首页
社区
课程
招聘
[分享]FishPE 1.01加壳工具
发表于: 2007-4-30 23:48 8876

[分享]FishPE 1.01加壳工具

2007-4-30 23:48
8876
作者:HellFish

强度简单介绍:
OD无法附加,ICE 会出错。OD直接运行会很有趣。各位多试试吧
至于恢复SSDT什么的,如果驱动被搞。系统会蓝,如果SSDT被恢复,进程无法运行
SDK - 恩,这个版本没带必须的 dcu obj ,不能用的。有需要可以联系我

真实名称 ZwCreateProcessEx 所有的WINNT程序都是由这个函数创建
驱动提供 RealCreate 绕过所有检查直接启动程序,并让程序以SYSTEM权限运行

真实名称 ZwOpenProcess 打开进程获得操作句柄
驱动提供 RealOpen 绕过所有检查打开进程,比如什么防外挂。反木马,杀毒软件之流
用RealOpen打开的handle也不会被检查到

真实名称 ZwWriteVirtualMemory 未公开的内核函数,写任何进程内存
驱动提供 RealWrite

真实名称 ZwReadVirtualMemory 未公开的内核函数,读任何进程内存
驱动提供 RealRead

真实名称 ZwQueryVirtualMemory 查询内存状态
驱动提供 RealQuery

真实名称 ZwProtectVirtualMemory 修改内存状态
驱动提供 RealProtect

真实名称 ZwQuerySystemInformation 查询任何信息,服务,驱动,线程,句柄,钩子,等
驱动提供 RealQuerySys

驱动特别提供 GetFunctionAddr 取得 Zwxxx 的内核函数的真实地址,饶开SSDT干扰




下载地址:http://www.live-share.com/files/214744/FishPE.rar.html

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
2
测试了下。我使用一般压缩,“OD无法附加”成功。非常不错的软件。
2007-5-1 09:00
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
经过测试 OD载入正常, 没有 [ OD无法附加,ICE 会出错。OD直接运行会很有趣。] 的现象
系统 XP SP2  看雪老大的最新ICE  

软件被卡巴报毒 ,建议LZ做一下免杀..... 很好用.还能减小体积...
2007-5-1 09:21
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
过他加过壳的工具全被卡巴报毒...
2007-5-1 09:24
0
雪    币: 259
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
我选择默认加壳选项。加壳后运行不起来。XP SP2。估计是兼容性不行。/
2007-5-1 09:26
0
雪    币: 864
活跃值: (2350)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
小试了一下更换图标功能不错,喜欢
但很多杀毒软件报毒(驱动引起的?)
开着卖咖啡!加壳都过不去,当场给毙了。
给一图证明一下
http://www.live-share.com/files/214984/fishpesys.JPG.html
2007-5-1 09:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
没用过这个,学习一下!
2007-5-1 10:01
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
UnPacKcN 讨论过
可以自内存中直接复制出加壳前的文件
2007-5-1 11:30
0
雪    币: 29214
活跃值: (7719)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
9
不小心用这个给记事本加了个壳,结果机子上notepad.exe全部消失。。郁闷中。。
2007-5-4 07:15
0
雪    币: 29214
活跃值: (7719)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
10
被驱动隐藏了?

运行被加壳的notepad.exe后就消失了,重启后又跑出来了
2007-5-4 07:19
0
雪    币: 200
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
zcg
11
我这里报病毒!用了什么秘密技术呀?
2007-5-4 23:09
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我也是转载的

软体上有作者的联系方式

具体联系他看看吧
2007-5-4 23:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
正在下载感谢楼主!
2007-5-5 13:00
0
雪    币: 200
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
14
貌似已经出脱壳机了
2007-5-6 13:44
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jox
15
这个其实是一个邪8的兄弟出的!..我使用了!发现在加载发面还是会出现一些问题!
2007-5-6 13:49
0
雪    币: 236
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
这东西不能用!
2007-5-12 16:02
0
雪    币: 184
活跃值: (47)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
我昏 风大哥真逗啊
2007-6-24 12:46
0
雪    币: 203
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
应该含有后门程序代码!
2007-6-24 15:12
0
游客
登录 | 注册 方可回帖
返回
//