首页
社区
课程
招聘
[分享]FishPE 1.01加壳工具
2007-4-30 23:48 8210

[分享]FishPE 1.01加壳工具

2007-4-30 23:48
8210
作者:HellFish

强度简单介绍:
OD无法附加,ICE 会出错。OD直接运行会很有趣。各位多试试吧
至于恢复SSDT什么的,如果驱动被搞。系统会蓝,如果SSDT被恢复,进程无法运行
SDK - 恩,这个版本没带必须的 dcu obj ,不能用的。有需要可以联系我

真实名称 ZwCreateProcessEx 所有的WINNT程序都是由这个函数创建
驱动提供 RealCreate 绕过所有检查直接启动程序,并让程序以SYSTEM权限运行

真实名称 ZwOpenProcess 打开进程获得操作句柄
驱动提供 RealOpen 绕过所有检查打开进程,比如什么防外挂。反木马,杀毒软件之流
用RealOpen打开的handle也不会被检查到

真实名称 ZwWriteVirtualMemory 未公开的内核函数,写任何进程内存
驱动提供 RealWrite

真实名称 ZwReadVirtualMemory 未公开的内核函数,读任何进程内存
驱动提供 RealRead

真实名称 ZwQueryVirtualMemory 查询内存状态
驱动提供 RealQuery

真实名称 ZwProtectVirtualMemory 修改内存状态
驱动提供 RealProtect

真实名称 ZwQuerySystemInformation 查询任何信息,服务,驱动,线程,句柄,钩子,等
驱动提供 RealQuerySys

驱动特别提供 GetFunctionAddr 取得 Zwxxx 的内核函数的真实地址,饶开SSDT干扰




下载地址:http://www.live-share.com/files/214744/FishPE.rar.html

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (17)
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
binbinbin 28 2007-5-1 09:00
2
0
测试了下。我使用一般压缩,“OD无法附加”成功。非常不错的软件。
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wqrsksk 2007-5-1 09:21
3
0
经过测试 OD载入正常, 没有 [ OD无法附加,ICE 会出错。OD直接运行会很有趣。] 的现象
系统 XP SP2  看雪老大的最新ICE  

软件被卡巴报毒 ,建议LZ做一下免杀..... 很好用.还能减小体积...
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wqrsksk 2007-5-1 09:24
4
0
过他加过壳的工具全被卡巴报毒...
雪    币: 259
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
rufus 2 2007-5-1 09:26
5
0
我选择默认加壳选项。加壳后运行不起来。XP SP2。估计是兼容性不行。/
雪    币: 25
活跃值: (1745)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
dryzh 2007-5-1 09:55
6
0
小试了一下更换图标功能不错,喜欢
但很多杀毒软件报毒(驱动引起的?)
开着卖咖啡!加壳都过不去,当场给毙了。
给一图证明一下
http://www.live-share.com/files/214984/fishpesys.JPG.html
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sooso 2007-5-1 10:01
7
0
没用过这个,学习一下!
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2007-5-1 11:30
8
0
UnPacKcN 讨论过
可以自内存中直接复制出加壳前的文件
雪    币: 28399
活跃值: (6816)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
风间仁 19 2007-5-4 07:15
9
0
不小心用这个给记事本加了个壳,结果机子上notepad.exe全部消失。。郁闷中。。
雪    币: 28399
活跃值: (6816)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
风间仁 19 2007-5-4 07:19
10
0
被驱动隐藏了?

运行被加壳的notepad.exe后就消失了,重启后又跑出来了
雪    币: 200
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
zcg 2007-5-4 23:09
11
0
我这里报病毒!用了什么秘密技术呀?
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
feiproxy 2007-5-4 23:11
12
0
我也是转载的

软体上有作者的联系方式

具体联系他看看吧
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
断风 2007-5-5 13:00
13
0
正在下载感谢楼主!
雪    币: 200
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
天机 2007-5-6 13:44
14
0
貌似已经出脱壳机了
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jox 2007-5-6 13:49
15
0
这个其实是一个邪8的兄弟出的!..我使用了!发现在加载发面还是会出现一些问题!
雪    币: 236
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
helpmsg 2007-5-12 16:02
16
0
这东西不能用!
雪    币: 184
活跃值: (47)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
wopasi 1 2007-6-24 12:46
17
0
我昏 风大哥真逗啊
雪    币: 203
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wxbww 2007-6-24 15:12
18
0
应该含有后门程序代码!
游客
登录 | 注册 方可回帖
返回