首页
社区
课程
招聘
[结束][第二阶段◇第三题]看雪论坛.珠海金山2007逆向分析挑战赛
发表于: 2007-9-2 12:00 193026

[结束][第二阶段◇第三题]看雪论坛.珠海金山2007逆向分析挑战赛

2007-9-2 12:00
193026
收藏
免费 0
支持
分享
最新回复 (135)
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
26
包括DLL,不处理的话,分数会低:)
2007-9-2 12:28
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
27
应该是公平的
瑞星的小伙子们都是VM script吧。。。
2007-9-2 12:30
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
28
瑞星的都有静态脱壳的, aspr, epe,themida都有
VM script 只是他们拿来忽悠人的
2007-9-2 12:32
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
29
瑞星的VM Script 太简单了,还没趋势的强
2007-9-2 12:34
0
雪    币: 703
活跃值: (327)
能力值: (RANK:380 )
在线值:
发帖
回帖
粉丝
30
嘿嘿 这个别抱怨了 赶紧赶工吧 人家本来就是专业的 没什么好说的
2007-9-2 12:35
0
雪    币: 101
活跃值: (12)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
31
2007-9-2 12:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
呵呵 这个还真没见到静态脱壳机
2007-9-2 12:36
0
雪    币: 703
活跃值: (327)
能力值: (RANK:380 )
在线值:
发帖
回帖
粉丝
33
他们用搞出来的pe比较关键的特征码 个人感觉还是有点。。。
2007-9-2 12:36
0
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
34
虽然是计时题还是应该先去吃饭,然后补个觉比较好
2007-9-2 12:46
0
雪    币: 209
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
35
建议楼主应该把加壳样本发出来,我找了三个程序来加壳都失败了,
一个加壳后运行没反应,另两个提示

---------------------------
ERROR!
---------------------------
This file has been tampered with and
MAY BE INFECTED BY A VIRUS!
---------------------------
OK   
---------------------------
2007-9-2 12:52
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
36
加计算器,计事本,什么的都可以呀。建议改变加壳选项时,关一次加壳程序比较保险,要不用命令行也应该可以的
2007-9-2 13:01
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
37
me,either.
加壳以后程序尺寸从3.5 Kb   -> 9.5kb~~~
运行直接内存访问出错。。。
测试平台Windows Vista Ultimate
加壳样本  Microsoft Visual C++ 8.0 sp1
补充一点 的确是用的命令行 而且是默认设置。
C++ 也是默认配置 没有设置Align。
2007-9-2 13:02
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
38
这个壳子以前用来加过,
容易出问题,
特别是那个级别越高,
越容易出问题!
2007-9-2 13:07
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
39
建议加记事本等常见程序:)
2007-9-2 13:09
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
40
F:\Downloads\petite23>petite.exe notepad.exe
Petite 2.3 - Copyright (c) 1998-2005 Ian Luck. All rights reserved.
---------------------------------------> see PETITE.TXT for details
* Reading : notepad.exe
Sorry, Petite can't compress this file! (1)

F:\Downloads\petite23>

很不幸。这样。我考虑可能又是Windows XP Only.
压缩壳不兼容Vista的太少了
连加密壳 现在除了 Exec是有一些问题  其他的基本上都可以运行。简直想不通。
难道金山的那些毒霸只需要Windows Xp?估计微软大哥很生气。幸好我从来不用金山的杀毒软件。

这么多压缩壳。开源的也有 完全可以满足要求。居然找个兼容性这么差的。
2007-9-2 13:21
0
雪    币: 101
活跃值: (12)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
41
报告
win2003下的notepad, calc都加不了。 它给我说sorry.
2007-9-2 13:24
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
42
随便加了一个计算器,你看能不能用?
上传的附件:
2007-9-2 13:29
0
雪    币: 209
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
43
记事本不能加,报sorry
2007-9-2 13:29
0
雪    币: 2134
活跃值: (14)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
44
Petite 2.3 - Copyright (c) 1998-2005 Ian Luck. All rights reserved.
---------------------------------------> see PETITE.TXT for details
* Reading : notepad.exe
Sorry, Petite can't compress this file! (1)

昏迷,就calc.exe可以加
Petite 2.3 - Copyright (c) 1998-2005 Ian Luck. All rights reserved.
---------------------------------------> see PETITE.TXT for details
* Reading : calc.exe
    Compressing :
      .text    : 75441 -> 25164 (33.4%)
      .data    : 3429 -> 1733 (50.5%)
  Renaming : calc.exe -> calc.exe.bak
  Writing : calc.exe  114688 -> 69984 (61.0%)
2007-9-2 13:30
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
45
加壳选项一定要想全:)
编译器类型一定要想全:)
2007-9-2 13:36
0
雪    币: 1919
活跃值: (901)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
46
观望一下~~
2007-9-2 13:43
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
47
。。。。。。。。。。。刚起来就看到这么恐怖的题目。

太挨球了~~
2007-9-2 14:26
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
48
到底搞什么?强烈BS,什么鸟壳,我连记事本都加不上.

下个题写杀毒引擎吧?
2007-9-2 14:33
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
抢我台词,打PP
2007-9-2 14:36
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
50
2007-9-2 14:44
0
游客
登录 | 注册 方可回帖
返回
//