能力值:
( LV9,RANK:210 )
|
-
-
26 楼
好耶:)
|
能力值:
( LV9,RANK:210 )
|
-
-
27 楼
最初由 鸡蛋壳 发布 我估计JINGULONG也是看那篇教学才脱掉的
错误的估计!
|
能力值:
(RANK:1060 )
|
-
-
28 楼
就没对过
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
最初由 jingulong 发布
错误的估计!
做人要诚实,为什么人家老外公开发布ASPR 1.3主程序脱壳教学后,紧接着你才发布ASPR 1.3的脱壳,之后的ASPR2.0却久久没见过你脱壳。你不要说你很忙,ASPR 1.3主程序发布到人家老外教学发布中间这么长的时间你又在忙什么呢?HOHO。
|
能力值:
(RANK:1060 )
|
-
-
30 楼
做人要厚道,谁也没说一发布就拿到了。
|
能力值:
( LV9,RANK:170 )
|
-
-
31 楼
TO 鸡 蛋 壳 ,
不 是 每 个 人 都 须 看 教 程 后 才 会 脱 壳 的 。
To Fly,
Excellent!
|
能力值:
( LV9,RANK:210 )
|
-
-
32 楼
最初由 鸡蛋壳 发布
做人要诚实,为什么人家老外公开发布ASPR 1.3主程序脱壳教学后,紧接着你才发布ASPR 1.3的脱壳,之后的ASPR2.0却久久没见过你脱壳。你不要说你很忙,ASPR 1.3主程序发布到人家老外教学发布中间这么长的时间你又在忙什么呢?HOHO。
“诚”乃人立世之本,岂敢有半点含糊。不过在你作出判断之前,应该有充分证据,现在我们这个社会已经有了很大进步,现在是谁指认,谁举证,知道吗?
至于你说的为什么,我早就给 fly讲过,再说我也没有做了 1.x就要做2.x的义务。不知这是什么逻辑!
|
能力值:
( LV9,RANK:3410 )
|
-
-
33 楼
最初由 鸡蛋壳 发布
做人要诚实,为什么人家老外公开发布ASPR 1.3主程序脱壳教学后,紧接着你才发布ASPR 1.3的脱壳,之后的ASPR2.0却久久没见过你脱壳。你不要说你很忙,ASPR 1.3主程序发布到人家老外教学发布中间这么长的时间你又在忙什么呢?HOHO。 ASPR2.0 主程序没有加壳
TO 鸡蛋壳:不要怀疑 jingulong 兄的水平
TO VolX 兄:附件已经发送,祝玩的愉快 ;)
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
吼吼,路过。
美文!:D
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
最初由 VolX 发布 TO 鸡 蛋 壳 , 不 是 每 个 人 都 须 看 教 程 后 才 会 脱 壳 的 。
To Fly, ........
我不是这个意思,我的意思是面对强壳为什么国人总之脱在人家教学之后。请给我个回答。 不仅仅ASPR,包括PELOCK等
|
能力值:
( LV9,RANK:3410 )
|
-
-
36 楼
最初由 鸡蛋壳 发布
我不是这个意思,我的意思是面对强壳为什么国人总之脱在人家教学之后。请给我个回答。 不仅仅ASPR,包括PELOCK等 等你来第一个出手 :D
|
能力值:
(RANK:1060 )
|
-
-
37 楼
最初由 鸡蛋壳 发布
我不是这个意思,我的意思是面对强壳为什么国人总之脱在人家教学之后。请给我个回答。 不仅仅ASPR,包括PELOCK等
因为国人都觉得太简单,根本不值的脱了.更不值得写教学,比如你.
|
能力值:
( LV9,RANK:210 )
|
-
-
38 楼
to fly:
看了unpack_aspr,觉得还有很长的路要走。
|
能力值:
( LV4,RANK:50 )
|
-
-
39 楼
不管黑猫白猫,捉到老鼠就是好猫:)
|
能力值:
( LV9,RANK:3410 )
|
-
-
40 楼
最初由 jingulong 发布 to fly: 看了unpack_aspr,觉得还有很长的路要走。 是的
没有修复那些stolen code
|
能力值:
( LV9,RANK:210 )
|
-
-
41 楼
在下愚见,aspr 1.3x以下三点需要解决:
1.你已经对付了的 iat(如果al=3不止处理getprocaddress呢?)
2.delphi的初始化函数(包括程序正常退出时的“善后”工作函数)
3.stolen code,程序内部大量的代码段被偷
unpack_aspr还强烈依赖于shell code,所以才这样说,见谅。
|
能力值:
( LV9,RANK:3410 )
|
-
-
42 楼
如你所言
1、al=3不止处理getprocaddress,还有一个函数的处理,应该是针对VB的,好像没有威胁性
2、delphi的初始化函数,我没有看,请赐教
3、程序内部大量的代码段被偷,呵呵,太累了,无法再去还原了
BTW:你的QQ又不转了?
|
能力值:
( LV9,RANK:210 )
|
-
-
43 楼
每次装了qq都引来麻烦,怕了:(
不单是针对vb,如果用到这个功能,麻烦就大多了。这点我想volx应该也知道的。不知为啥作者不用,埋伏?
|
能力值:
( LV9,RANK:3410 )
|
-
-
44 楼
我只在VB的加壳程序里看见aspr进行这个分支的处理
老兄提供一个例子?
|
能力值:
( LV9,RANK:210 )
|
-
-
45 楼
很久以前的经验了,记得是脱Feisu的unpackme不久的事,让我找一下吧
|
能力值:
( LV9,RANK:3410 )
|
-
-
46 楼
你重新做一下系统
不用QQ就找个MSN 或者UC 用用 ;)
|
能力值:
( LV9,RANK:210 )
|
-
-
47 楼
正有此打算
|
能力值:
( LV9,RANK:250 )
|
-
-
48 楼
好文章,可惜今天才看到.
|
能力值:
( LV4,RANK:50 )
|
-
-
49 楼
牛人能不能更进一步做一个注入代码的程序。省得手动输入代码麻烦啊!期待。。。
|
能力值:
( LV9,RANK:3410 )
|
-
-
50 楼
这个工作交给你应该比较合适 :D
|
|
|