能力值:
( LV2,RANK:10 )
|
-
-
2 楼
2000系统运行正常
|
能力值:
( LV13,RANK:530 )
|
-
-
3 楼
偶其实觉得Themida就很不错了 开个玩笑。
其实乱序那个SafeDisc好像是 比较厉害
也不知道是怎么抽去的。
基本上代码段都有被抽得地方。
不过偶还是考虑自己改改GCC的源代码。或者其他什么C++编译器
估计那个威力比较大。
|
能力值:
( LV12,RANK:250 )
|
-
-
4 楼
API全部模拟,狠。
|
能力值:
( LV9,RANK:170 )
|
-
-
5 楼
飘过~~~
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
曾经有个偶像说过,一切XXX都是纸老虎
偷取代码两push 两pop一jmp 对于会用ida脚本的人直接可以无视
代码虚拟的框架如果指令和pcode一一对应的话, 更加无视
|
能力值:
( LV12,RANK:250 )
|
-
-
7 楼
补区断看来补不了,虚拟机中访问到了比0x00400000更低的地址
|
能力值:
( LV12,RANK:250 )
|
-
-
8 楼
强,速度够快!!!!
|
能力值:
( LV12,RANK:250 )
|
-
-
9 楼
请问如何必开IAT加密
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
99%的作者都喜欢偷懒
|
能力值:
( LV12,RANK:980 )
|
-
-
11 楼
堀北真是强悍!!!
|
能力值:
( LV12,RANK:250 )
|
-
-
12 楼
能不能写个详细教程
|
能力值:
( LV12,RANK:250 )
|
-
-
13 楼
对啊,vm和sc全部还原
|
能力值:
(RANK:1130 )
|
-
-
14 楼
作者太强悍,VM不会搞,纯属靠运气
堀北更强悍,优化得这么好。。
我只会整个能运行的。。。
|
能力值:
( LV12,RANK:250 )
|
-
-
15 楼
看来我的水平还差很远,呵呵,IAT都还搞定!!!
楼上不是也把vm代码还原出来了,只是sc是补区段,强
|
能力值:
(RANK:1130 )
|
-
-
16 楼
这个VM只是2个PUSH语句,所以直接还原了,VM我不会补区段,多了我就没办法了,所以这叫运气
SC补区段也是这个的意思,多了是不可能去还原的,所以直接补区段好了
|
能力值:
( LV12,RANK:250 )
|
-
-
17 楼
其实SC还原对于MessageBox也是比较简单,就是代码多了,不知道堀北怎么还原
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
这个要顶一个
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
前面说过了
SC写ida脚本
VM解析pcode
不过代码多了, 作者的VM也要加的上才行, 从它的dll看得出目前支持的指令性非常有限
作者可能想在壳里面有多方向的发展, 反而导致各个方向都不强
目前这个版本的iat处理上反而不及以前版本的pe123
其实壳只要对某一特定方面有特点就可以了, 比如
aspr的userbuffer
armidiallo的双进程和cc
exec, q3的anti
themida, vmp的vm
epe的注入等
007的免杀
等待作者以后的 "代码动态解密执行"
希望这方面比acp强
|
能力值:
( LV9,RANK:450 )
|
-
-
20 楼
此壳核心在两方面,push pop现在根本没有效验,大家可以发现一个规律,就是不管如何,取出来的数据每次都是一样的,且正常情况下不会改变,此用做以后真正代码解密key和效验,vm opcode是动态变动的,而且每次非Demo编译所有Opcode会从代码级别调整,iat调整了,是考虑兼容性了,以后或许iat都可以不加密了,因为很快大家就可以看到SDK的威力
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
其它功能强大了,iat自然没必要加密了
|
能力值:
( LV9,RANK:170 )
|
-
-
22 楼
只要有重重保镖保驾护航,裸奔也无所谓滴。
我不明白,为什么牛人们的anti都不写得苛刻一点,ReadProcessMemory失败就pass了.
|
能力值:
(RANK:1130 )
|
-
-
23 楼
苛刻意味着兼容性不好~~~
|
能力值:
( LV4,RANK:50 )
|
-
-
24 楼
下午我的偶像跟我说,不能这么打击人
偶像的话向来都是那么深~ 每次听的都是半桶水
说起来他去北京也快1年了
真是功能如此强大,精彩超呼想象
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
完全不懂...只能说顶
|
|
|