首页
社区
课程
招聘
yoda's Protector V1.01 + UnPacked
2004-8-27 14:46 4485

yoda's Protector V1.01 + UnPacked

fly 活跃值
85
2004-8-27 14:46
4485
-=[ yoda's Protector ]=-

Version: 1.01
Release date:  August 27th, 2004

New Version of yoda's Protector has been released, version 1.01.

- it is possible to compress all sections and to set Compression ratio using UPX compress source
- reborn Anti-SoftICE protection and Anti-Debugger protection (it works for me)
- you can remove relocation and debug information
- you can eliminate MS-DOS header or optimize MS-DOS header

And a new GUI

原版的2个问题:
1、Win98下加壳出错
2、TEST功能不好用

yP V1.01 + UnPacked 下载

附件:yP.RAR

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞1
打赏
分享
最新回复 (11)
雪    币: 221
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
Sen 1 2004-8-27 14:53
2
0
不能下载啊??
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
cyclotron 17 2004-8-27 14:54
3
0
thanks
看看又有什么新的反跟踪技术……
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-27 14:55
4
0
加了2个反跟踪而已
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
cyclotron 17 2004-8-27 14:55
5
0
:( 我也无法下载,链接有问题……
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-27 14:58
6
0
论坛的原因,无法使用长文件名  :(
已经修正
可以下载了
雪    币: 221
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
Sen 1 2004-8-27 15:07
7
0
谢谢fly
雪    币: 299
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
clide2000 7 2004-8-27 15:10
8
0
谢谢fly
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
cyclotron 17 2004-8-27 16:00
9
0
:D N多次检查父进程是否为Explorer.exe,不是就Terminate
好像没有其他反Olly的东西了,下Process32Next跳过四次检查以后用内存镜像断点直接来到OEP(借fly的Unpacked得知:D),输入表加密没看。
不太明白Module32Next是干什么的?
还有,问一下跟这个壳没关系的一个问题,ZwSetInformationThread在哪个dll里面,是不是NT内核的系统都支持这个函数?
雪    币: 221
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
Sen 1 2004-8-27 17:23
10
0
怎么脱壳啊??
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-27 23:10
11
0
好像只有2个地方检测父进程
去OEP的方法和普通yd壳一样
雪    币: 85498
活跃值: (198820)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2004-8-27 23:33
12
0
this post is and.or.stop where is stop by ?
游客
登录 | 注册 方可回帖
返回