首页
社区
课程
招聘
发个ANTI壳给大家练手
发表于: 2007-3-28 15:50 5043

发个ANTI壳给大家练手

2007-3-28 15:50
5043
发个ANTI壳给大家练手

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
没看到那里anti。。
上传的附件:
2007-3-28 16:08
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
恩,我也郁闷ING,ANTI?看不出来
不过你脱壳的运行不了
2007-3-28 16:38
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
4
稍大了一点
上传的附件:
2007-3-28 16:44
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
免疫 007(又称ANTI 007)
用旧版CoolDumpper脱的.
上传的附件:
2007-3-28 17:08
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Good Joy 不过这个Anti好象的确不够强
2007-3-28 17:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
下来试一试看。
2007-4-1 09:09
0
雪    币: 383
活跃值: (41)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
8
0101B3D3    FF06            inc     dword ptr [esi]                  ; 第一次异常

0101A175    F7F2            div     edx                              ;第二次异常

看堆栈:0007FF7C   0101A191  SE处理程序

到0101A191下断点,SHIFT+F9,然后取消断点,ALT+M
选择在
========================================
Memory map, 条目 30
地址=01000000
大小=00001000 (4096.)
属主=Notepad  01000000 (自身)
区段=
包含=PE 文件头
类型=Imag 01001002
访问=R
初始访问=RWE
========================================
下断点,SHIFT+F9,
0100739D    6A 70           push    70                               ; 记事本的OEP
0100739F    68 98180001     push    01001898
010073A4    E8 BF010000     call    01007568
010073A9    33DB            xor     ebx, ebx
010073AB    53              push    ebx
010073AC    8B3D CC100001   mov     edi, dword ptr [10010CC]         ; kernel32.GetModuleHandleA
010073B2    FFD7            call    edi
010073B4    66:8138 4D5A    cmp     word ptr [eax], 5A4D             ; 停在这里

在这里dump,OEP改成739D,脱壳后运行正常,但程序140kb
以上是我的过程,脱壳的我老是学不会
2007-4-1 11:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
...ding!!
2007-4-2 14:52
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我顶下,支持高手
2007-4-2 22:43
0
游客
登录 | 注册 方可回帖
返回
//