首页
社区
课程
招聘
[原创]一个完全基于虚拟机的通用脱壳机
发表于: 2007-6-21 01:47 371203

[原创]一个完全基于虚拟机的通用脱壳机

2007-6-21 01:47
371203
收藏
免费 8
支持
分享
最新回复 (310)
雪    币: 2585
活跃值: (2105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
试脱了一个“提示成功脱壳”可不能运行??
2007-6-21 16:58
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
27
楼主,我传授你爱情无敌神工,你传授我 Cark技术 交换如何?
2007-6-21 17:19
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
强烈支持

脱 Upack 0.3.9 beta2s -> Dwing DLL成功
2007-6-21 17:30
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
选择是 OEP侦测脱壳,重命名DLL
2007-6-21 17:32
0
雪    币: 1746
活跃值: (287)
能力值: (RANK:450 )
在线值:
发帖
回帖
粉丝
30
刚才看了老K给我的一个脱壳失败后的文件,发现壳是被脱了,好象是导入表的有问题,晚上研究研究,谢谢各位的支持
2007-6-21 18:07
0
雪    币: 1946
活跃值: (243)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
31
TNND,我顶
2007-6-21 18:47
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
我这里脱ASPack很成功!
2007-6-21 20:23
0
雪    币: 1746
活跃值: (287)
能力值: (RANK:450 )
在线值:
发帖
回帖
粉丝
33
问题解决了,能不能运行跟原来文件的IAT表有关,我以前测试的也可以运行,因为它的IAT太正常了,有些IAT貌似有些不正常,我调用了IAT解密函数处理这个IAT表了(把IAT指向的地址当函数放虚拟机再次执行,发觉真实API地址了),而这些"函数"却修改了脱完壳后的缓冲区,导致脱后程序不能执行
2007-6-21 21:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
非常感谢,回复邮件非常及时,这么好的工具不顶不行!感谢
2007-6-21 23:47
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
太强了.一定要顶.
2007-6-22 01:34
0
雪    币: 1746
活跃值: (287)
能力值: (RANK:450 )
在线值:
发帖
回帖
粉丝
36
未知壳是目前PEid_sign.txt里面没其特征的壳  或者你根本就拽了一个非PE文件上去
2007-6-22 09:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
向楼主致敬!!!!!!!!!
2007-6-22 09:51
0
雪    币: 134
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
不知道替换pe_sign.txt能不能支持更多的壳?
2007-6-22 10:22
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
39
应该是不行的
貌似脱壳函数是固化在程序内部的
目前的脱壳函数似乎有:
unpack = unp_upx                          -> UPX
unpack = unp_aspack                     -> ASPACK
unpack = unp_pecompt1                 ->Pecompact 1.xx
unpack = unp_pecompt2                 ->Pecompact 2.xx
unpack = unp_nspack                     -> nspack
unpack = unp_fsg1                         ->fsg 1.xx
unpack = unp_fsg2                         ->fsg 2.0
unpack = unp_vgcrypt                    ->Virogen Crypt v0.75
unpack = unp_expressor
unpack = unp_dxpack86
unpack = unp_dxpack10
unpack = unp_exepack10
unpack = unp_exepack14
unpack = unp_mew5
unpack = unp_mew11
unpack = unp_packman
unpack = unp_pediminish
unpack = unp_pex
unpack = unp_petite12
unpack = unp_petite22
unpack = unp_winkript
unpack = unp_pklite32
unpack = unp_pepack
unpack = unp_pcshrinker
unpack = unp_wwpack32
unpack = unp_upack1
unpack = unp_upack2
unpack = unp_rlpack1
unpack = unp_rlpack2
unpack = unp_exe32pack
unpack = unp_kbys22
unpack = unp_kbys28
unpack = unp_morphine1 #########
unpack = unp_morphine3
unpack = unp_yp1
unpack = unp_yc11
unpack = unp_yc12
unpack = unp_xjhaichao
unpack = unp_exestealth
unpack = unp_bjfnt
unpack = unp_hidepe
unpack = unp_jdpack
unpack = unp_pencrypt30
unpack = unp_pencrypt31
unpack = unp_pencrypt40
unpack = unp_specrypt
unpack = unp_telock1
unpack = unp_telock2
unpack = unp_telock3
unpack = unp_hmimys_pack
unpack = unp_lamecrypt
unpack = unp_upolyx
unpack = unp_strealthpe1
unpack = unp_depack
unpack = unp_anti007
unpack = unp_polyene
unpack = unp_dragonArm
unpack = unp_ep_protect
unpack = unp_packitbitch
unpack = unp_upx
unpack = unp_ezip
unpack = unp_trojanpack
unpack = unp_mkfpack
unpack = unp_yzpack11
unpack = unp_yzpack20
unpack = unp_spack_m1
unpack = unp_spack_m2
unpack = unp_mslrh02
unpack = unp_mslrh
2007-6-22 10:56
0
雪    币: 261
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
太好了,顶啊
2007-6-22 11:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
不能下为什么啊???
2007-6-22 11:06
0
雪    币: 233
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
42
试着脱了下PECompact 1.68 - 1.84 -> Jeremy Collake的DLL,显示是脱壳成功,但好象重定位表没修复
2007-6-22 11:10
0
雪    币: 1746
活跃值: (287)
能力值: (RANK:450 )
在线值:
发帖
回帖
粉丝
43
写这个东西的时候,我没有考虑要支持dll,我对dll脱壳也还不太熟悉,有时间可以看下这个地方,看能不能把重定位表给修复了
2007-6-22 12:41
0
雪    币: 214
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
44
我以为把themida和vmp的vm搞定了。。
2007-6-22 12:43
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
功能还是不错的,楼主继续
2007-6-22 13:18
0
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hkh
46
情感败北后,卧薪尝胆三月有余所作

本人也思枯肠竭,江郎才尽......可能某日心血来潮会继续再研究下

嗯,这些东西是无止境的!应该休息几个月,放松一下.
2007-6-22 14:03
0
雪    币: 211
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
高人啊~~~崇拜啊。
下载了,试试看。
2007-6-22 14:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
脱了壳运行出错啊!
2007-6-22 14:58
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks 能不能脱啊
2007-6-22 15:47
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50


XPSP2
上传的附件:
2007-6-23 04:03
0
游客
登录 | 注册 方可回帖
返回
//