首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
0
讨厌的冒险岛,讨厌的yoda's cryptor 1.x / modified
发表于: 2007-9-1 22:03
6561
讨厌的冒险岛,讨厌的yoda's cryptor 1.x / modified
方程
2007-9-1 22:03
6561
郁闷死了。。。。。
首先做出声明,本人是新手,,刚刚接触加密解密方面没多久,一直处于努力学习阶段。。。
前几天照着教程和视频一直在学习脱壳,成功的脱了很多常见的壳,当然,只是最初级的壳了,强壳还没解决一个,也终于知道了什么是ESP定律脱壳、单步跟踪法、内存镜像法、最后一次异常法。。。首先也感谢一下这些大大的辛苦努力制作这么好的视频文件和写出了这么好的文章教程。
前天闲来无事,机器上正好安装了冒险岛,用PEID一查,是一个叫yoda's cryptor 1.x / modified的壳,没看过哟。。Backer老师告诉俺,这是一个修改过的YC壳,对我这个新手来说还是有一定的难度的,但是俺还是没放弃决定要用刚刚学会的什么单步跟踪,ESP定律,最后一次异常法来试试看能否搞定它。。。
说干就干,首先百度了一下网上是否有哪位大大破解了冒险岛呢?很遗憾,没有,但是找到一个有参考价值的文章,就是论坛上kangaroo仁兄的那篇脱QQKAV的YC修改版壳的文章。他用了最后一次异常法。。。我对着冒险岛如发炮制,跟了几个回合,试了几个方法,不管如何都会跑去一个
int 68 的地方,百思不得其解,想请教,打开QQ一看,B老大很忙,根本没时间来教我指导我,然后就再也没有懂加解密方面的好友了。那叫一个郁闷。。。
终于在第N次跑到INT 68位置的时候,我抓狂了,猛按SHIFT+F9忽略异常运行。。按了大概7-8下,这下可好了。。直接调出了盛大那个反外挂的叫什么nProtect的程序,然后机器假死了,然后突然跳出几个错误,反正让我按确定,前面几个没记住,因为不是系统文件,最后一个我到是记住了,就是SVCHOST.EXE文件,这下好,我一点确定,整个机器直接重新启动了。。。
启动的时候我就有预感,完了。。大件事了。。。
果不其然。等机器启动以后,并没什么一样,就是只要打开浏览器,进程中的其中一个SVCHOST的CPU占用率99%。然后不能上网了。。我试着将其结束任务。。。但是突然屏幕中央弹出窗口,告诉我机器还有一分钟就自动关闭。。。我赶紧【开始】-【运行】输入shutdown -a命令,好了,机器总算没自动重新启动,然后更严重的来了,我想不如重新安装系统好了,因为桌面上保存了很多重要文件,赶紧备份。。哪知道。。。复制粘贴功能已经失效。。。KAO!!!
幸好家里有两台电脑。赶紧重新启动设置共享,拷贝到另外一台机器,才重新安装系统,恢复正常!!!
我很疑惑的问题是为什么那个nProtect会损坏我的系统文件导致系统崩溃呢?搞得我现在怕怕的,今天赶紧装了VM。。以后调试还是在VM里面好了,我经不起折腾了。。。
还有就是哪位好心人如果有时间的话,愿意带一带我这个新手的话,希望能加我的QQ。。
本人QQ号码:100000059
[课程]Linux pwn 探索篇!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
7
)
pathletboy
雪 币:
182
活跃值:
(55)
能力值:
( LV6,RANK:90 )
在线值:
发帖
25
回帖
375
粉丝
1
关注
私信
pathletboy
2
2
楼
[QUOTE=方程]
首先做出声明,本人是新手,,刚刚接触加密解密方面没多久,一直处于努力学习阶段。。。
[/QUOTE]
NP非我等等闲之辈可以搞定的.按照你所述.建议你放弃这个研究.先学习下基本的东西.
2007-9-1 22:50
0
方程
雪 币:
101
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
48
粉丝
0
关注
私信
方程
3
楼
正在学习。。。努力在看《加密与解密》第二版呢。。。。。。
自己给自己加油了。。。。嘿咻~~~~
2007-9-1 23:10
0
cxhcxh
雪 币:
287
活跃值:
(102)
能力值:
( LV8,RANK:130 )
在线值:
发帖
10
回帖
245
粉丝
0
关注
私信
cxhcxh
3
4
楼
NP很变态
RING 3和RING 0都HOOK了
2007-9-2 00:41
0
天意2001
雪 币:
1
能力值:
(RANK:10 )
在线值:
发帖
6
回帖
23
粉丝
0
关注
私信
天意2001
5
楼
呵呵 没猜错应该是 1060? 好象从914版本以上就有了重启功能吧
NP这东西能过就肯定是过了.过不了劝你闲的时候去看看风景.会给你带来些灵感.
我这有Np SDK (8.XX-10XX全过了)
不知道是否有愿意出高价买的 嘿嘿
2007-9-2 23:54
0
方程
雪 币:
101
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
48
粉丝
0
关注
私信
方程
6
楼
楼上你拿出点黑客精神看看。共享一下撒。。。。加我QQ撒
2007-9-4 12:23
0
方程
雪 币:
101
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
48
粉丝
0
关注
私信
方程
7
楼
还有人可以解决新版NP没
2007-9-15 01:37
0
asiaflyhaw
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
21
粉丝
0
关注
私信
asiaflyhaw
8
楼
还是不要,你这随便搞搞人家就帮你。也太幽默了。搞技术一个是研究,一个为生存。给了你了以后大家怎么混阿。你还是扎实的学习技术。自己解决巴。呵呵,我虽然也没有解决。我的想法还是靠自己实力去混这口饭。没有实力就的努力去学习摸索,高手偶尔给点提示,可以节省时间,但是,我们不能跟他们直接的要。一起加油吧。
2007-9-20 10:35
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
方程
6
发帖
48
回帖
10
RANK
关注
私信
他的文章
[求助]请教如何将Buffer里面的数据在WIN32汇编下以16进制和ASCII码写入文件?
6257
[求助]破解一个软件遇到的难题!!!
4683
[原创]湖南长沙的来撒!!!
13197
[求助]什么叫“选择子”
3441
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部