首页
社区
课程
招聘
明月几时有――ASProtect V1.31 build 06.14主程序 脱壳
发表于: 2004-10-1 00:31 31032

明月几时有――ASProtect V1.31 build 06.14主程序 脱壳

fly 活跃值
85
2004-10-1 00:31
31032
收藏
免费 7
支持
分享
最新回复 (80)
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
26
好耶:)
2004-10-1 12:11
0
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
27
最初由 鸡蛋壳 发布
我估计JINGULONG也是看那篇教学才脱掉的


错误的估计!
2004-10-1 12:27
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
28
就没对过
2004-10-1 12:29
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
最初由 jingulong 发布


错误的估计!


做人要诚实,为什么人家老外公开发布ASPR 1.3主程序脱壳教学后,紧接着你才发布ASPR 1.3的脱壳,之后的ASPR2.0却久久没见过你脱壳。你不要说你很忙,ASPR 1.3主程序发布到人家老外教学发布中间这么长的时间你又在忙什么呢?HOHO。
2004-10-1 12:37
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
30
做人要厚道,谁也没说一发布就拿到了。
2004-10-1 12:54
0
雪    币: 229
活跃值: (50)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
31
TO 鸡 蛋 壳 ,
   不 是 每 个 人 都 须 看 教 程 后 才 会 脱 壳 的 。

To Fly,
   Excellent!
2004-10-1 12:58
0
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
32
最初由 鸡蛋壳 发布


做人要诚实,为什么人家老外公开发布ASPR 1.3主程序脱壳教学后,紧接着你才发布ASPR 1.3的脱壳,之后的ASPR2.0却久久没见过你脱壳。你不要说你很忙,ASPR 1.3主程序发布到人家老外教学发布中间这么长的时间你又在忙什么呢?HOHO。


“诚”乃人立世之本,岂敢有半点含糊。不过在你作出判断之前,应该有充分证据,现在我们这个社会已经有了很大进步,现在是谁指认,谁举证,知道吗?
至于你说的为什么,我早就给 fly讲过,再说我也没有做了 1.x就要做2.x的义务。不知这是什么逻辑!
2004-10-1 13:09
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
33
最初由 鸡蛋壳 发布


做人要诚实,为什么人家老外公开发布ASPR 1.3主程序脱壳教学后,紧接着你才发布ASPR 1.3的脱壳,之后的ASPR2.0却久久没见过你脱壳。你不要说你很忙,ASPR 1.3主程序发布到人家老外教学发布中间这么长的时间你又在忙什么呢?HOHO。


ASPR2.0 主程序没有加壳

TO 鸡蛋壳:不要怀疑 jingulong 兄的水平

TO VolX 兄:附件已经发送,祝玩的愉快  ;)

2004-10-1 13:10
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
吼吼,路过。
美文!:D
2004-10-1 13:26
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
最初由 VolX 发布
TO 鸡 蛋 壳 ,
不 是 每 个 人 都 须 看 教 程 后 才 会 脱 壳 的 。


To Fly,
........


我不是这个意思,我的意思是面对强壳为什么国人总之脱在人家教学之后。请给我个回答。 不仅仅ASPR,包括PELOCK等
2004-10-1 13:26
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
36
最初由 鸡蛋壳 发布


我不是这个意思,我的意思是面对强壳为什么国人总之脱在人家教学之后。请给我个回答。 不仅仅ASPR,包括PELOCK等


等你来第一个出手  :D
2004-10-1 13:27
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
37
最初由 鸡蛋壳 发布


我不是这个意思,我的意思是面对强壳为什么国人总之脱在人家教学之后。请给我个回答。 不仅仅ASPR,包括PELOCK等

因为国人都觉得太简单,根本不值的脱了.更不值得写教学,比如你.
2004-10-1 14:06
0
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
38
to fly:
看了unpack_aspr,觉得还有很长的路要走。
2004-10-1 15:37
0
雪    币: 266
活跃值: (191)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
39
不管黑猫白猫,捉到老鼠就是好猫:)
2004-10-1 16:04
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
40
最初由 jingulong 发布
to fly:
看了unpack_aspr,觉得还有很长的路要走。


是的
没有修复那些stolen code
2004-10-1 16:39
0
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
41
在下愚见,aspr 1.3x以下三点需要解决:
1.你已经对付了的 iat(如果al=3不止处理getprocaddress呢?)
2.delphi的初始化函数(包括程序正常退出时的“善后”工作函数)
3.stolen code,程序内部大量的代码段被偷
  unpack_aspr还强烈依赖于shell code,所以才这样说,见谅。
2004-10-1 16:54
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
42
如你所言

1、al=3不止处理getprocaddress,还有一个函数的处理,应该是针对VB的,好像没有威胁性
2、delphi的初始化函数,我没有看,请赐教
3、程序内部大量的代码段被偷,呵呵,太累了,无法再去还原了

BTW:你的QQ又不转了?
2004-10-1 17:01
0
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
43
每次装了qq都引来麻烦,怕了:(
不单是针对vb,如果用到这个功能,麻烦就大多了。这点我想volx应该也知道的。不知为啥作者不用,埋伏?
2004-10-1 17:09
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
44
我只在VB的加壳程序里看见aspr进行这个分支的处理
老兄提供一个例子?
2004-10-1 17:14
0
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
45
很久以前的经验了,记得是脱Feisu的unpackme不久的事,让我找一下吧
2004-10-1 17:20
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
46
你重新做一下系统
不用QQ就找个MSN 或者UC 用用 ;)
2004-10-1 17:27
0
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
47
正有此打算
2004-10-1 17:41
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
48
好文章,可惜今天才看到.
2004-10-1 19:19
0
雪    币: 161
活跃值: (231)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
49
牛人能不能更进一步做一个注入代码的程序。省得手动输入代码麻烦啊!期待。。。
2004-10-1 20:15
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
50
这个工作交给你应该比较合适  :D
2004-10-1 21:45
0
游客
登录 | 注册 方可回帖
返回
//