首页
社区
课程
招聘
[转帖]ArmStripper.V0.1.beta.6.by.BiT-H@ck
发表于: 2007-5-20 21:41 3942

[转帖]ArmStripper.V0.1.beta.6.by.BiT-H@ck

fly 活跃值
85
2007-5-20 21:41
3942
From:CrackL@b
Poster:Bit-hack

Тестим новую бетку. His log:
version 0.1 beta 6
- Rewrite OEP find code
- Added IAT functions tracer
- Correct IAT processing procedure
- Rewrite CopyMEM-II processing code
- One of functions of processing IAT is cleaned
- Correct CodeSplicing recover code

Даже не знаю, я столько писал всё это... Тестим, но сразу говорю, что Added IAT functions tracer - очень бажная штука, я за неё вообще не отвечаю, именно по этому я выкладываю два билда, один с трейсером, другой без (чтоб стрипп не падал). Патчилку маджик джампа отрубил, врубать было лень => если есть переходники, то скорее всего прога будет неработоспособна. Пока что вырубил ф-ию перестройки распакованного файла (обрезалка секций и перестройка ресурсов), т.к. она ещё не доделана. Эту штуку к следующей бете постараюсь докодить ну и наномиты заодно...

Прошу протестить вот такие весчи - поисковик ОЕР, обработчик импорта (в том числе и трейсер, все переходники, на которых он будет глючить дампим и шлём сюды - bit-hack@mail.ru, только шлите именно дампы, а не дизасмы), ОБРАБОТЧИК CopyMEM-II, это очень важно, т.к. основательно новый метод, код сплицинг вроде пашет, но всё равно проверьте. Буду очень благодарен за баг репорты, они для меня очень важны и определят дальнейший путь развития стриппера.

P.S. Попрошу всевозможные отзывы типа: "Да это полная х%#" засунуть себе в ####, мне всё равно. Я просто прошу протестить, кому что не нравится - не качайте.

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
请问fly大侠,为什么我一运行这个程序去脱壳的时候,电脑总是重新启动!
是因为杀毒软件的原因还是操作系统的原因(winxpsp2)?
2007-5-20 22:35
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个确实是厉害得东西,谢谢楼主放出来。
2007-5-20 23:42
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感谢分享~~
2007-5-21 01:18
0
雪    币: 234
活跃值: (1659)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
5
感谢分享!
2007-5-21 10:10
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
BiT-H@ck 很面熟
2007-5-21 12:01
0
雪    币: 5
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
2K测试,标准壳可以脱掉.但不能运行.
双进程壳,无法脱.....

提示如下:
15:21:00 - open regedit.exe..
15:21:03 - starting c:\documents and settings\7758\my documents\regedit.exe..
Previously break operation...

然后死掉,
2007-5-21 15:24
0
雪    币: 5
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感觉不如armdie1.6好用.
2007-5-21 15:24
0
游客
登录 | 注册 方可回帖
返回
//