首页
社区
课程
招聘
5.1小礼物之4,UPolyx 0.51最新中文版!
发表于: 2007-4-30 16:04 8548

5.1小礼物之4,UPolyx 0.51最新中文版!

2007-4-30 16:04
8548
5.1小礼物之4(完),UPolyx 0.51最新中文版!此为目前最新版.

网上好多程序用它加了壳.脱壳机在小礼物之7中!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (22)
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
很不错的东西
2007-4-30 16:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个下不了???
2007-4-30 17:11
0
雪    币: 6131
活跃值: (984)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
确实下不了。
2007-4-30 17:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
确实下不了,请修复链结。谢谢
2007-4-30 17:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
为什么不能下啊?
2007-4-30 17:37
0
雪    币: 5
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
下载链接已经修复 !可以下载了!!
2007-4-30 19:55
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢提供!!!
2007-4-30 20:46
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢提供!!!
2007-4-30 20:55
0
雪    币: 110
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这东西手脱很简单的,脱壳机我就不会写了

脱壳,载入了程序后直接 ctrl+f 输入 popad ,找到后,下个断点,F9 跑到那后,F8 2 次就到

OEP 了,总结就是比你刚才发布的 petite 2[1].3 还容易脱
2007-4-30 21:47
0
雪    币: 239
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
楼上真搞笑。
2007-4-30 22:28
0
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
12
牛牛~~~~~~~学习中~~~
用peid直接就KO了
2007-4-30 22:46
0
雪    币: 110
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
如何搞笑,请指教
2007-5-1 00:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
[QUOTE=小剑;303474]这东西手脱很简单的,脱壳机我就不会写了

脱壳,载入了程序后直接 ctrl+f 输入 popad ,找到后,下个断点,F9 跑到那后,F8 2 次就到

OEP 了,总结就是比你刚才发布的 petite 2[1].3 还容易脱[/QUOTE]

没那么简单,我试了一个软件,按上方法没能脱。
2007-5-1 07:18
0
雪    币: 110
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
真的搞不懂你们, 昨天下载这个壳后,我用最后一次异常的方法把这个壳脱了后,在程序跳到 

OEP 前发现了经典的 POPAD 

00407E36   .  09C0          or      eax, eax
00407E38   .  74 07         je      short 00407E41
00407E3A   .  8903          mov     dword ptr [ebx], eax
00407E3C   .  83C3 04       add     ebx, 4
00407E3F   .^ EB D8         jmp     short 00407E19
00407E41   >  FF96 D87B0000 call    dword ptr [esi+7BD8]
00407E47   >  61            popad                          ;就是这里
00407E48   .- E9 A793FFFF   jmp     004011F4               ;这里是壳跳到 OEP 的远跳转
00407E4D      00            db      00 

如果没有搞懂的话,可不要乱说,还有我脱的不是主程序,下面这个 CM 就是我用 UPolyx 0.51

为它加了壳,你们不相信可以试一下
上传的附件:
2007-5-1 17:26
0
雪    币: 110
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
如果不相信我刚才把主程序也脱了,当然主程序就不可以光用 POPAD 来搞定,但用 ESP 也很简单

005DE317 >  FFC6            inc     esi
005DE319    1C 0B           sbb     al, 0B
005DE31B    86D5            xchg    ch, dl
005DE31D    0FAFC8          imul    ecx, eax
005DE320    85C3            test    ebx, eax
005DE322    26:85EF         test    edi, ebp
005DE325    D1E1            shl     ecx, 1
005DE327    C1D6 BD         rcl     esi, 0BD
005DE32A    87F1            xchg    ecx, esi
005DE32C    FECC            dec     ah
005DE32E    8BD9            mov     ebx, ecx
005DE330    C1E1 84         shl     ecx, 84
005DE333    F7C0 E514872E   test    eax, 2E8714E5
005DE339    0FAFC8          imul    ecx, eax
005DE33C    0FA4F7 85       shld    edi, esi, 85
005DE340    81D6 55C4775E   adc     esi, 5E77C455
005DE346    52              push    edx
005DE347    59              pop     ecx               ; F8 走到这里,ESP 变红了

下断点 HR 12FFC0 后, F9 8 次,然后见到了跳转到 OEP 的可爱地方

005DE2E3  - E9 D8C0F1FF     jmp     004FA3C0             ;主程序跳到 OEP 的远跳转
005DE2E8    00E3            add     bl, ah
005DE2EA    5D              pop     ebp
005DE2EB    0010            add     byte ptr [eax], dl
005DE2ED    E3 5D           jecxz   short 005DE34C
005DE2EF    00A0 B04F0000   add     byte ptr [eax+4FB0], ah

————————————————————————————————

004FA3C0    55              push    ebp              主程序入口点,明显的 DEPHI 写的
004FA3C1    8BEC            mov     ebp, esp
004FA3C3    83C4 F0         add     esp, -10
004FA3C6    53              push    ebx
004FA3C7    B8 609F4F00     mov     eax, 004F9F60
004FA3CC    E8 1FC4F0FF     call    004067F0
004FA3D1    8B1D 58DD4F00   mov     ebx, dword ptr [4FDD58]          ; UPolyX_G.004FEBBC
004FA3D7    8B03            mov     eax, dword ptr [ebx]
004FA3D9    E8 3AF0F6FF     call    00469418
004FA3DE    8B03            mov     eax, dword ptr [ebx]

如有疑问可以再说出来搞笑一下
2007-5-1 17:47
0
雪    币: 214
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这应该算压缩壳吧
2007-5-1 18:55
0
雪    币: 110
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
它的压缩引擎就是 UPX 吧
2007-5-1 19:01
0
雪    币: 255
活跃值: (266)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
19
手脱应该可以
2007-5-1 19:54
0
雪    币: 110
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
哇,系统有 BUG,我变中级会员了

^_^,给我一说又变回去了,让我白高兴了一下
2007-5-1 20:35
0
雪    币: 133
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
好像是很老的东西,很久以前就见过
2007-5-1 20:54
0
雪    币: 110
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
俺被恶搞了,一会变中级,一会变普通,谁。。。。。。。。。。
2007-5-1 21:12
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
下了,多谢楼主的五一礼物!
2007-5-2 10:21
0
游客
登录 | 注册 方可回帖
返回
//