
橡皮泥 2004-8-13 12:33
22
0
对。鸡蛋壳。。。

你该出来做个证据出来让你信服。。。!

当然demo更好,我菜鸟等好观摩!
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-8-13 12:45
23
0
最初由 鸡蛋壳 发布


诶,真的是搞笑,我不是说IREC不能得到IAT,我的意思是在这么快时间下去脱,靠IREC是完全不可能得到。总之,不要老抠字眼,低级错误是不适合我的。OK?

唉,脱好的文件IT健在,直接GetImport就得到了IT,贴在最后就行了.
到底是谁在抠字眼
雪    币: 123
活跃值: (101)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
juexing 2004-8-13 14:07
24
0
唉!有一两个吹牛皮的人才是正常的:)
雪    币: 515
活跃值: (1223)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
RoBa 16 2004-8-13 16:56
25
0
我不懂脱壳插不进嘴,但各位还是冷静一点:)
游客
登录 | 注册 方可回帖
返回